Active discussions

ROVNIX攻击平台分析 -利用WordPress平台传播的多插件攻击平台

乌云历史资料库 · 2015-07-27T11:50:00Z

> 乌云历史资料归档 > > **原始作者:** SwordLea > **原始编号:** superkieran-wooyundrops:662 > **原始发布时间:** 2015-07-27 19:50 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 微信公众号:Antiylab # 0x00 背景 近期,安天安全研究与应急处理中心(安天CERT)的安全研究人员在跟踪分析HaveX家族样本的

逆向基础(十三) JAVA (二)

乌云历史资料库 · 2015-07-27T02:24:00Z

> 乌云历史资料归档 > > **原始作者:** 糖果 > **原始编号:** superkieran-wooyundrops:661 > **原始发布时间:** 2015-07-27 10:24 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 54.7 线性同余伪随机数生成器 这次来看一个简单的伪随机函数生成器,之前我在书中提到过一次。 ```text #!java public clas

在远程系统上执行程序的技术整理

乌云历史资料库 · 2015-07-24T09:41:00Z

> 乌云历史资料归档 > > **原始作者:** 三好学生 > **原始编号:** superkieran-wooyundrops:660 > **原始发布时间:** 2015-07-24 17:41 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 上一篇学习了如何导出域内所有用户hash,那么,接下来准备用破解出的用户名口令尝试远程登陆目标主机并执行程序,结合实际环境做了如下

iPhone蓝屏0day漏洞分析:播放视频触发内核拒绝服务

乌云历史资料库 · 2015-07-24T06:33:00Z

> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:659 > **原始发布时间:** 2015-07-24 14:33 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Proteas of 360 NirvanTeam # 0x00 前言 近期发现有人会在微信群中分享视频链接,当使用苹果设备的用户点击这个视频链

基于PHP扩展的WAF实现

乌云历史资料库 · 2015-07-24T03:24:00Z

> 乌云历史资料归档 > > **原始作者:** lightless > **原始编号:** superkieran-wooyundrops:658 > **原始发布时间:** 2015-07-24 11:24 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 最近上(ri)网(zhan)上(ri)多了,各种狗啊盾啊看的好心烦,好多蜜汁shell都被杀了,搞的我自己也想开发这么一

OS X 10.10 DYLD_PRINT_TO_FILE 本地权限提升漏洞

乌云历史资料库 · 2015-07-23T09:17:00Z

> 乌云历史资料归档 > > **原始作者:** P3nro5e > **原始编号:** superkieran-wooyundrops:657 > **原始发布时间:** 2015-07-23 17:17 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from:https://www.sektioneins.de/en/blog/15-07-07-dyld_print_to_file_lpe.

SQLMAP源码分析Part1:流程篇

乌云历史资料库 · 2015-07-23T02:16:00Z

> 乌云历史资料归档 > > **原始作者:** 3xpl0it > **原始编号:** superkieran-wooyundrops:655 > **原始发布时间:** 2015-07-23 10:16 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 概述 1.drops之前的文档 [SQLMAP进阶使用](http://drops.wooyun.org/tips/5254)介绍