Active discussions

导出当前域内所有用户hash的技术整理

乌云历史资料库 · 2015-07-03T07:06:00Z

> 乌云历史资料归档 > > **原始作者:** 三好学生 > **原始编号:** superkieran-wooyundrops:622 > **原始发布时间:** 2015-07-03 15:06 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00目标: 导出当前域内所有用户的hash # 0x01测试环境: ```text 域控:server2008 r2 杀毒软件:已安装* 域控

业务安全漏洞挖掘归纳总结

乌云历史资料库 · 2015-07-03T02:31:00Z

> 乌云历史资料归档 > > **原始作者:** sm0nk > **原始编号:** superkieran-wooyundrops:621 > **原始发布时间:** 2015-07-03 10:31 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 索引说明 6.30在OWASP的分享,关于业务安全的漏洞检测模型。进一步的延伸科普。 ![原文图片](/media/2016/06/8

一个 Chrome XSS Filter Bypass 的分析

乌云历史资料库 · 2015-07-02T02:39:00Z

> 乌云历史资料归档 > > **原始作者:** kamael > **原始编号:** superkieran-wooyundrops:620 > **原始发布时间:** 2015-07-02 10:39 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 前几天,在微博上看到一条关于最近的 Chrome XSS Filter Bypass 的链接:[webo](http://weibo.com/32

太极越狱重大安全后门

乌云历史资料库 · 2015-07-01T11:05:00Z

> 乌云历史资料归档 > > **原始作者:** 路人甲 > **原始编号:** superkieran-wooyundrops:619 > **原始发布时间:** 2015-07-01 19:05 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 背景 太极越狱iOS8.1.3-8.4含有重大安全后门,越狱后导致任意APP可以提权到Root,从而影响用户数据的安全。举例来说获取Roo

影响数千万APP的安卓APP“寄生兽”漏洞技术分析

乌云历史资料库 · 2015-07-01T06:11:00Z

> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:618 > **原始发布时间:** 2015-07-01 14:11 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 360手机安全研究团队vulpecker近日发现了一种新型的安卓app安全漏洞,市面上数以千万的app都受该漏洞影响。该漏洞

安卓动态调试七种武器之孔雀翎 – Ida Pro

乌云历史资料库 · 2015-07-01T02:31:00Z

> 乌云历史资料归档 > > **原始作者:** 蒸米 > **原始编号:** superkieran-wooyundrops:617 > **原始发布时间:** 2015-07-01 10:31 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 序 随着移动安全越来越火,各种调试工具也都层出不穷,但因为环境和需求的不同,并没有工具是万能的。另外工具是死的,人是活的,如果能搞懂工具的原

iOS APP安全杂谈

乌云历史资料库 · 2015-06-30T02:16:00Z

> 乌云历史资料归档 > > **原始作者:** 高小厨 > **原始编号:** superkieran-wooyundrops:616 > **原始发布时间:** 2015-06-30 10:16 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 序 以前总是在这里看到各位大牛分享其安全渗透经验,而今我也很荣幸的收到了乌云的约稿,兴奋之情难以言表。由于IOS是一种闭源的操作系统,源码

小米路由器劫持用户浏览器事件回顾

乌云历史资料库 · 2015-06-29T06:50:00Z

> 乌云历史资料归档 > > **原始作者:** lxj616 > **原始编号:** superkieran-wooyundrops:615 > **原始发布时间:** 2015-06-29 14:50 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 概述 小米路由器开发版固件(并非稳定版固件,不会影响大多数用户,如果你不明白这是什么意思,它不会影响到你)使用黑客技术劫持用户浏览器