Latest discussions

JS敏感信息泄露:不容忽视的WEB漏洞

乌云历史资料库 · 2015-07-07T03:00:00Z

> 乌云历史资料归档 > > **原始作者:** 我是小号 > **原始编号:** superkieran-wooyundrops:625 > **原始发布时间:** 2015-07-07 11:00 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 这段时间jsonp漏洞再一次证明了一个微小的漏洞,经过攻击者的巧妙而持久的利用,也会对企业和用户造成巨大的危害。而本文将要介绍的J

逆向基础(十三) JAVA (一)

乌云历史资料库 · 2015-07-06T07:17:00Z

> 乌云历史资料归档 > > **原始作者:** 糖果 > **原始编号:** superkieran-wooyundrops:624 > **原始发布时间:** 2015-07-06 15:17 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 翻译书籍:Reverse Engineering for Beginners 作者:Dennis Yurichev 翻译者:糖果 ## 54.1介绍 大家

WireShark黑客发现之旅—肉鸡邮件服务器

乌云历史资料库 · 2015-07-06T02:45:00Z

> 乌云历史资料归档 > > **原始作者:** 聚锋实验室 > **原始编号:** superkieran-wooyundrops:623 > **原始发布时间:** 2015-07-06 10:45 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 背景 肉鸡也称傀儡机,是指可以被黑客远程控制的机器。一旦成为肉鸡,就可以被攻击者随意利用,如:窃取资料、再次发起攻击、破坏等等。下面将

导出当前域内所有用户hash的技术整理

乌云历史资料库 · 2015-07-03T07:06:00Z

> 乌云历史资料归档 > > **原始作者:** 三好学生 > **原始编号:** superkieran-wooyundrops:622 > **原始发布时间:** 2015-07-03 15:06 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00目标: 导出当前域内所有用户的hash # 0x01测试环境: ```text 域控:server2008 r2 杀毒软件:已安装* 域控

业务安全漏洞挖掘归纳总结

乌云历史资料库 · 2015-07-03T02:31:00Z

> 乌云历史资料归档 > > **原始作者:** sm0nk > **原始编号:** superkieran-wooyundrops:621 > **原始发布时间:** 2015-07-03 10:31 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 索引说明 6.30在OWASP的分享,关于业务安全的漏洞检测模型。进一步的延伸科普。 ![原文图片](/media/2016/06/8

一个 Chrome XSS Filter Bypass 的分析

乌云历史资料库 · 2015-07-02T02:39:00Z

> 乌云历史资料归档 > > **原始作者:** kamael > **原始编号:** superkieran-wooyundrops:620 > **原始发布时间:** 2015-07-02 10:39 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 前几天,在微博上看到一条关于最近的 Chrome XSS Filter Bypass 的链接:[webo](http://weibo.com/32

太极越狱重大安全后门

乌云历史资料库 · 2015-07-01T11:05:00Z

> 乌云历史资料归档 > > **原始作者:** 路人甲 > **原始编号:** superkieran-wooyundrops:619 > **原始发布时间:** 2015-07-01 19:05 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 背景 太极越狱iOS8.1.3-8.4含有重大安全后门,越狱后导致任意APP可以提权到Root,从而影响用户数据的安全。举例来说获取Roo

影响数千万APP的安卓APP“寄生兽”漏洞技术分析

乌云历史资料库 · 2015-07-01T06:11:00Z

> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:618 > **原始发布时间:** 2015-07-01 14:11 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 360手机安全研究团队vulpecker近日发现了一种新型的安卓app安全漏洞,市面上数以千万的app都受该漏洞影响。该漏洞