Latest discussions

CVE-2014-6321 schannel堆溢出漏洞分析

乌云历史资料库 · 2014-12-05T04:09:00Z

> 乌云历史资料归档 > > **原始作者:** cssembly > **原始编号:** superkieran-wooyundrops:418 > **原始发布时间:** 2014-12-05 12:09 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 背景 MS14-066 (CVE-2014-6321) 是存在于Microsoft的schannel.dll中的TLS堆缓冲区溢

Internet Explorer EPM沙盒跳出漏洞的分析(CVE-2014-6350)

乌云历史资料库 · 2014-12-04T01:42:00Z

> 乌云历史资料归档 > > **原始作者:** blast > **原始编号:** superkieran-wooyundrops:417 > **原始发布时间:** 2014-12-04 09:42 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 作者: James Forshaw 原文: [链接](http://googleprojectzero.blogspot.gr/

应对CC攻击的自动防御系统——原理与实现

乌云历史资料库 · 2014-12-03T03:03:00Z

> 乌云历史资料归档 > > **原始作者:** 燕云 > **原始编号:** superkieran-wooyundrops:416 > **原始发布时间:** 2014-12-03 11:03 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 系统效果 此DDOS应用层防御系统已经部署在了[http://www.yfdc.org](http://www.yfdc.org)网站上(如

OQL(对象查询语言)在产品实现中造成的RCE(Object Injection)

乌云历史资料库 · 2014-12-02T01:09:00Z

> 乌云历史资料归档 > > **原始作者:** Nebula > **原始编号:** superkieran-wooyundrops:415 > **原始发布时间:** 2014-12-02 09:09 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 前几天,有几个屌丝高帅富给我看一个这样的漏洞类型: 地址:http://blog.emaze.net/2014/11/gemf

利用GRC进行安全研究和审计 – 将无线电信号转换为数据包

乌云历史资料库 · 2014-12-01T01:08:00Z

> 乌云历史资料归档 > > **原始作者:** mramydnei > **原始编号:** superkieran-wooyundrops:414 > **原始发布时间:** 2014-12-01 09:08 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 介绍 InGuardians作为一家从事信息安全研究和咨询的公司,自创立以来不但关注着web应用的渗透测试,网络取证,嵌入式设

HCTF writeup(web)

乌云历史资料库 · 2014-11-29T08:47:00Z

> 乌云历史资料归档 > > **原始作者:** 蓝冰 > **原始编号:** superkieran-wooyundrops:413 > **原始发布时间:** 2014-11-29 16:47 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 丘比龙的最爱 10pt 传说,丘比龙是丘比特的弟弟,丘比龙是一只小爱神,虽然有两只翅膀,但因为吃多了,导致身体太胖,所以飞不起来~那么问题来了?!丘比龙吃

深入探讨ROP 载荷分析

乌云历史资料库 · 2014-11-28T02:03:00Z

> 乌云历史资料归档 > > **原始作者:** cssembly > **原始编号:** superkieran-wooyundrops:412 > **原始发布时间:** 2014-11-28 10:03 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 简介 Exploit-db上看到的感觉还不错,所以就翻译一下,原文题目为《Deep Dive into ROP Payload

Web攻击日志分析的过去现在与未来

乌云历史资料库 · 2014-11-27T01:15:00Z

> 乌云历史资料归档 > > **原始作者:** winsyk > **原始编号:** superkieran-wooyundrops:411 > **原始发布时间:** 2014-11-27 09:15 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00:前言 谈到日志分析大多数人的感觉是这是一个事后行为,场景当黑客成功将网站黑了。运营人员发现的时候安全人员会介入分析入侵原因,通过分析