Latest discussions

How to Exploit libphp7.0.so in Apache2

乌云历史资料库 · 2016-05-19T06:28:00Z

> 乌云历史资料归档 > > **原始作者:** 小叮当 > **原始编号:** superkieran-wooyundrops:1208 > **原始发布时间:** 2016-05-19 14:28 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 简介 之前有外国牛人发部blog [Double Free in Standard PHP Library Double Link Li

利用CouchDB未授权访问漏洞执行任意系统命令

乌云历史资料库 · 2016-05-19T01:06:00Z

> 乌云历史资料归档 > > **原始作者:** 阿里云安全 > **原始编号:** superkieran-wooyundrops:1207 > **原始发布时间:** 2016-05-19 09:06 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 5月16日阿里云盾攻防对抗团队从外部渠道获知CouchDB数据库存在未授权访问漏洞(在配置不正确的情况下)。经过测试,云盾团队

Cycript中的注入技巧分析

乌云历史资料库 · 2016-05-18T03:56:00Z

> 乌云历史资料归档 > > **原始作者:** 世杰同学 > **原始编号:** superkieran-wooyundrops:1206 > **原始发布时间:** 2016-05-18 11:56 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 目前,在iOS中很多dylib是通过DYLDINSERTLIBRARIES来动态注入的,关于这种注入的防范方式最好的方法是在程序

海莲花的反击——一个新近真实攻击案例的分析

乌云历史资料库 · 2016-05-17T09:11:00Z

> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:1205 > **原始发布时间:** 2016-05-17 17:11 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 引子 人在做,天在看。 2015年5月底360天眼实验室发布了海莲花APT组织的报告,揭露了一系列长期对我国的关键部门进行针对性

安全预警:勒索软件正成为制马人的新方向

乌云历史资料库 · 2016-05-17T07:12:00Z

> 乌云历史资料归档 > > **原始作者:** 360手机卫士 > **原始编号:** superkieran-wooyundrops:1204 > **原始发布时间:** 2016-05-17 15:12 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 引言 4月份360 移动安全团队发布的《Android勒索软件研究报告》详细揭露了目前国内Android勒索软件黑色产业链情况。

新姿势之Docker Remote API未授权访问漏洞分析和利用

乌云历史资料库 · 2016-05-17T03:48:00Z

> 乌云历史资料归档 > > **原始作者:** 黑客,绝对是黑客 > **原始编号:** superkieran-wooyundrops:1203 > **原始发布时间:** 2016-05-17 11:48 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 概述 最近提交了一些关于 docker remote api 未授权访问导致代码泄露、获取服务器root权限的漏洞,造成的影响

OSX 攻击框架Empyre简介

乌云历史资料库 · 2016-05-17T01:46:00Z

> 乌云历史资料归档 > > **原始作者:** Evi1cg > **原始编号:** superkieran-wooyundrops:1202 > **原始发布时间:** 2016-05-17 09:46 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 简介 随着OSX使用者越来越多,针对OSX的攻击也越来越多。前不久,Empire团队又推出一个新的攻击框架,针对于OSX的攻击框架

三个白帽挑战之我是李雷雷我在寻找韩梅梅系列3——writeup

乌云历史资料库 · 2016-05-16T09:13:00Z

> 乌云历史资料归档 > > **原始作者:** Melody有奥妙 > **原始编号:** superkieran-wooyundrops:1201 > **原始发布时间:** 2016-05-16 17:13 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 进入,发现index.php既可登录也可注册,随便试了一下admin/admin还真能登录,后来证实其他人注册的。。 user.php可以