Latest discussions

再探Stagefright漏洞——POC与EXP

乌云历史资料库 · 2015-07-31T23:12:00Z

> 乌云历史资料归档 > > **原始作者:** 猎豹移动安全中心 > **原始编号:** superkieran-wooyundrops:673 > **原始发布时间:** 2015-08-01 07:12 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者:Qever # 0x00 前言 在之前的《抛砖引玉——Stagefright漏洞初探》中,我们确定了漏洞的产生位置,然后整篇文章就戛然而

Stagefright漏洞公告

乌云历史资料库 · 2015-07-31T08:53:00Z

> 乌云历史资料归档 > > **原始作者:** 阿里移动安全 > **原始编号:** superkieran-wooyundrops:672 > **原始发布时间:** 2015-07-31 16:53 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者: 迅迪 没羽 轩夏 成淼 奋龙 逆巴 # 0x00 什么是Stagefright StageFright是一个Android中的系统服务,可

一步一步学ROP之linux_x64篇

乌云历史资料库 · 2015-07-31T02:52:00Z

> 乌云历史资料归档 > > **原始作者:** 蒸米 > **原始编号:** superkieran-wooyundrops:671 > **原始发布时间:** 2015-07-31 10:52 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 序 ROP的全称为Return-oriented programming(返回导向编程),这是一种高级的内存攻击技术可以用来绕过现代操作系统

内网渗透中的mimikatz

乌云历史资料库 · 2015-07-31T02:30:00Z

> 乌云历史资料归档 > > **原始作者:** 三好学生 > **原始编号:** superkieran-wooyundrops:670 > **原始发布时间:** 2015-07-31 10:30 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 上篇测试了中间人攻击利用框架bettercap,这次挑选一款更具代表性的工具——mimikatz ![原文图片](/media/2

python 安全编码&代码审计

乌云历史资料库 · 2015-07-30T07:44:00Z

> 乌云历史资料归档 > > **原始作者:** xxlegend > **原始编号:** superkieran-wooyundrops:669 > **原始发布时间:** 2015-07-30 15:44 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 现在一般的web开发框架安全已经做的挺好的了,比如大家常用的django,但是一些不规范的开发方式还是会导致一些常用的安全

IE安全系列之——昨日黄花:IE中的ActiveX(I)

乌云历史资料库 · 2015-07-30T02:23:00Z

> 乌云历史资料归档 > > **原始作者:** blast > **原始编号:** superkieran-wooyundrops:668 > **原始发布时间:** 2015-07-30 10:23 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # IX.1 ActiveX的历史和简单的介绍 说到ActiveX,则不得不提到COM(组件对象模型)。COM出现时要解决的问题是,“能否把软件做到

关于libStagefright系列漏洞分析

乌云历史资料库 · 2015-07-29T10:10:00Z

> 乌云历史资料归档 > > **原始作者:** 百度安全攻防实验室 > **原始编号:** superkieran-wooyundrops:667 > **原始发布时间:** 2015-07-29 18:10 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 文章对应着CVE-2015-{1538,1539,3824,3826,3827,3828,3829}7个CVE,具体映射

抛砖引玉——Stagefright漏洞初探

乌云历史资料库 · 2015-07-29T06:49:00Z

> 乌云历史资料归档 > > **原始作者:** 猎豹移动安全中心 > **原始编号:** superkieran-wooyundrops:666 > **原始发布时间:** 2015-07-29 14:49 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者:qever # 0x00 序 昨晚惊闻Stagefright爆出重大漏洞,可以造成远程代码执行,甚至发条彩信,就有可能入侵用户移动设备。