Latest discussions

浅析手机抓包方法实践

乌云历史资料库 · 2016-01-29T10:07:00Z

> 乌云历史资料归档 > > **原始作者:** Ms4dam0n > **原始编号:** superkieran-wooyundrops:1024 > **原始发布时间:** 2016-01-29 18:07 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 摘要 在移动逆向分析以及 App 开发的时候,总会需要对其网络行为进行监控测试,本文总结一些抓包思路,并对其使用方法进行实践

乌云归档:数据隐藏技术

乌云历史资料库 · 2016-01-29T08:30:00Z

> 乌云历史资料归档 > > **原始作者:** Gump > **原始编号:** superkieran-wooyundrops:1023 > **原始发布时间:** 2016-01-29 16:30 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 数据隐藏已经渗透到了生活中的方方面面,之前一直对数据隐藏很有兴趣,但是乌云上关于数据隐藏的文章偏少,看了[隐写术总结](http

Android应用安全开发之防范无意识的数据泄露

乌云历史资料库 · 2016-01-29T02:16:00Z

> 乌云历史资料归档 > > **原始作者:** gh0stbo > **原始编号:** superkieran-wooyundrops:1022 > **原始发布时间:** 2016-01-29 10:16 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 简介 OWASP移动安全漏洞Top 10中第4个就是无意识的数据泄漏。当应用程序存储数据的位置本身是脆弱的时,就会造成无意识的数

关于黑暗力量(BlackEnergy)的一点思考

乌云历史资料库 · 2016-01-28T04:14:00Z

> 乌云历史资料归档 > > **原始作者:** 腾讯电脑管家 > **原始编号:** superkieran-wooyundrops:1021 > **原始发布时间:** 2016-01-28 12:14 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 背景 在乌克兰电力系统被攻击之后,最近又爆出该国机场也遭受网络袭击。罪魁祸首都是黑暗力量(BlackEnergy),BlackEn

Mimikatz 非官方指南和命令参考_Part1

乌云历史资料库 · 2016-01-28T02:26:00Z

> 乌云历史资料归档 > > **原始作者:** Her0in > **原始编号:** superkieran-wooyundrops:1020 > **原始发布时间:** 2016-01-28 10:26 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 原文地址:[https://adsecurity.org/?page_id=1821](https://adsecurity.org/?page

Ruby on Rails 动态渲染远程代码执行漏洞 (CVE-2016-0752)

乌云历史资料库 · 2016-01-27T09:03:00Z

> 乌云历史资料归档 > > **原始作者:** 小饼仔 > **原始编号:** superkieran-wooyundrops:1019 > **原始发布时间:** 2016-01-27 17:03 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 原文:[Rails Dynamic Render to RCE (CVE-2016-0752)](https://nvisium.com/blog/2

JavaScript Phishing

乌云历史资料库 · 2016-01-27T06:43:00Z

> 乌云历史资料归档 > > **原始作者:** 三好学生 > **原始编号:** superkieran-wooyundrops:1018 > **原始发布时间:** 2016-01-27 14:43 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 前段时间分享了JavaScript Backdoor技术,着重对其功能的开发、Bug的优化做了介绍,这次研究一下JavaScri

iOS客户端hack的两种姿势

乌云历史资料库 · 2016-01-27T02:24:00Z

> 乌云历史资料归档 > > **原始作者:** titan > **原始编号:** superkieran-wooyundrops:1017 > **原始发布时间:** 2016-01-27 10:24 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 分析某商城漏洞,在漏洞验证时采用了两种iOS上的hack工具:cycript和reveal,各有风情,均能攻城拔寨,实乃我辈日常居家、杀人越货之利