Active discussions

简要分析Hacking Team 远程控制系统

乌云历史资料库 · 2015-07-09T14:37:00Z

> 乌云历史资料归档 > > **原始作者:** 绿盟科技 > **原始编号:** superkieran-wooyundrops:630 > **原始发布时间:** 2015-07-09 22:37 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 7月5日晚,一家意大利远程控制软件厂商HackingTeam的内部数据被泄露出来,其影响力不亚于斯洛登事件及维基解密事件,绿盟科技

浅谈Android开放网络端口的安全风险

乌云历史资料库 · 2015-07-09T02:35:00Z

> 乌云历史资料归档 > > **原始作者:** 小荷才露尖尖角 > **原始编号:** superkieran-wooyundrops:629 > **原始发布时间:** 2015-07-09 10:35 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 简介 Android应用通常使用PF_UNIX、PF_INET、PF_NETLINK等不同domain的socket来进行本地IP

人手一份核武器 - Hacking Team 泄露(开源)资料导览手册

乌云历史资料库 · 2015-07-08T01:59:00Z

> 乌云历史资料归档 > > **原始作者:** 蒸米 > **原始编号:** superkieran-wooyundrops:627 > **原始发布时间:** 2015-07-08 09:59 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 序 事先声明本人并不是全栈安全工程师,仅仅是移动安全小菜一枚,所以对泄漏资料的分析难免会有疏忽或着错误,望各位围观的大侠手下留情。 首先来看

Hacking Team攻击代码分析

乌云历史资料库 · 2015-07-07T06:04:00Z

> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:626 > **原始发布时间:** 2015-07-07 14:04 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者:360Vulcan Team成员Yuki Chen # 攻击代码分析Part 1: Flash 0day # 0x00 前言 最近专门提供

JS敏感信息泄露:不容忽视的WEB漏洞

乌云历史资料库 · 2015-07-07T03:00:00Z

> 乌云历史资料归档 > > **原始作者:** 我是小号 > **原始编号:** superkieran-wooyundrops:625 > **原始发布时间:** 2015-07-07 11:00 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 这段时间jsonp漏洞再一次证明了一个微小的漏洞,经过攻击者的巧妙而持久的利用,也会对企业和用户造成巨大的危害。而本文将要介绍的J

逆向基础(十三) JAVA (一)

乌云历史资料库 · 2015-07-06T07:17:00Z

> 乌云历史资料归档 > > **原始作者:** 糖果 > **原始编号:** superkieran-wooyundrops:624 > **原始发布时间:** 2015-07-06 15:17 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 翻译书籍:Reverse Engineering for Beginners 作者:Dennis Yurichev 翻译者:糖果 ## 54.1介绍 大家

WireShark黑客发现之旅—肉鸡邮件服务器

乌云历史资料库 · 2015-07-06T02:45:00Z

> 乌云历史资料归档 > > **原始作者:** 聚锋实验室 > **原始编号:** superkieran-wooyundrops:623 > **原始发布时间:** 2015-07-06 10:45 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 背景 肉鸡也称傀儡机,是指可以被黑客远程控制的机器。一旦成为肉鸡,就可以被攻击者随意利用,如:窃取资料、再次发起攻击、破坏等等。下面将