Latest discussions
乌云历史资料库 · 2015-07-31T23:12:00Z
> 乌云历史资料归档 > > **原始作者:** 猎豹移动安全中心 > **原始编号:** superkieran-wooyundrops:673 > **原始发布时间:** 2015-08-01 07:12 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者:Qever # 0x00 前言 在之前的《抛砖引玉——Stagefright漏洞初探》中,我们确定了漏洞的产生位置,然后整篇文章就戛然而
乌云历史资料库 · 2015-07-31T08:53:00Z
> 乌云历史资料归档 > > **原始作者:** 阿里移动安全 > **原始编号:** superkieran-wooyundrops:672 > **原始发布时间:** 2015-07-31 16:53 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者: 迅迪 没羽 轩夏 成淼 奋龙 逆巴 # 0x00 什么是Stagefright StageFright是一个Android中的系统服务,可
乌云历史资料库 · 2015-07-31T02:52:00Z
> 乌云历史资料归档 > > **原始作者:** 蒸米 > **原始编号:** superkieran-wooyundrops:671 > **原始发布时间:** 2015-07-31 10:52 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 序 ROP的全称为Return-oriented programming(返回导向编程),这是一种高级的内存攻击技术可以用来绕过现代操作系统
乌云历史资料库 · 2015-07-31T02:30:00Z
> 乌云历史资料归档 > > **原始作者:** 三好学生 > **原始编号:** superkieran-wooyundrops:670 > **原始发布时间:** 2015-07-31 10:30 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 上篇测试了中间人攻击利用框架bettercap,这次挑选一款更具代表性的工具——mimikatz 。COM出现时要解决的问题是,“能否把软件做到
乌云历史资料库 · 2015-07-29T10:10:00Z
> 乌云历史资料归档 > > **原始作者:** 百度安全攻防实验室 > **原始编号:** superkieran-wooyundrops:667 > **原始发布时间:** 2015-07-29 18:10 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 文章对应着CVE-2015-{1538,1539,3824,3826,3827,3828,3829}7个CVE,具体映射
乌云历史资料库 · 2015-07-29T06:49:00Z
> 乌云历史资料归档 > > **原始作者:** 猎豹移动安全中心 > **原始编号:** superkieran-wooyundrops:666 > **原始发布时间:** 2015-07-29 14:49 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者:qever # 0x00 序 昨晚惊闻Stagefright爆出重大漏洞,可以造成远程代码执行,甚至发条彩信,就有可能入侵用户移动设备。