Active discussions

细数Android系统那些DOS漏洞

乌云历史资料库 · 2015-03-20T01:57:00Z

> 乌云历史资料归档 > > **原始作者:** Guardian > **原始编号:** superkieran-wooyundrops:510 > **原始发布时间:** 2015-03-20 09:57 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 Android系统存在一些漏洞可导致系统重启,当然让系统重启只是一种现象,这些漏洞有的还可以权限提升、执行代码等。本文以重

peCloak.py – 一次免杀尝试过程

乌云历史资料库 · 2015-03-19T06:03:00Z

> 乌云历史资料归档 > > **原始作者:** DM_ > **原始编号:** superkieran-wooyundrops:509 > **原始发布时间:** 2015-03-19 14:03 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 From: http://www.securitysift.com/pecloak-py-an-experiment-in-av-e

分析WordPress中esc_sql函数引起的注入危害

乌云历史资料库 · 2015-03-19T01:11:00Z

> 乌云历史资料归档 > > **原始作者:** L.N. > **原始编号:** superkieran-wooyundrops:508 > **原始发布时间:** 2015-03-19 09:11 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 背景 这篇文章说的不是esc_sql函数自身有什么逻辑上缺陷或者不足,而是说下关于二次开发者错误的使用此函数引起的注入漏洞。 在word

劫持SSH会话注入端口转发

乌云历史资料库 · 2015-03-18T02:39:00Z

> 乌云历史资料归档 > > **原始作者:** mickey > **原始编号:** superkieran-wooyundrops:507 > **原始发布时间:** 2015-03-18 10:39 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 昨天A牛发群里的链接,其实这种攻击我感觉适合留后门,属于Post Exploitation阶段,我以前也没用过这个方法,都是傻

当Bcrypt与其他Hash函数同时使用时造成的安全问题

乌云历史资料库 · 2015-03-17T08:06:00Z

> 乌云历史资料归档 > > **原始作者:** phith0n > **原始编号:** superkieran-wooyundrops:506 > **原始发布时间:** 2015-03-17 16:06 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 php在5.5版本中引入了以bcrypt为基础的哈希函数password_hash,和其对应的验证函数password_ve

SQLMAP进阶使用

乌云历史资料库 · 2015-03-17T02:34:00Z

> 乌云历史资料归档 > > **原始作者:** MayIKissYou > **原始编号:** superkieran-wooyundrops:505 > **原始发布时间:** 2015-03-17 10:34 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 背景 首先在drops上搜索下sqlmap相关的文章: - [sqlmap用户手册](http://drops.wooyu

Android DropBox SDK漏洞(CVE-2014-8889)分析

乌云历史资料库 · 2015-03-16T06:17:00Z

> 乌云历史资料归档 > > **原始作者:** 小荷才露尖尖角 > **原始编号:** superkieran-wooyundrops:504 > **原始发布时间:** 2015-03-16 14:17 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 本文是对IBM ISS安全团队对DropBox SDK漏洞详细分析的翻译。 原文见[http://www.slideshar

乌云归档:内网渗透随想

乌云历史资料库 · 2015-03-16T03:14:00Z

> 乌云历史资料归档 > > **原始作者:** redrain有节操 > **原始编号:** superkieran-wooyundrops:503 > **原始发布时间:** 2015-03-16 11:14 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 之前看到微博有人私信我说内网渗透的技巧,zone也有很多小伙伴问了一些内网渗透的问题,所以我就斗胆写了这篇文章,有不对