Active discussions

黑狐”木马分析报告

乌云历史资料库 · 2015-04-02T06:37:00Z

> 乌云历史资料归档 > > **原始作者:** 腾讯电脑管家 > **原始编号:** superkieran-wooyundrops:526 > **原始发布时间:** 2015-04-02 14:37 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 木马简介 腾讯反病毒实验室近期捕获了“黑狐”木马的最新变种,这已经是该木马从 2014 年初首次发现以来的第三个大变种,本次全国感染

验证码安全问题汇总

乌云历史资料库 · 2015-04-02T01:52:00Z

> 乌云历史资料归档 > > **原始作者:** 易水寒 > **原始编号:** superkieran-wooyundrops:525 > **原始发布时间:** 2015-04-02 09:52 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 [email protected] [email protected] 相应的文章,只是觉得应该有个入门级的“测试用例”。本文不涉及

2015移动安全挑战赛(阿里&看雪主办)全程回顾

乌云历史资料库 · 2015-04-01T01:26:00Z

> 乌云历史资料归档 > > **原始作者:** GoSSIP_SJTU > **原始编号:** superkieran-wooyundrops:523 > **原始发布时间:** 2015-04-01 09:26 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author: 上海交通大学密码与计算机安全实验室软件安全小组GoSSIP # 第一题 ## 0x1 分析 ![原文图片](/media

Exploiting CVE-2015-0311: A Use-After-Free in Adobe Flash Player

乌云历史资料库 · 2015-03-31T06:31:00Z

> 乌云历史资料归档 > > **原始作者:** Chuck > **原始编号:** superkieran-wooyundrops:522 > **原始发布时间:** 2015-03-31 14:31 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 作者:Francisco Falcón 题目:Exploiting CVE-2015-0311: A Use-After-Fre

XML安全之Web Services

乌云历史资料库 · 2015-03-31T02:37:00Z

> 乌云历史资料归档 > > **原始作者:** L.N. > **原始编号:** superkieran-wooyundrops:521 > **原始发布时间:** 2015-03-31 10:37 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x01 引言 前段时间搞站遇到了TRS的系统里面涉及到了ws(Web Services简称)的相关技术,不久前玩一个xx酒店的时候又通过ws进入

web攻击日志分析之新手指南

乌云历史资料库 · 2015-03-30T03:00:00Z

> 乌云历史资料归档 > > **原始作者:** 奔跑的小胖子 > **原始编号:** superkieran-wooyundrops:520 > **原始发布时间:** 2015-03-30 11:00 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from:http://resources.infosecinstitute.com/log-analysis-web-attacks-begin

百度统计js被劫持用来DDOS Github

乌云历史资料库 · 2015-03-27T06:07:00Z

> 乌云历史资料归档 > > **原始作者:** insight-labs > **原始编号:** superkieran-wooyundrops:519 > **原始发布时间:** 2015-03-27 14:07 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 今天中午刷着全国最大的信息安全从业人员同性交友社区zone.wooyun.org的时候,忽然浏览器每隔2秒就不断