Active discussions

聊一聊chkrookit的误信和误用

乌云历史资料库 · 2015-06-19T09:06:00Z

> 乌云历史资料归档 > > **原始作者:** 百度安全攻防实验室 > **原始编号:** superkieran-wooyundrops:606 > **原始发布时间:** 2015-06-19 17:06 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 很久不写文章了。BSRC在约稿以及个人最近吐槽模式的开启,索性就借着劲头写点东西缓解缓解。 chkrookit以及rkhunter基本上已经

使用sqlmapapi.py批量化扫描实践

乌云历史资料库 · 2015-06-19T02:31:00Z

> 乌云历史资料归档 > > **原始作者:** Manning > **原始编号:** superkieran-wooyundrops:605 > **原始发布时间:** 2015-06-19 10:31 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 sqlmap可谓是sql注入探测的神器,优秀的探测功能可以让任何一个使用者无基础挖掘sql注入。wooyun上关于sqlma

JSONP挖掘与高级利用

乌云历史资料库 · 2015-06-18T07:51:00Z

> 乌云历史资料归档 > > **原始作者:** 蚁逅 > **原始编号:** superkieran-wooyundrops:604 > **原始发布时间:** 2015-06-18 15:51 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 本文仅提供给爱好者学习交流,切勿用于其他非法用途 # 0x00 参考资料 - [利用JSONP进行水坑攻击 - 乌云知识库](http://drops.w

WireShark黑客发现之旅--开篇

乌云历史资料库 · 2015-06-18T02:41:00Z

> 乌云历史资料归档 > > **原始作者:** 聚锋实验室 > **原始编号:** superkieran-wooyundrops:602 > **原始发布时间:** 2015-06-18 10:41 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 先说几句 一看题目,很多朋友就会有疑问:市面上那么多的安全监控分析设备、软件,为什么要用WireShark来发现黑客和攻击行为?我想说

三星默认输入法远程代码执行

乌云历史资料库 · 2015-06-17T07:55:00Z

> 乌云历史资料归档 > > **原始作者:** 路人甲 > **原始编号:** superkieran-wooyundrops:601 > **原始发布时间:** 2015-06-17 15:55 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # Remote Code Execution as System User on Samsung Phones ## Summary 在能够劫持你的网

管中窥豹---分析一个只抓中国肉鸡的DDOS团伙

乌云历史资料库 · 2015-06-17T02:19:00Z

> 乌云历史资料归档 > > **原始作者:** virustracker > **原始编号:** superkieran-wooyundrops:600 > **原始发布时间:** 2015-06-17 10:19 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- source:https://blog.malwarebytes.org/intelligence/2015/06/unusual-e

钓鱼?这是反代理!

乌云历史资料库 · 2015-06-16T03:30:00Z

> 乌云历史资料归档 > > **原始作者:** wrfly > **原始编号:** superkieran-wooyundrops:599 > **原始发布时间:** 2015-06-16 11:30 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 我是学弟。 进入正题之前,感谢那些分享知识的前辈们,我在参考了他们的文章之后学习到了很多东西。 奉上详细链接: [Nginx反向