Latest discussions

安全漏洞本质扯谈之决战汇编代码

乌云历史资料库 · 2015-02-28T10:42:00Z

> 乌云历史资料归档 > > **原始作者:** alert7 > **原始编号:** superkieran-wooyundrops:481 > **原始发布时间:** 2015-02-28 18:42 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 当前比较流行也比较有效率的挖掘的漏洞的方法是Fuzzing,当然这也需要花点时间去写Fuzzing程序。然而不是每个东西都有必

使用CBC比特反转攻击绕过加密的会话令牌

乌云历史资料库 · 2015-02-27T03:00:00Z

> 乌云历史资料归档 > > **原始作者:** mickey > **原始编号:** superkieran-wooyundrops:478 > **原始发布时间:** 2015-02-27 11:00 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x01 什么是CBC比特反转技术? CBC模式的全称是密文分组链接模式(Cipher Block Chainning),之所以叫这个名字,是

WiFi万能钥匙蹭网原理详细剖析

乌云历史资料库 · 2015-02-26T09:00:00Z

> 乌云历史资料归档 > > **原始作者:** 路人甲 > **原始编号:** superkieran-wooyundrops:477 > **原始发布时间:** 2015-02-26 17:00 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 wifi万能钥匙究竟有没有获取root之后偷偷上传密码? 本次测试版本号为3.2.3,首先通过可疑shell语句定位到疑问的问题代码:类名

[CVE-2015-2080] Jetty web server 远程共享缓冲区泄漏

乌云历史资料库 · 2015-02-26T04:59:00Z

> 乌云历史资料归档 > > **原始作者:** 路人甲 > **原始编号:** superkieran-wooyundrops:476 > **原始发布时间:** 2015-02-26 12:59 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 简介 一家叫GDS的网站很丑的安全公司近日发现了一个 jetty web server的安全漏洞,允许攻击者远程读取其他用户之前的请求信息

未来安全趋势:基于软件定义网的移动防御

乌云历史资料库 · 2015-02-25T01:52:00Z

> 乌云历史资料归档 > > **原始作者:** 小飞 > **原始编号:** superkieran-wooyundrops:475 > **原始发布时间:** 2015-02-25 09:52 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 如今的企业内网,大多是都是建立在静态体系上的,所以那些内网攻击框架,工具,也是为静态网络度身定做。如Nmap,蠕虫病毒,DDOS,Ca

乌云归档:业务颗粒化思考

乌云历史资料库 · 2015-02-17T03:18:00Z

> 乌云历史资料归档 > > **原始作者:** smarttang > **原始编号:** superkieran-wooyundrops:474 > **原始发布时间:** 2015-02-17 11:18 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x01 需求背景 公司发展比较迅速,安全团队增长的速度永远跟不上业务增长的速度,同时给予安全人员的压力越来越大,每个系统的优先级别都一