Latest discussions
乌云历史资料库 · 2015-12-18T02:14:00Z
> 乌云历史资料归档 > > **原始作者:** GoSSIP_SJTU > **原始编号:** superkieran-wooyundrops:952 > **原始发布时间:** 2015-12-18 10:14 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 背景 TLS扩展于2003年以一个独立的规范(RFC3456)被提出,之后被加入到TLS1.1和TLS1.2的版本中。它主
乌云历史资料库 · 2015-12-17T05:44:00Z
> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:951 > **原始发布时间:** 2015-12-17 13:44 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author:360天眼实验室 # 0x00 引子 人在做,天在看。 11月底的时候,360天眼安全实验室发布了一篇文章:网络小黑揭秘系列之私服
乌云历史资料库 · 2015-12-17T01:41:00Z
> 乌云历史资料归档 > > **原始作者:** 蒸米 > **原始编号:** superkieran-wooyundrops:950 > **原始发布时间:** 2015-12-17 09:41 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 序 ROP的全称为Return-oriented programming(返回导向编程),这是一种高级的内存攻击技术,可以用来绕过现代操作系
乌云历史资料库 · 2015-12-16T08:05:00Z
> 乌云历史资料归档 > > **原始作者:** 阿里云安全 > **原始编号:** superkieran-wooyundrops:949 > **原始发布时间:** 2015-12-16 16:05 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author:阿里云安全攻防对抗团队 近日,Joomla再曝高危0day漏洞,可进行远程命令执行,阿里云云盾昨日已上线相应的拦截规则抵御该漏洞。同时
乌云历史资料库 · 2015-12-16T06:42:00Z
> 乌云历史资料归档 > > **原始作者:** 360NirvanTeam > **原始编号:** superkieran-wooyundrops:948 > **原始发布时间:** 2015-12-16 14:42 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author:Proteas of 360 Nirvan Team # 0x00 简介 随着 Xcode 7 的发布,苹果为 Xco
乌云历史资料库 · 2015-12-16T02:22:00Z
> 乌云历史资料归档 > > **原始作者:** xlab > **原始编号:** superkieran-wooyundrops:947 > **原始发布时间:** 2015-12-16 10:22 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author:[email protected] # 0x00 前言 IE沙箱逃逸是IE浏览器安全研究的一个重要课题,其中有一类漏洞会借助Elevat
乌云历史资料库 · 2015-12-15T12:19:00Z
> 乌云历史资料归档 > > **原始作者:** phith0n > **原始编号:** superkieran-wooyundrops:946 > **原始发布时间:** 2015-12-15 20:19 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 说一下这个漏洞的影响和触发、利用方法。这个漏洞影响Joomla 1.5 to 3.4全版本,并且利用漏洞无需登录,只需要发送两次数据包即可(第一
乌云历史资料库 · 2015-12-15T02:09:00Z
> 乌云历史资料归档 > > **原始作者:** 安全小飞侠 > **原始编号:** superkieran-wooyundrops:945 > **原始发布时间:** 2015-12-15 10:09 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 本文章因版权问题,不对外开放,[登陆](http://drops.wooyun.org/login)后可查看。