Latest discussions

乌云归档:逆向基础(一)

乌云历史资料库 · 2014-04-28T09:06:00Z

> 乌云历史资料归档 > > **原始作者:** reverse-engineering > **原始编号:** superkieran-wooyundrops:233 > **原始发布时间:** 2014-04-28 17:06 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from:http://yurichev.com/writings/RE_for_beginners-en.pdf #

漏扫工具AWVS命令执行

乌云历史资料库 · 2014-04-26T05:06:00Z

> 乌云历史资料归档 > > **原始作者:** livers > **原始编号:** superkieran-wooyundrops:232 > **原始发布时间:** 2014-04-26 13:06 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- From: http://an7isec.blogspot.co.il/2014/04/pown-noobs-acunetix-0day.html

MSSQL连接数据库密码获取工具与原文数个错误纠正

乌云历史资料库 · 2014-04-25T04:41:00Z

> 乌云历史资料归档 > > **原始作者:** zcgonvh > **原始编号:** superkieran-wooyundrops:231 > **原始发布时间:** 2014-04-25 12:41 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 原文链接:[http://drops.wooyun.org/tips/1067](http://drops.wooyun.org/tips/10

Cobalt Strike 之团队服务器的搭建与DNS通讯演示

乌云历史资料库 · 2014-04-25T04:07:00Z

> 乌云历史资料归档 > > **原始作者:** luom > **原始编号:** superkieran-wooyundrops:230 > **原始发布时间:** 2014-04-25 12:07 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 Cobalt Strike 一款以metasploit为基础的GUI的框框架式渗透工具,Armitage的商业版,集成了端口发、

从cloudstack默认配置看NFS安全

乌云历史资料库 · 2014-04-24T03:52:00Z

> 乌云历史资料归档 > > **原始作者:** 霍大然 > **原始编号:** superkieran-wooyundrops:229 > **原始发布时间:** 2014-04-24 11:52 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 看到有同学写了关于[NFS的运维安全](http://drops.wooyun.org/tips/1423),本菜鸟以cloudstack为例也写下关于

XDS: Cross-Device Scripting Attacks

乌云历史资料库 · 2014-04-23T11:52:00Z

> 乌云历史资料归档 > > **原始作者:** 夺吻狂魔 > **原始编号:** superkieran-wooyundrops:228 > **原始发布时间:** 2014-04-23 19:52 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from:http://www.cis.syr.edu/~wedu/Research/paper/xds_attack.pdf ## 0x00 摘要

Codeigniter 利用加密Key(密钥)的对象注入漏洞

乌云历史资料库 · 2014-04-22T07:29:00Z

> 乌云历史资料归档 > > **原始作者:** lxj616 > **原始编号:** superkieran-wooyundrops:227 > **原始发布时间:** 2014-04-22 15:29 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 原文链接:http://www.mehmetince.net/codeigniter-object-injection-vulnerability