Latest discussions

乌云爆告之双十一电商的安全警示

乌云历史资料库 · 2015-11-10T16:07:00Z

> 乌云历史资料归档 > > **原始作者:** 佳佳佳佳佳 > **原始编号:** superkieran-wooyundrops:880 > **原始发布时间:** 2015-11-11 00:07 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # Chapter One 前言 随着十一月的到来,一年一度的电商狂欢节——双十一就这样没有一点点防备地降临了。不知道什么时候,双十一和光棍节的关系

unserialize() 实战之 vBulletin 5.x.x 远程代码执行

乌云历史资料库 · 2015-11-10T04:04:00Z

> 乌云历史资料归档 > > **原始作者:** RickGray > **原始编号:** superkieran-wooyundrops:879 > **原始发布时间:** 2015-11-10 12:04 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author: RickGray (知道创宇404安全实验室) 近日,vBulletin 的一枚 RCE 利用和简要的分析被曝光,产生漏洞的原

Cobalt strike3.0使用手册

乌云历史资料库 · 2015-11-10T03:36:00Z

> 乌云历史资料归档 > > **原始作者:** Evi1cg > **原始编号:** superkieran-wooyundrops:878 > **原始发布时间:** 2015-11-10 11:36 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ![原文图片](/media/2016/06/dfa81e77c917c4f2f7f6f5cbd1189be9) # 0x00 简介 Cobalt

Skype逆向之旅

乌云历史资料库 · 2015-11-10T03:20:00Z

> 乌云历史资料归档 > > **原始作者:** 左懒 > **原始编号:** superkieran-wooyundrops:877 > **原始发布时间:** 2015-11-10 11:20 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from: - Skype逆向之旅: 创世纪 [http://www.oklabs.net/skype-reverse-engineering-genes

OpenSSLX509Certificate反序列化漏洞(CVE-2015-3825)成因分析

乌云历史资料库 · 2015-11-09T03:13:00Z

> 乌云历史资料归档 > > **原始作者:** 阿里移动安全 > **原始编号:** superkieran-wooyundrops:876 > **原始发布时间:** 2015-11-09 11:13 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- [email protected] # 0x00 序 序列化 (Serialization),是将对象的状态信息转换为可以存储或传输的形式的过程。

WMI 的攻击,防御与取证分析技术之防御篇

乌云历史资料库 · 2015-11-09T02:34:00Z

> 乌云历史资料归档 > > **原始作者:** Her0in > **原始编号:** superkieran-wooyundrops:875 > **原始发布时间:** 2015-11-09 10:34 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 近日,FireEye 安全公司的高级逆向工程团队(FLARE)发布了一份标题为《 WMI 攻击,防御与取证分析技术 》的 PDF 文档,该文档页数

“大灰狼”远控木马分析及幕后真凶调查

乌云历史资料库 · 2015-11-08T06:04:00Z

> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:874 > **原始发布时间:** 2015-11-08 14:04 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 9月初360安全团队披露[bt天堂网站挂马事件](http://www.hackdig.com/09/hack-26124.htm),该网站被利

BetaBot 木马分析

乌云历史资料库 · 2015-11-06T06:38:00Z

> 乌云历史资料归档 > > **原始作者:** 阿里云安全 > **原始编号:** superkieran-wooyundrops:873 > **原始发布时间:** 2015-11-06 14:38 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者:喔欧(阿里巴巴安全部安全威胁情报中心) # 0x00 背景介绍 在当下全球网络威胁活动中,国外攻击者主要使用Zeus、CryptoWall、B