Active discussions

IE安全系列:脚本先锋(IV)—网马中的Shellcode

乌云历史资料库 · 2015-06-08T02:03:00Z

> 乌云历史资料归档 > > **原始作者:** blast > **原始编号:** superkieran-wooyundrops:590 > **原始发布时间:** 2015-06-08 10:03 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 脚本先锋系列第四章,也是最后一章。将介绍对Shellcode的调试,以及SWF、PDF漏洞的利用文件的简单处理过程。 下一部分预告: IE安全系列:

Hacking PostgreSQL

乌云历史资料库 · 2015-06-04T02:16:00Z

> 乌云历史资料归档 > > **原始作者:** Ricter > **原始编号:** superkieran-wooyundrops:588 > **原始发布时间:** 2015-06-04 10:16 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 这篇文章主要讲解了如何 Hacking PostgreSQL 数据库,总结了一些常用方法。 # 0x01 SQL 注入 大体上和 MySQL 差不

windows kernel exploitation基础教程

乌云历史资料库 · 2015-06-03T02:43:00Z

> 乌云历史资料归档 > > **原始作者:** P3nro5e > **原始编号:** superkieran-wooyundrops:587 > **原始发布时间:** 2015-06-03 10:43 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 来源: http://poppopret.blogspot.com/2011/06/windows-kernel-exploitation-pa

openresty+lua在反向代理服务中的玩法

乌云历史资料库 · 2015-06-02T02:35:00Z

> 乌云历史资料归档 > > **原始作者:** phith0n > **原始编号:** superkieran-wooyundrops:586 > **原始发布时间:** 2015-06-02 10:35 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x01 起因 几天前学弟给我介绍他用nginx搭建的反代,代理了谷歌和维基百科。 由此我想到了一些邪恶的东西:反代既然是所有流量走我的服务

企业安全管理(一)

乌云历史资料库 · 2015-06-01T05:16:00Z

> 乌云历史资料归档 > > **原始作者:** ayazero > **原始编号:** superkieran-wooyundrops:585 > **原始发布时间:** 2015-06-01 13:16 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 安全行业的第三流派-CSOs 目前在大多数行业后加入者的眼中“二进制”和“脚本”流派广为人知,虽然他们是安全行业的主力军,但除了微

“海莲花”APT报告:攻击中国政府海事机构的网络空间威胁

乌云历史资料库 · 2015-05-29T06:40:00Z

> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:584 > **原始发布时间:** 2015-05-29 14:40 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 OceanLotus概述 2012年4月起至今,某境外黑客组织对中国政府、科研院所、海事机构、海域建设、航运企业等相关重要领域展开

PHP自动化白盒审计技术与实现

乌云历史资料库 · 2015-05-29T03:07:00Z

> 乌云历史资料归档 > > **原始作者:** 路人甲 > **原始编号:** superkieran-wooyundrops:583 > **原始发布时间:** 2015-05-29 11:07 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 国内公开的PHP自动化审计技术资料较少,相比之下,国外已经出现了比较优秀的自动化审计实现,比如RIPS是基于token流为基础进行一