Latest discussions

网络间谍-目标:格鲁吉亚政府(Georbot Botnet)

乌云历史资料库 · 2015-09-29T02:15:00Z

> 乌云历史资料归档 > > **原始作者:** virustracker > **原始编号:** superkieran-wooyundrops:800 > **原始发布时间:** 2015-09-29 10:15 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 原文:[http://dea.gov.ge/uploads/CERT%20DOCS/Cyber%20Espionage.pdf](ht

DUKES----持续七年的俄罗斯网络间谍组织大起底

乌云历史资料库 · 2015-09-29T02:15:00Z

> 乌云历史资料归档 > > **原始作者:** virustracker > **原始编号:** superkieran-wooyundrops:799 > **原始发布时间:** 2015-09-29 10:15 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from:[https://www.f-secure.com/documents/996508/1030745/dukes_white

WireShark黑客发现之旅(6)—“Lpk.dll劫持+ 飞客蠕虫”病毒

乌云历史资料库 · 2015-09-28T02:36:00Z

> 乌云历史资料归档 > > **原始作者:** 聚锋实验室 > **原始编号:** superkieran-wooyundrops:798 > **原始发布时间:** 2015-09-28 10:36 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者:Mr.Right、Evancss 申明:文中提到的攻击方式仅为曝光、打击恶意网络攻击行为,切勿模仿,否则后果自负。 # 0x01 发现问题 在

恶意软件PE文件重建指南

乌云历史资料库 · 2015-09-28T01:43:00Z

> 乌云历史资料归档 > > **原始作者:** 左懒 > **原始编号:** superkieran-wooyundrops:797 > **原始发布时间:** 2015-09-28 09:43 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- http://int0xcc.svbtle.com/a-guide-to-malware-binary-reconstruction 在分析恶意软件或对恶

CVE-2015-2546:从补丁比对到Exploit

乌云历史资料库 · 2015-09-26T11:18:00Z

> 乌云历史资料归档 > > **原始作者:** 百度安全攻防实验室 > **原始编号:** superkieran-wooyundrops:796 > **原始发布时间:** 2015-09-26 19:18 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 本月微软安全公告MS15-097修复了Microsoft Graphics组件中多个内核漏洞。其中Win32k内存损坏特权提升漏洞:CVE-

Android sqlite load_extension漏洞解析

乌云历史资料库 · 2015-09-25T06:54:00Z

> 乌云历史资料归档 > > **原始作者:** 路人甲 > **原始编号:** superkieran-wooyundrops:795 > **原始发布时间:** 2015-09-25 14:54 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x01 sqlite load_extension SQLite从3.3.6版本(http://www.sqlite.org/cgi/src/ar

360MarvelTeam虚拟化漏洞第二弹 - CVE-2015-5279 漏洞分析

乌云历史资料库 · 2015-09-25T04:59:00Z

> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:794 > **原始发布时间:** 2015-09-25 12:59 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 云计算目前已成为一种被大多数互联网公司接受的服务模式,它提供了定制化的硬件资源,应用,以及服务。作为实现云计算构想的最重要的

利用被入侵的路由器迈入内网

乌云历史资料库 · 2015-09-25T02:23:00Z

> 乌云历史资料归档 > > **原始作者:** vodu > **原始编号:** superkieran-wooyundrops:793 > **原始发布时间:** 2015-09-25 10:23 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 去年开始利用路由器对目标内网进行渗透的方式方法开始研究,测试了一阵了。看到乌云之前有一篇翻译外国人的文章,讲路由器流量劫持的,利用条件苛刻,成效也不大