Latest discussions

Struts2 Tomcat class.classLoader.resources.dirContext.docBase赋值造成的DoS及远程代码执行利用!

乌云历史资料库 · 2014-04-04T03:23:00Z

> 乌云历史资料归档 > > **原始作者:** Nebula > **原始编号:** superkieran-wooyundrops:210 > **原始发布时间:** 2014-04-04 11:23 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 最近大家都在玩Struts2的class.classLoader.官方在S-20的两漏洞,一个commons-fileupl

使用netcat进行反弹链接的shellcode

乌云历史资料库 · 2014-04-03T08:23:00Z

> 乌云历史资料归档 > > **原始作者:** ∑-TEAM > **原始编号:** superkieran-wooyundrops:209 > **原始发布时间:** 2014-04-03 16:23 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from:[http://morgawr.github.io/hacking/2014/03/29/shellcode-to-reverse-bi

通过伪造乌克兰相关文件进行传播的恶意软件MiniDuke

乌云历史资料库 · 2014-04-02T11:13:00Z

> 乌云历史资料归档 > > **原始作者:** news > **原始编号:** superkieran-wooyundrops:208 > **原始发布时间:** 2014-04-02 19:13 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ![原文图片](/media/2016/06/c561216f95575d7bd7bf0a36e4d4021f) 一年之前,安全研究人员从杀毒厂商卡巴

研究者发现TESLA S存在潜在的安全问题

乌云历史资料库 · 2014-04-01T04:35:00Z

> 乌云历史资料归档 > > **原始作者:** news > **原始编号:** superkieran-wooyundrops:206 > **原始发布时间:** 2014-04-01 12:35 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ![原文图片](/media/2016/06/cea3e13aabb418640b96979ef05b7b03) Charlie Miller 和 C

Winrar4.x的文件欺骗漏洞利用脚本

乌云历史资料库 · 2014-03-31T06:24:00Z

> 乌云历史资料归档 > > **原始作者:** Xcode > **原始编号:** superkieran-wooyundrops:205 > **原始发布时间:** 2014-03-31 14:24 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 这几天仔细研究了winrar4.x系列的文件扩展名欺骗漏洞的那篇文章,通过一些测试对其有了一些新的想法和建议。(准确的说应该不

通过dns进行文件下载

乌云历史资料库 · 2014-03-31T03:07:00Z

> 乌云历史资料归档 > > **原始作者:** 我是壮丁 > **原始编号:** superkieran-wooyundrops:204 > **原始发布时间:** 2014-03-31 11:07 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 偶尔会遇到这样的情况,防火墙规则极大的限制外网的访问(这种情况经常是一个白名单来处理,仅仅允许少量的主机和外网产生连接)想要下载

SQLMAP 实例COOKBOOK

乌云历史资料库 · 2014-03-30T02:52:00Z

> 乌云历史资料归档 > > **原始作者:** lxj616 > **原始编号:** superkieran-wooyundrops:203 > **原始发布时间:** 2014-03-30 10:52 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 提醒:本文章中的所有例子均已通过乌云平台通知厂商,并按照流程已经公开(未公开的会有标识并且隐藏信息,请等待公开后自行查看),请在阅读文章的同时不要