Latest discussions

Fireeye Mandiant 2014 安全报告 Part2

乌云历史资料库 · 2015-03-11T02:56:00Z

> 乌云历史资料归档 > > **原始作者:** insight-labs > **原始编号:** superkieran-wooyundrops:497 > **原始发布时间:** 2015-03-11 10:56 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 进化中的攻击生命周期 在我们调查过的多数案子中都出现了相似的行为模式,我们叫它攻击生命周期。 安全就像猫捉老鼠,安全团队

Android SecureRandom漏洞详解

乌云历史资料库 · 2015-03-10T10:03:00Z

> 乌云历史资料归档 > > **原始作者:** Guardian > **原始编号:** superkieran-wooyundrops:496 > **原始发布时间:** 2015-03-10 18:03 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 漏洞概述 Android 4.4之前版本的Java加密架构(JCA)中使用的Apache Harmony 6.0M3及其之前版本

Embedded devices hacking

乌云历史资料库 · 2015-03-10T05:49:00Z

> 乌云历史资料归档 > > **原始作者:** redrain有节操 > **原始编号:** superkieran-wooyundrops:495 > **原始发布时间:** 2015-03-10 13:49 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 IPCAM hacking - TOOLS [github-binwalk](https://github.com/devt

密码找回逻辑漏洞总结

乌云历史资料库 · 2015-03-09T02:48:00Z

> 乌云历史资料归档 > > **原始作者:** BMa > **原始编号:** superkieran-wooyundrops:494 > **原始发布时间:** 2015-03-09 10:48 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 背景介绍 请注意这两篇文章: [密码找回功能可能存在的问题](http://drops.wooyun.org/papers/287) [密

Fireeye Mandiant 2014 安全报告 Part1

乌云历史资料库 · 2015-03-06T07:00:00Z

> 乌云历史资料归档 > > **原始作者:** insight-labs > **原始编号:** superkieran-wooyundrops:492 > **原始发布时间:** 2015-03-06 15:00 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 case study 1 美国最大的实体零售连锁店是如何在3个月内被窃取几百万笔信用卡资料的 [page 8] 这次攻击

基于ngx_lua模块的waf开发实践

乌云历史资料库 · 2015-03-06T01:15:00Z

> 乌云历史资料归档 > > **原始作者:** zhangsan > **原始编号:** superkieran-wooyundrops:491 > **原始发布时间:** 2015-03-06 09:15 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 常见WAF简单分析 WAF主要分为硬件WAF和软件防火墙,硬件WAF如绿盟的NSFOCUS Web Application Fi

腾讯反病毒实验室:深度解析AppContainer工作机制

乌云历史资料库 · 2015-03-05T07:54:00Z

> 乌云历史资料归档 > > **原始作者:** 腾讯电脑管家 > **原始编号:** superkieran-wooyundrops:490 > **原始发布时间:** 2015-03-05 15:54 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 Win8开始,Windows引入了新的进程隔离机制AppContainer,MetroAPP以及开启EPM的IE Tab进程都