Latest discussions

进击的短信拦截马

乌云历史资料库 · 2015-09-22T07:27:00Z

> 乌云历史资料归档 > > **原始作者:** 瘦蛟舞 > **原始编号:** superkieran-wooyundrops:784 > **原始发布时间:** 2015-09-22 15:27 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 木马利用短信感觉受害者通信录中好友.利用"看你做的好事","看你做的龌龊事"等语句诱导用户安装. ![原文图片](/media/2016/06/5951

你以为服务器关了这事就结束了? - XcodeGhost截胡攻击和服务端的复现,以及UnityGhost预警

乌云历史资料库 · 2015-09-21T19:01:00Z

> 乌云历史资料归档 > > **原始作者:** 蒸米 > **原始编号:** superkieran-wooyundrops:783 > **原始发布时间:** 2015-09-22 03:01 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者:没羽,蒸米,阿刻,迅迪 @ 阿里移动安全 # 0x00 序 截胡,麻将术语,指的是某一位玩家打出一张牌后,此时如果多人要胡这张牌,那么按照逆时针顺序

VNC拒绝服务漏洞(CVE-2015-5239)分析

乌云历史资料库 · 2015-09-21T10:12:00Z

> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:782 > **原始发布时间:** 2015-09-21 18:12 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者:LR、noirfate # 0x00 前言 Qemu是一款处理器模拟软件,可以提供用户模式模拟和系统模式模拟。当处于用户模式模拟状态时,将

恶意程序-分析SYNful Knock 思科植入

乌云历史资料库 · 2015-09-21T07:02:00Z

> 乌云历史资料归档 > > **原始作者:** virustracker > **原始编号:** superkieran-wooyundrops:781 > **原始发布时间:** 2015-09-21 15:02 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 综述 这个植入木马由一个经过篡改的思科IOS镜像组成,能允许攻击者保持匿名性,同时从网络上加载不同的功能模块。这个植入木

WordPress Vulnerability Analysis (CVE-2015-5714 & CVE-2015-5715)

乌云历史资料库 · 2015-09-21T06:01:00Z

> 乌云历史资料归档 > > **原始作者:** RickGray > **原始编号:** superkieran-wooyundrops:780 > **原始发布时间:** 2015-09-21 14:01 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- By: RickGray (知道创宇404安全实验室) 近日,WordPress 发布了新版本4.3.1,其中修复了几个严重的安全问题,其中包

借用UAC完成的提权思路分享

乌云历史资料库 · 2015-09-21T03:14:00Z

> 乌云历史资料归档 > > **原始作者:** 猎豹科学院 > **原始编号:** superkieran-wooyundrops:779 > **原始发布时间:** 2015-09-21 11:14 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 背景 UAC(User Account Control,用户帐户控制)是微软为提高系统安全而在Windows Vista中引入的新技术

通过.PAC进行网络钓鱼

乌云历史资料库 · 2015-09-21T02:21:00Z

> 乌云历史资料归档 > > **原始作者:** Evi1cg > **原始编号:** superkieran-wooyundrops:778 > **原始发布时间:** 2015-09-21 10:21 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 常见网络钓鱼方式 攻击者进行网络钓鱼的方式常有以下几种: 1. 通过修改受害者hosts文件(C:\WINDOWS\system32

涅槃团队:Xcode幽灵病毒存在恶意下发木马行为

乌云历史资料库 · 2015-09-20T13:13:00Z

> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:777 > **原始发布时间:** 2015-09-20 21:13 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 360 Nirvan Team 本文是 360 Nirvan Team 团队针对 XcodeGhost 的第二篇分析文章。 我们还原了恶意iOS