Latest discussions

Ghost Push —— Monkey Test & Time Service病毒分析报告

乌云历史资料库 · 2015-09-18T11:07:00Z

> 乌云历史资料归档 > > **原始作者:** 猎豹移动安全中心 > **原始编号:** superkieran-wooyundrops:776 > **原始发布时间:** 2015-09-18 19:07 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 2015年8月,酷派大神手机用户在安装官方提供的系统升级包后,手机便被预安装了MonkeyTest和TimeService等未知软件。截止到9

乌云归档:漏洞管理电子流

乌云历史资料库 · 2015-09-18T04:54:00Z

> 乌云历史资料归档 > > **原始作者:** smarttang > **原始编号:** superkieran-wooyundrops:775 > **原始发布时间:** 2015-09-18 12:54 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x01 写在前面 这篇文章主要是为了分享和记录自己的一些成长,如有写得不好的地方,还望斧正。在最早期针对漏洞管理这个事情,个人觉得比较

浅析大规模DDOS防御架构-应对T级攻防

乌云历史资料库 · 2015-09-17T16:57:00Z

> 乌云历史资料归档 > > **原始作者:** ayazero > **原始编号:** superkieran-wooyundrops:774 > **原始发布时间:** 2015-09-18 00:57 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 文章转载自:[http://www.ayazero.com/?p=75](http://www.ayazero.com/?p=75) # 0x0

Exploit开发系列教程-Windows基础&shellcode(2/2)

乌云历史资料库 · 2015-09-17T14:21:00Z

> 乌云历史资料归档 > > **原始作者:** P3nro5e > **原始编号:** superkieran-wooyundrops:773 > **原始发布时间:** 2015-09-17 22:21 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ```text def get_fixed_shellcode_single_block(shellcode): ''' Returns a v

Exploit开发系列教程-Windows基础&shellcode(1/2)

乌云历史资料库 · 2015-09-17T14:21:00Z

> 乌云历史资料归档 > > **原始作者:** P3nro5e > **原始编号:** superkieran-wooyundrops:773 > **原始发布时间:** 2015-09-17 22:21 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from:http://expdev-kiuhnm.rhcloud.com/2015/05/11/contents/ # Windows基础 #

Xcode编译器里有鬼 – XcodeGhost样本分析

乌云历史资料库 · 2015-09-17T09:43:00Z

> 乌云历史资料归档 > > **原始作者:** 蒸米 > **原始编号:** superkieran-wooyundrops:772 > **原始发布时间:** 2015-09-17 17:43 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者: 蒸米,迅迪 @阿里移动安全 # 0x00 序 [email protected]_boy在微博上发了一条微博说到:一个朋友告诉我他们通过在非官方渠

Symbolic Link漏洞简单背景介绍

乌云历史资料库 · 2015-09-17T03:44:00Z

> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:771 > **原始发布时间:** 2015-09-17 11:44 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 背景 Symbolic Link是微软Windows系统上一项关键机制,从Windows NT3.1开始引入对象和注册表Symbo

利用白名单绕过360实例

乌云历史资料库 · 2015-09-17T02:43:00Z

> 乌云历史资料归档 > > **原始作者:** 三好学生 > **原始编号:** superkieran-wooyundrops:770 > **原始发布时间:** 2015-09-17 10:43 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 最近subTee在其博客中介绍了如何利用白名单绕过防护,但细节存在bug,所以本文仅介绍如何修复其bug并利用该方法绕过360,更