Latest discussions
乌云历史资料库 · 2015-02-28T10:42:00Z
> 乌云历史资料归档 > > **原始作者:** alert7 > **原始编号:** superkieran-wooyundrops:481 > **原始发布时间:** 2015-02-28 18:42 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 当前比较流行也比较有效率的挖掘的漏洞的方法是Fuzzing,当然这也需要花点时间去写Fuzzing程序。然而不是每个东西都有必
乌云历史资料库 · 2015-02-28T02:41:00Z
> 乌云历史资料归档 > > **原始作者:** Chuck > **原始编号:** superkieran-wooyundrops:480 > **原始发布时间:** 2015-02-28 10:41 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 作者:Cigital公司的安全顾问Qsl1pknotp(Tim Michaud) 题目:Exploiting memory co
乌云历史资料库 · 2015-02-27T10:35:00Z
> 乌云历史资料归档 > > **原始作者:** 蒸米 > **原始编号:** superkieran-wooyundrops:479 > **原始发布时间:** 2015-02-27 18:35 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 简介 weibo:http://weibo.com/zhengmin1989 我们去年3,4月份在iOS还是7.0的时候就发现了一个能在非越
乌云历史资料库 · 2015-02-27T03:00:00Z
> 乌云历史资料归档 > > **原始作者:** mickey > **原始编号:** superkieran-wooyundrops:478 > **原始发布时间:** 2015-02-27 11:00 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x01 什么是CBC比特反转技术? CBC模式的全称是密文分组链接模式(Cipher Block Chainning),之所以叫这个名字,是
乌云历史资料库 · 2015-02-26T09:00:00Z
> 乌云历史资料归档 > > **原始作者:** 路人甲 > **原始编号:** superkieran-wooyundrops:477 > **原始发布时间:** 2015-02-26 17:00 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 wifi万能钥匙究竟有没有获取root之后偷偷上传密码? 本次测试版本号为3.2.3,首先通过可疑shell语句定位到疑问的问题代码:类名
乌云历史资料库 · 2015-02-26T04:59:00Z
> 乌云历史资料归档 > > **原始作者:** 路人甲 > **原始编号:** superkieran-wooyundrops:476 > **原始发布时间:** 2015-02-26 12:59 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 简介 一家叫GDS的网站很丑的安全公司近日发现了一个 jetty web server的安全漏洞,允许攻击者远程读取其他用户之前的请求信息
乌云历史资料库 · 2015-02-25T01:52:00Z
> 乌云历史资料归档 > > **原始作者:** 小飞 > **原始编号:** superkieran-wooyundrops:475 > **原始发布时间:** 2015-02-25 09:52 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 如今的企业内网,大多是都是建立在静态体系上的,所以那些内网攻击框架,工具,也是为静态网络度身定做。如Nmap,蠕虫病毒,DDOS,Ca
乌云历史资料库 · 2015-02-17T03:18:00Z
> 乌云历史资料归档 > > **原始作者:** smarttang > **原始编号:** superkieran-wooyundrops:474 > **原始发布时间:** 2015-02-17 11:18 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x01 需求背景 公司发展比较迅速,安全团队增长的速度永远跟不上业务增长的速度,同时给予安全人员的压力越来越大,每个系统的优先级别都一