Latest discussions

Windows更新+中间人=远程命令执行

乌云历史资料库 · 2015-11-26T07:57:00Z

> 乌云历史资料归档 > > **原始作者:** 小飞 > **原始编号:** superkieran-wooyundrops:912 > **原始发布时间:** 2015-11-26 15:57 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 Windows Server Update Services WSUS是Windows Server Update Services的简称。

三星安卓5.0设备WifiCredService 远程代码执行

乌云历史资料库 · 2015-11-26T06:24:00Z

> 乌云历史资料归档 > > **原始作者:** netwind > **原始编号:** superkieran-wooyundrops:911 > **原始发布时间:** 2015-11-26 14:24 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- From:http://blog.quarkslab.com/remote-code-execution-as-system-user-on-a

乌云归档:拆分密码

乌云历史资料库 · 2015-11-26T02:36:00Z

> 乌云历史资料归档 > > **原始作者:** 路人甲 > **原始编号:** superkieran-wooyundrops:910 > **原始发布时间:** 2015-11-26 10:36 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 研究范围 - 在WEB渗透中可能使用某个关键字为密码核心的密码(Mail,Vpn,后台登陆等) # 0x01 实际数据分析 - Gmail

远程入侵原装乘用车(上)

乌云历史资料库 · 2015-11-25T07:34:00Z

> 乌云历史资料归档 > > **原始作者:** 唐朝实验室 > **原始编号:** superkieran-wooyundrops:909 > **原始发布时间:** 2015-11-25 15:34 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author: Dr. Charlie Miller ([email protected]) Chris Valasek ([email prote

一步一步学ROP之gadgets和2free篇

乌云历史资料库 · 2015-11-25T02:39:00Z

> 乌云历史资料归档 > > **原始作者:** 蒸米 > **原始编号:** superkieran-wooyundrops:908 > **原始发布时间:** 2015-11-25 10:39 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00序 ROP的全称为Return-oriented programming(返回导向编程),这是一种高级的内存攻击技术,可以用来绕过现代操作系统

从异常挖掘到CC攻击地下黑客团伙

乌云历史资料库 · 2015-11-24T16:31:00Z

> 乌云历史资料归档 > > **原始作者:** 百度安全攻防实验室 > **原始编号:** superkieran-wooyundrops:907 > **原始发布时间:** 2015-11-25 00:31 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author: 百度云安全天网团队 百度安全攻防实验室 百度云安全云端防护团队 # 0x00 异常挖掘与回溯 11月13日,百度云安全天网系

SQLMAP的前世今生Part2 数据库指纹识别

乌云历史资料库 · 2015-11-24T11:03:00Z

> 乌云历史资料归档 > > **原始作者:** 猎豹科学院 > **原始编号:** superkieran-wooyundrops:906 > **原始发布时间:** 2015-11-24 19:03 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 谈到SQL注入,那麽第一时间就会想到神器SQLMAP,SQLMap是一款用来检测与利用的SQL注入开源工具。那麽SQLMap在扫

逆向被虚拟机所保护的二进制文件

乌云历史资料库 · 2015-11-24T04:13:00Z

> 乌云历史资料归档 > > **原始作者:** 左懒 > **原始编号:** superkieran-wooyundrops:905 > **原始发布时间:** 2015-11-24 12:13 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- From: [http://resources.infosecinstitute.com/reverse-engineering-virtual-mach