Latest discussions

C&C控制服务的设计和侦测方法综述

乌云历史资料库 · 2015-11-06T01:40:00Z

> 乌云历史资料归档 > > **原始作者:** phunter > **原始编号:** superkieran-wooyundrops:871 > **原始发布时间:** 2015-11-06 09:40 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 这篇文章总结了一些我在安全工作里见到过的千奇百怪的C&C控制服务器的设计方法以及对应的侦测方法,在每个C&C控制服务先介绍黑帽部分即针对不同目的

从一个锁主页木马里挖出的惊天“暗杀黑名单”

乌云历史资料库 · 2015-11-06T01:39:00Z

> 乌云历史资料归档 > > **原始作者:** 腾讯电脑管家 > **原始编号:** superkieran-wooyundrops:870 > **原始发布时间:** 2015-11-06 09:39 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 概况 近日腾讯反病毒实验室拦截到一个非常特殊木马,该木马集成了多种木马的特点和技术,通过多种流氓软件推广传播。其特殊之处在于:如果是

一个PC上的“WormHole”漏洞

乌云历史资料库 · 2015-11-05T04:38:00Z

> 乌云历史资料归档 > > **原始作者:** xlab > **原始编号:** superkieran-wooyundrops:869 > **原始发布时间:** 2015-11-05 12:38 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- [email protected] # 0x00 前言 最近安全界关注的焦点WormHole是一类不安全的开发习惯所导致的,在PC上类似问题也毫不罕见

木马情报报告:内部抓捕botnet-Dridex

乌云历史资料库 · 2015-11-05T04:38:00Z

> 乌云历史资料归档 > > **原始作者:** virustracker > **原始编号:** superkieran-wooyundrops:868 > **原始发布时间:** 2015-11-05 12:38 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author: AnubisNetworks from:https://www.anubisnetworks.com/dridex-b

服务端模板注入攻击 (SSTI) 之浅析

乌云历史资料库 · 2015-11-05T03:50:00Z

> 乌云历史资料归档 > > **原始作者:** RickGray > **原始编号:** superkieran-wooyundrops:867 > **原始发布时间:** 2015-11-05 11:50 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author: RickGray (知道创宇404安全实验室) 在今年的黑帽大会上 [James Kettle](http://blog.po

Meterpreter Guide

乌云历史资料库 · 2015-11-04T08:10:00Z

> 乌云历史资料归档 > > **原始作者:** Croxy > **原始编号:** superkieran-wooyundrops:865 > **原始发布时间:** 2015-11-04 16:10 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 由于网上很多文章乱而不全或者过期了 所以打算噜这篇来做个笔记~ 方便自己以后查阅:) # 0x01 入门篇(生成与接收) ## 功能介绍 msfpa