Latest discussions

利用ROP绕过DEP(Defeating DEP with ROP)调试笔记

乌云历史资料库 · 2014-11-05T02:19:00Z

> 乌云历史资料归档 > > **原始作者:** Debug_Orz > **原始编号:** superkieran-wooyundrops:386 > **原始发布时间:** 2014-11-05 10:19 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 本文根据参考文献《Defeating DEP with ROP》,调试vulserver,研究ROP (Return

SSCTF Writeup

乌云历史资料库 · 2014-11-04T06:26:00Z

> 乌云历史资料归档 > > **原始作者:** Ano_Tom > **原始编号:** superkieran-wooyundrops:385 > **原始发布时间:** 2014-11-04 14:26 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x01 Web 1.web1-信息获取 Url:http://ctf.sobug.com/hack_game/e82b2db876111

教你解密Gh0st 1.0远控木马VIP版配置信息

乌云历史资料库 · 2014-11-04T02:50:00Z

> 乌云历史资料归档 > > **原始作者:** New4 > **原始编号:** superkieran-wooyundrops:384 > **原始发布时间:** 2014-11-04 10:50 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 简介 Gh0st是一款非常优秀的开源远程控制软件,由红狼小组的Cooldiyer开发。开源3.6发布后一段时间,作者对其进行大量重写并

第五季极客大挑战writeup

乌云历史资料库 · 2014-11-03T08:22:00Z

> 乌云历史资料归档 > > **原始作者:** F1uYu4n > **原始编号:** superkieran-wooyundrops:383 > **原始发布时间:** 2014-11-03 16:22 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x01 misc too young too simple 一个叫flag.bmp的文件,但是无法打开。文件头42 4D确实是bmp文件

Powershell tricks::Powershell Remoting

乌云历史资料库 · 2014-11-03T02:03:00Z

> 乌云历史资料归档 > > **原始作者:** DM_ > **原始编号:** superkieran-wooyundrops:382 > **原始发布时间:** 2014-11-03 10:03 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x01 简介 Powershell Remoting建立在windows WinRM服务之上,可以一对一或一对多远程控制,也可以建立HTTP 或

SqlServer 2005 Trigger

乌云历史资料库 · 2014-11-02T05:23:00Z

> 乌云历史资料归档 > > **原始作者:** darksn0w > **原始编号:** superkieran-wooyundrops:381 > **原始发布时间:** 2014-11-02 13:23 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x01 什么是触发器: 触发器对表进行插入、更新、删除的时候会自动执行的特殊存储过程。触发器一般用在check约束更加复杂的约束上面。

CVE-2014-3393详细分析与复现

乌云历史资料库 · 2014-11-01T05:06:00Z

> 乌云历史资料归档 > > **原始作者:** 0x_Jin > **原始编号:** superkieran-wooyundrops:380 > **原始发布时间:** 2014-11-01 13:06 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 漏洞简介: Cisco Adaptive Security Appliance (ASA) Software在Clientless

Cisco ASA Software远程认证绕过漏洞

乌云历史资料库 · 2014-11-01T04:59:00Z

> 乌云历史资料归档 > > **原始作者:** 百度安全攻防实验室 > **原始编号:** superkieran-wooyundrops:379 > **原始发布时间:** 2014-11-01 12:59 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x01 漏洞简介 Cisco ASA Software的部分管理接口在身份认证时存在验证逻辑问题,导致攻击者可以绕过身份认证,实现未