Latest discussions

你的指纹还安全吗? - BlackHat 2015 黑帽大会总结 day 2

乌云历史资料库 · 2015-08-07T09:49:00Z

> 乌云历史资料归档 > > **原始作者:** 蒸米 > **原始编号:** superkieran-wooyundrops:689 > **原始发布时间:** 2015-08-07 17:49 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 序 今天是Black Hat 2015第二天,第一天的大会总结请参考: 看黑客如何远程黑掉一辆汽车 - [BlackHat 2015 黑帽大

格式化字符串漏洞简介

乌云历史资料库 · 2015-08-07T08:33:00Z

> 乌云历史资料归档 > > **原始作者:** explorer > **原始编号:** superkieran-wooyundrops:688 > **原始发布时间:** 2015-08-07 16:33 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00简介 格式化字符串,也是一种比较常见的漏洞类型。会触发该漏洞的函数很有限。主要就是printf还有sprintf,fprintf等

PXN防护技术的研究与绕过

乌云历史资料库 · 2015-08-07T06:59:00Z

> 乌云历史资料归档 > > **原始作者:** 阿里移动安全 > **原始编号:** superkieran-wooyundrops:687 > **原始发布时间:** 2015-08-07 14:59 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者: 陵轩,美成,宋杨 # Linux安全机制简介 近些年来,由于Android系统的兴起,作为Android 底层实现的 Linux内核其安全

estools 辅助反混淆 Javascript

乌云历史资料库 · 2015-08-07T02:26:00Z

> 乌云历史资料归档 > > **原始作者:** 0xCC > **原始编号:** superkieran-wooyundrops:686 > **原始发布时间:** 2015-08-07 10:26 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 Javascript 作为一种运行在客户端的脚本语言,其源代码对用户来说是完全可见的。但不是每一个 js 开发者都希望自己的代码能

逆向基础 Finding important/interesting stuff in the code (二)

乌云历史资料库 · 2015-08-06T21:39:00Z

> 乌云历史资料归档 > > **原始作者:** zing > **原始编号:** superkieran-wooyundrops:685 > **原始发布时间:** 2015-08-07 05:39 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 第58章 ## 调用assert 有时,assert()宏的出现也是有用的:通常这个宏会泄漏源文件名,行号和条件。 最有用的信息包含在assert

逆向基础 Finding important/interesting stuff in the code (一)

乌云历史资料库 · 2015-08-06T21:38:00Z

> 乌云历史资料归档 > > **原始作者:** zing > **原始编号:** superkieran-wooyundrops:684 > **原始发布时间:** 2015-08-07 05:38 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # V 寻找代码中有趣或者重要的部分 现代软件设计中,极简不是特别重要的特性。 并不是因为程序员编写的代码多,而是由于许多库通常都会静态链接到可执行文

看黑客如何远程黑掉一辆汽车 - BlackHat 2015 黑帽大会总结 day 1

乌云历史资料库 · 2015-08-06T08:29:00Z

> 乌云历史资料归档 > > **原始作者:** 蒸米 > **原始编号:** superkieran-wooyundrops:683 > **原始发布时间:** 2015-08-06 16:29 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 序 今天是Black Hat 2015第一天,九点钟开场。开场介绍是由Black Hat创始人Jeff Moss讲的。随后又请来了Stanf

Python中eval带来的潜在风险

乌云历史资料库 · 2015-08-06T02:59:00Z

> 乌云历史资料归档 > > **原始作者:** 隐形人真忙 > **原始编号:** superkieran-wooyundrops:682 > **原始发布时间:** 2015-08-06 10:59 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 eval是Python用于执行python表达式的一个内置函数,使用eval,可以很方便的将字符串动态执行。比如下列代码: ``