Latest discussions

狗汪汪玩转嵌入式 -- WINKHUB 边信道攻击 (NAND Glitch)

乌云历史资料库 · 2016-01-20T05:07:00Z

> 乌云历史资料归档 > > **原始作者:** Kevin2600 > **原始编号:** superkieran-wooyundrops:1008 > **原始发布时间:** 2016-01-20 13:07 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 随着物联网IOT的飞速发展,各类嵌入式设备, 路由器安全研究也越来越火. 但因为跟以往纯软件安全研究的要求不同, 这类

APT2015—中国高级持续性威胁研究报告

乌云历史资料库 · 2016-01-20T02:58:00Z

> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:1007 > **原始发布时间:** 2016-01-20 10:58 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 简介 - 中国是 APT 攻击的主要受害国,国内多个省、市受到不同程度的影响,其中北京、广东是重灾区,行业上科研教育、政府机构是

小议Linux安全防护(二)

乌云历史资料库 · 2016-01-20T02:27:00Z

> 乌云历史资料归档 > > **原始作者:** Blood_Zero > **原始编号:** superkieran-wooyundrops:1006 > **原始发布时间:** 2016-01-20 10:27 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 文件安全 ### 文件的s、t、i、a权限 首先说一下关于文件的命令:ls more cat less head touc

一维条形码攻击技术(Badbarcode)

乌云历史资料库 · 2016-01-19T02:44:00Z

> 乌云历史资料归档 > > **原始作者:** 数据流 > **原始编号:** superkieran-wooyundrops:1005 > **原始发布时间:** 2016-01-19 10:44 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author:[email protected] # 0x00 前言 在日常生活中,条形码随处可见,特别在超市,便利店,物流业,但你们扫的条形码真的安

深入剖析某国外组织针对中国企业的APT攻击(CVE-2015-8651)

乌云历史资料库 · 2016-01-18T04:10:00Z

> 乌云历史资料归档 > > **原始作者:** 小白帽 > **原始编号:** superkieran-wooyundrops:1004 > **原始发布时间:** 2016-01-18 12:10 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 2015年12月31日,微步在线对一起利用Flash零日漏洞的APT攻击做了分析和预警,并通过溯源分析确定了其幕后的黑客组织为“DarkHotel”。

Bypass Windows AppLocker

乌云历史资料库 · 2016-01-18T02:31:00Z

> 乌云历史资料归档 > > **原始作者:** 三好学生 > **原始编号:** superkieran-wooyundrops:1003 > **原始发布时间:** 2016-01-18 10:31 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 ![原文图片](/media/2016/06/8c07b9546924f13d429ed27cae4cca11) 上一次我们对M

OpenSSH CVE-2016-0777私钥窃取技术分析

乌云历史资料库 · 2016-01-17T03:39:00Z

> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:1002 > **原始发布时间:** 2016-01-17 11:39 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author:[email protected] Cloud Security Team # 0x00 前言 想起以前写了很多广告序,估计也没

CVE-2015-3795

乌云历史资料库 · 2016-01-15T01:39:00Z

> 乌云历史资料归档 > > **原始作者:** vvun91e0n > **原始编号:** superkieran-wooyundrops:1001 > **原始发布时间:** 2016-01-15 09:39 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- [http://blog.wuntee.sexy/CVE-2015-3795/](http://blog.wuntee.sexy/CVE-