Latest discussions

域渗透——Local Administrator Password Solution

乌云历史资料库 · 2015-11-13T07:18:00Z

> 乌云历史资料归档 > > **原始作者:** 三好学生 > **原始编号:** superkieran-wooyundrops:888 > **原始发布时间:** 2015-11-13 15:18 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 在域渗透中,有关域内主机的本地管理员的安全介绍还很少,对于LAPS大都比较陌生,所以这次就和我一起学习一下吧。 ![原文图片](/

智能设备Wi-Fi快速配置类协议安全

乌云历史资料库 · 2015-11-13T03:06:00Z

> 乌云历史资料归档 > > **原始作者:** 唐朝实验室 > **原始编号:** superkieran-wooyundrops:887 > **原始发布时间:** 2015-11-13 11:06 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00前言 目前市面上有不少缺乏输入装置但需要连接云端的智能设备,这些设备在加入Wi-Fi前需要得到相关的认证信息,为了便于用户使用,厂商通常

使用Tor绕过防火墙进行远程匿名访问

乌云历史资料库 · 2015-11-12T08:53:00Z

> 乌云历史资料归档 > > **原始作者:** 左懒 > **原始编号:** superkieran-wooyundrops:886 > **原始发布时间:** 2015-11-12 16:53 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from:[Hack Like the Bad Guys – Using Tor for Firewall Evasion and Anonymous R

双11购物节火热,谨防木马乘机而入

乌云历史资料库 · 2015-11-12T08:24:00Z

> 乌云历史资料归档 > > **原始作者:** 腾讯电脑管家 > **原始编号:** superkieran-wooyundrops:885 > **原始发布时间:** 2015-11-12 16:24 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 概况 近期11.11购物节,无数的网页、软件都充斥着“血拼双11”的广告,这时的电脑桌面如果多了几个双11相关的快捷方式,或者浏览器

muymacho---dyld_root_path漏洞利用解析

乌云历史资料库 · 2015-11-12T04:06:00Z

> 乌云历史资料归档 > > **原始作者:** vvun91e0n > **原始编号:** superkieran-wooyundrops:884 > **原始发布时间:** 2015-11-12 12:06 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from: [https://luismiras.github.io/muymacho-exploiting_DYLD_ROOT_PATH/

Python安全编码指南

乌云历史资料库 · 2015-11-12T02:58:00Z

> 乌云历史资料归档 > > **原始作者:** Larry > **原始编号:** superkieran-wooyundrops:883 > **原始发布时间:** 2015-11-12 10:58 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 from:[http://sector.ca/Portals/17/Presentations15/SecTor_Branca.

common-collections中Java反序列化漏洞导致的RCE原理分析

乌云历史资料库 · 2015-11-11T14:40:00Z

> 乌云历史资料归档 > > **原始作者:** 隐形人真忙 > **原始编号:** superkieran-wooyundrops:882 > **原始发布时间:** 2015-11-11 22:40 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 背景 这几天在zone看到了有人提及了有关于common-collections包的RCE漏洞,并且http://zone.wooyu

再论CVE-2014-7911安卓序列化漏洞

乌云历史资料库 · 2015-11-11T08:11:00Z

> 乌云历史资料归档 > > **原始作者:** 小荷才露尖尖角 > **原始编号:** superkieran-wooyundrops:881 > **原始发布时间:** 2015-11-11 16:11 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 回顾 CVE-2014-7911是一个非常值得安卓安全研究者学习的漏洞,其漏洞成因和漏洞利用涉及java序列化、安卓Binder