Latest discussions

那些年我们一起脱过的衣裳-脱壳(中)

乌云历史资料库 · 2015-10-29T02:42:00Z

> 乌云历史资料归档 > > **原始作者:** 珈蓝夜宇 > **原始编号:** superkieran-wooyundrops:856 > **原始发布时间:** 2015-10-29 10:42 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x01 我能在万花从中脱去壳的衣裳!(续) ## 3.3ESP定律法 ### 3.3.1ESP定律介绍 ESP定律法是脱壳的利器,是国外友人发现

有米iOS恶意SDK分析

乌云历史资料库 · 2015-10-29T02:10:00Z

> 乌云历史资料归档 > > **原始作者:** 360NirvanTeam > **原始编号:** superkieran-wooyundrops:855 > **原始发布时间:** 2015-10-29 10:10 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 有米广告平台为业界领先的移动信息服务提供商优蜜科技™所有,总部和研发中心设在广州,在北京设立分支机构。有米广告拥

Javascript缓存投毒学习与实战

乌云历史资料库 · 2015-10-28T11:02:00Z

> 乌云历史资料归档 > > **原始作者:** Evi1cg > **原始编号:** superkieran-wooyundrops:854 > **原始发布时间:** 2015-10-28 19:02 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 起因 [email protected] wifi,然后聊到了缓存投毒: ![原文图片](/media/2016/06/a2b0d9

磨针记2——逝去的女神

乌云历史资料库 · 2015-10-28T03:00:00Z

> 乌云历史资料归档 > > **原始作者:** 大宝宝 > **原始编号:** superkieran-wooyundrops:853 > **原始发布时间:** 2015-10-28 11:00 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- (本文纯属虚构,如有雷同,实属巧合) 重阳祭祖,在闲暇之余,且听我讲述一个小小的故事。 # 0x01 飘渺的云虚机 很久很久以前,一个叫XXX的女孩和倭

Bashlite恶意软件阴魂未散:智能设备面临新考验

乌云历史资料库 · 2015-10-27T04:13:00Z

> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:851 > **原始发布时间:** 2015-10-27 12:13 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x01 概况 早在2014年,Shell Shock(CVE-2014-6721)便作为一个高达10级的漏洞受到极大的关注,而利用Shel

WMI 的攻击,防御与取证分析技术之攻击篇

乌云历史资料库 · 2015-10-27T02:30:00Z

> 乌云历史资料归档 > > **原始作者:** Her0in > **原始编号:** superkieran-wooyundrops:850 > **原始发布时间:** 2015-10-27 10:30 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 近日,FireEye 安全公司的高级逆向工程团队(FLARE)发布了一份标题为《 WMI 攻击,防御与取证分析技术 》的 PDF 文档,该文档页数

Joomla CMS 3.2-3.4.4 SQL注入 漏洞分析

乌云历史资料库 · 2015-10-26T03:24:00Z

> 乌云历史资料归档 > > **原始作者:** RickGray > **原始编号:** superkieran-wooyundrops:849 > **原始发布时间:** 2015-10-26 11:24 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 昨日,Joomla CMS发布新版本3.4.5,该版本修复了一个高危的SQL注入漏洞,3.2至3.4.4版本都受到影响。攻击者通过该漏洞可以直