Latest discussions

Hacking Team泄露数据表明韩国、哈萨克斯坦针对中国发起网络攻击

乌云历史资料库 · 2015-08-11T14:34:00Z

> 乌云历史资料归档 > > **原始作者:** 路人甲 > **原始编号:** superkieran-wooyundrops:697 > **原始发布时间:** 2015-08-11 22:34 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 背景 Hacking Team是一家在意大利米兰注册的软件公司,主要向各国政府及法律机构销售入侵及监视功能的软件。其远程控制系统可以监测互

企业安全实践经验分享

乌云历史资料库 · 2015-08-11T07:50:00Z

> 乌云历史资料归档 > > **原始作者:** 小胖胖要减肥 > **原始编号:** superkieran-wooyundrops:696 > **原始发布时间:** 2015-08-11 15:50 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 摘要:信息安全飞速发展,企业安全建设更是让很多企业感到迷茫,作为甲方的一员,分享唯品会安全建设的一些心得体会。回顾发展历程,安全从无到有,从救火到

学习/认识CPU的GDT

乌云历史资料库 · 2015-08-11T06:54:00Z

> 乌云历史资料归档 > > **原始作者:** correy > **原始编号:** superkieran-wooyundrops:695 > **原始发布时间:** 2015-08-11 14:54 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 关于GDT CPU相信大家都知道是啥玩意,哪三个单词缩写。GDT对于一些不搞底层的人知道的可能还有一些。 GDT就是global d

从外围进入各大公司内网的最新方式

乌云历史资料库 · 2015-08-11T02:19:00Z

> 乌云历史资料归档 > > **原始作者:** boooooom > **原始编号:** superkieran-wooyundrops:694 > **原始发布时间:** 2015-08-11 10:19 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x01 背景 为什么是以进入内网作为一个目标来讨论,因为我认为站在攻击者的角度来说攻击的核心目标是获取数据。而相对来说几乎攻击者想要的所

ZigBee 安全探究

乌云历史资料库 · 2015-08-10T09:41:00Z

> 乌云历史资料归档 > > **原始作者:** 腾讯安全中心 > **原始编号:** superkieran-wooyundrops:693 > **原始发布时间:** 2015-08-10 17:41 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 研究背景 ![原文图片](/media/2016/06/71767f227c7ef369f0dbf38243dccbb3) 在201

Discuz! X系列远程代码执行漏洞分析

乌云历史资料库 · 2015-08-10T07:05:00Z

> 乌云历史资料归档 > > **原始作者:** tang3 > **原始编号:** superkieran-wooyundrops:692 > **原始发布时间:** 2015-08-10 15:05 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 漏洞概述 上周有一个朋友问我有没有办法在知道uc的appkey的情况下getshell,刚好我在原来看discuz代码时曾经有过几个相

Wireshark黑客发现之旅(4)——暴力破解

乌云历史资料库 · 2015-08-10T02:33:00Z

> 乌云历史资料归档 > > **原始作者:** 聚锋实验室 > **原始编号:** superkieran-wooyundrops:691 > **原始发布时间:** 2015-08-10 10:33 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者:Mr.Right、K0r4dji 申明:文中提到的攻击方式仅为曝光、打击恶意网络攻击行为,切勿模仿,否则后果自负。 # 一、个人观点 暴力破解

分析及防护:Win10执行流保护绕过问题

乌云历史资料库 · 2015-08-07T10:44:00Z

> 乌云历史资料归档 > > **原始作者:** 绿盟科技 > **原始编号:** superkieran-wooyundrops:690 > **原始发布时间:** 2015-08-07 18:44 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Black Hat USA 2015正在进行,在微软安全响应中心公布的最新贡献榜单中,绿盟科技安全研究员张云海位列第6位,绿盟科技安全团队(NSFST