Latest discussions

WMI Backdoor

乌云历史资料库 · 2015-09-01T02:47:00Z

> 乌云历史资料归档 > > **原始作者:** 三好学生 > **原始编号:** superkieran-wooyundrops:737 > **原始发布时间:** 2015-09-01 10:47 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 上篇介绍了如何通过powershell来实现WMI attacks,这次接着介绍一些进阶WMI技巧---WMI Backdoor

海豚浏览器与水星浏览器远程代码执行漏洞详解

乌云历史资料库 · 2015-08-31T01:44:00Z

> 乌云历史资料归档 > > **原始作者:** 小荷才露尖尖角 > **原始编号:** superkieran-wooyundrops:735 > **原始发布时间:** 2015-08-31 09:44 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 简介 最近国外安全研究人员rotlogix连续曝光了安卓版海豚浏览器(dolphin browser)和水星浏览器(mercury

Hacking ipcam like Harold in POI

乌云历史资料库 · 2015-08-30T01:14:00Z

> 乌云历史资料归档 > > **原始作者:** redrain有节操 > **原始编号:** superkieran-wooyundrops:734 > **原始发布时间:** 2015-08-30 09:14 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # List 0x00 针对ipcam的攻击目和前期准备 0x01 对于嵌入式设备参数注入漏洞的常规武器和分析方法 0x02 几个精彩的c

vBulletin rce 0day分析

乌云历史资料库 · 2015-08-28T07:50:00Z

> 乌云历史资料归档 > > **原始作者:** 路人甲 > **原始编号:** superkieran-wooyundrops:733 > **原始发布时间:** 2015-08-28 15:50 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者:Ambulong(安恒安全研究院) # 0x00 前言 fd上有人公开了vBulletin的[0day POC](http://seclists.

恶意软件隐身术:把可执行文件隐藏在注册表里

乌云历史资料库 · 2015-08-28T05:03:00Z

> 乌云历史资料归档 > > **原始作者:** netwind > **原始编号:** superkieran-wooyundrops:732 > **原始发布时间:** 2015-08-28 13:03 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 本文主要描述了一个并不多见的恶意软件编写技术:把可执行代码隐藏在windows注册表里。这个技术需要我们把可执行文件的一部分或者入口写进注册表里

SQL注入速查表(下)与Oracle注入速查表

乌云历史资料库 · 2015-08-27T02:53:00Z

> 乌云历史资料归档 > > **原始作者:** Yinz > **原始编号:** superkieran-wooyundrops:731 > **原始发布时间:** 2015-08-27 10:53 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 一、SQL注入速查表(下) ### 0x00 目录 - 盲注 - 关于盲注 - 实战中的盲注实例 - 延时盲注 - WAITFOR DELAY [

HackPwn2015:IoT智能硬件安全威胁分析

乌云历史资料库 · 2015-08-26T06:43:00Z

> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:730 > **原始发布时间:** 2015-08-26 14:43 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- IoT(物联网)是一种既危险又有趣的混合技术,所谓的混合技术包括移动应用程序、蓝牙、Wi-Fi、zigbee、设备固件、服务、API、以及各种网