Latest discussions

Volatility FAQ

乌云历史资料库 · 2014-08-22T08:44:00Z

> 乌云历史资料归档 > > **原始作者:** 路人甲 > **原始编号:** superkieran-wooyundrops:330 > **原始发布时间:** 2014-08-22 16:44 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 前言 出于检测Linux平台下Rootkit的需要,试了一下很早以前知道,但一直没有用过的工具Volatility.考虑国内服务器的现实

安防IP Camera固件分析

乌云历史资料库 · 2014-08-21T08:48:00Z

> 乌云历史资料归档 > > **原始作者:** liwenhaosuper > **原始编号:** superkieran-wooyundrops:329 > **原始发布时间:** 2014-08-21 16:48 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 之前一直看的是传统的系统安全问题,最近了解了下嵌入式设备的安全,颇有意思。 首先要从下面一个图说起: ![原文

乌云归档:短域名进化史

乌云历史资料库 · 2014-08-20T02:52:00Z

> 乌云历史资料归档 > > **原始作者:** mramydnei > **原始编号:** superkieran-wooyundrops:328 > **原始发布时间:** 2014-08-20 10:52 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 一个短的域名一直都是很多人所推崇的。因为对于大部分人来说,域名越短就会越好记忆。但是,还存在一部分人,他们不在乎域名是否好记,但是他们巴不得

HttpOnly 隐私嗅探器

乌云历史资料库 · 2014-08-19T03:29:00Z

> 乌云历史资料归档 > > **原始作者:** EtherDream > **原始编号:** superkieran-wooyundrops:327 > **原始发布时间:** 2014-08-19 11:29 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 前言 终于赶上个想写点东西的日子,原本打算继续更新那拖了好久的流量劫持系列的博客和工具。不过中午闲来无事去乌云逛了圈,发现

逆向基础(十一)

乌云历史资料库 · 2014-08-18T08:18:00Z

> 乌云历史资料归档 > > **原始作者:** reverse-engineering > **原始编号:** superkieran-wooyundrops:326 > **原始发布时间:** 2014-08-18 16:18 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 本文章因版权问题,不对外开放,[登陆](http://drops.wooyun.org/login)后可查看。

乌云归档:撞库扫号防范

乌云历史资料库 · 2014-08-16T10:58:00Z

> 乌云历史资料归档 > > **原始作者:** 小胖胖要减肥 > **原始编号:** superkieran-wooyundrops:325 > **原始发布时间:** 2014-08-16 18:58 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 撞库扫号攻击已经是Top 10 Security Risks for 2014之一,不管你的网站密码保存的额多好,但是面试已

基于ossec logstash es大数据安全关联分析

乌云历史资料库 · 2014-08-15T02:58:00Z

> 乌云历史资料归档 > > **原始作者:** winsyk > **原始编号:** superkieran-wooyundrops:324 > **原始发布时间:** 2014-08-15 10:58 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 前言: 对于大数据我相信大多数人都不陌生,特别现在是在大数据时代,当下流行的技术很多人都可以朗朗上口比如hadoop、hbase、

第三方接口 黑客怎么爱你都不嫌多

乌云历史资料库 · 2014-08-14T03:29:00Z

> 乌云历史资料归档 > > **原始作者:** 小飞 > **原始编号:** superkieran-wooyundrops:323 > **原始发布时间:** 2014-08-14 11:29 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x01 写在前面 本文总结了乌云主站最近提交的 由于第三方接口程序导致的高危漏洞 本文实例都是使用率高,且在近期爆出漏洞的API,具有一定现实意义