Active discussions

利用第三方软件 0day 漏洞加载和执行的木马分析

乌云历史资料库 · 2015-03-03T11:34:00Z

> 乌云历史资料归档 > > **原始作者:** 腾讯电脑管家 > **原始编号:** superkieran-wooyundrops:486 > **原始发布时间:** 2015-03-03 19:34 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 近期腾讯反病毒实验室捕获了一批针对性攻击的高级木马,该木马使用近期热门的时事 话题做诱饵,对特殊人群做持续针对性攻击,目前腾讯

延长 XSS 生命期

乌云历史资料库 · 2015-03-03T03:37:00Z

> 乌云历史资料归档 > > **原始作者:** EtherDream > **原始编号:** superkieran-wooyundrops:485 > **原始发布时间:** 2015-03-03 11:37 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 前言 XSS 的本质仍是一段脚本。和其他文档元素一样,页面关了一切都销毁。除非能将脚本蔓延到页面以外的地方,那样才能获得更

令牌的故事(CVE-2015-0002)

乌云历史资料库 · 2015-03-03T02:59:00Z

> 乌云历史资料归档 > > **原始作者:** cssembly > **原始编号:** superkieran-wooyundrops:484 > **原始发布时间:** 2015-03-03 10:59 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 这是James Forshaw发表在Project Zero上的文章,主要讲了CVE-2015-0002的原理,原文链接h

在Flash中利用PCRE正则式漏洞CVE-2015-0318的方法

乌云历史资料库 · 2015-03-02T02:49:00Z

> 乌云历史资料归档 > > **原始作者:** blast > **原始编号:** superkieran-wooyundrops:483 > **原始发布时间:** 2015-03-02 10:49 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 标题:(^Exploiting)\s(CVE-2015-0318)\s(in)\s*(Flash$) 作者:Mark Brand

黑掉俄克拉荷马州立大学的学生卡

乌云历史资料库 · 2015-03-01T03:40:00Z

> 乌云历史资料归档 > > **原始作者:** light > **原始编号:** superkieran-wooyundrops:482 > **原始发布时间:** 2015-03-01 11:40 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 磁条基础知识科普 文中所有内容仅供学习研究使用,用于非法用途者,一切后果自负! 注:文中磁卡没有特别说明都是指磁条卡,而非IC卡。 磁

安全漏洞本质扯谈之决战汇编代码

乌云历史资料库 · 2015-02-28T10:42:00Z

> 乌云历史资料归档 > > **原始作者:** alert7 > **原始编号:** superkieran-wooyundrops:481 > **原始发布时间:** 2015-02-28 18:42 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 当前比较流行也比较有效率的挖掘的漏洞的方法是Fuzzing,当然这也需要花点时间去写Fuzzing程序。然而不是每个东西都有必