Active discussions

Smalidea无源码调试 android 应用

乌云历史资料库 · 2015-07-22T08:52:00Z

> 乌云历史资料归档 > > **原始作者:** 瘦蛟舞 > **原始编号:** superkieran-wooyundrops:654 > **原始发布时间:** 2015-07-22 16:52 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- smalidea是一款 IntelliJ IDEA/Android Studio的 smali 插件 ### 已有功能 - 语法高亮/错误提示 - 字节

堆溢出的unlink利用方法

乌云历史资料库 · 2015-07-22T06:18:00Z

> 乌云历史资料归档 > > **原始作者:** 藏在灌木丛中 > **原始编号:** superkieran-wooyundrops:653 > **原始发布时间:** 2015-07-22 14:18 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 背景 本文写给对堆溢出无的放矢的童鞋,分为如下几部分: ```text 一.经典的unlink利用方法简介 二.在当今glibc的保

CVE-2015-5090漏洞利用

乌云历史资料库 · 2015-07-22T05:59:00Z

> 乌云历史资料归档 > > **原始作者:** mssp299 > **原始编号:** superkieran-wooyundrops:652 > **原始发布时间:** 2015-07-22 13:59 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 原文地址:http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Adobe-s-CVE-

MySQL注入技巧

乌云历史资料库 · 2015-07-22T02:39:00Z

> 乌云历史资料归档 > > **原始作者:** Utopia > **原始编号:** superkieran-wooyundrops:651 > **原始发布时间:** 2015-07-22 10:39 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 原文地址:http://websec.files.wordpress.com/2010/11/sqli2.pdf # 0x00、介绍 也可以参考瞌

智能路由器安全特性分析

乌云历史资料库 · 2015-07-21T06:09:00Z

> 乌云历史资料归档 > > **原始作者:** 腾讯安全中心 > **原始编号:** superkieran-wooyundrops:650 > **原始发布时间:** 2015-07-21 14:09 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 博文作者:zhuliang # 0x00 前言 随着互联网的发展,越来越多公司推出了智能路由器,这些智能路由器给用户带来了众多便利的功能,同时也采

WireShark黑客发现之旅(3)—Bodisparking恶意代码

乌云历史资料库 · 2015-07-21T02:41:00Z

> 乌云历史资料归档 > > **原始作者:** 聚锋实验室 > **原始编号:** superkieran-wooyundrops:649 > **原始发布时间:** 2015-07-21 10:41 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者:Mr.Right、Evancss、K0r4dji 申明:文中提到的攻击方式仅为曝光、打击恶意网络攻击行为,切勿模仿,否则后果自负。 # 0x0

Exploit开发系列教程-Heap

乌云历史资料库 · 2015-07-20T06:38:00Z

> 乌云历史资料归档 > > **原始作者:** P3nro5e > **原始编号:** superkieran-wooyundrops:648 > **原始发布时间:** 2015-07-20 14:38 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 Heap 当进程开始运行时,堆管理器会创建一个新的堆,其被称为进程的默认堆。c/c++应用程序也会创建所谓的CRT堆 (在进行与n

创造tips的秘籍——PHP回调后门

乌云历史资料库 · 2015-07-20T02:58:00Z

> 乌云历史资料归档 > > **原始作者:** phith0n > **原始编号:** superkieran-wooyundrops:647 > **原始发布时间:** 2015-07-20 10:58 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 最近很多人分享一些过狗过盾的一句话,但无非是用各种方法去构造一些动态函数,比如$_GET['func']($_REQUEST