Latest discussions

浅谈被加壳ELF文件的DUMP修复

乌云历史资料库 · 2015-06-10T07:45:00Z

> 乌云历史资料归档 > > **原始作者:** 腾讯电脑管家 > **原始编号:** superkieran-wooyundrops:593 > **原始发布时间:** 2015-06-10 15:45 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 前面的文章中,我已经介绍了如何调试被加壳的ELF,这里不在叙述,直接进入正题,以某加固为例,如何DUMP和修复被加壳的ELF,使其能调试加载 我们

多种针对某亚洲金融机构的恶意软件分析

乌云历史资料库 · 2015-06-10T02:21:00Z

> 乌云历史资料归档 > > **原始作者:** P3nro5e > **原始编号:** superkieran-wooyundrops:592 > **原始发布时间:** 2015-06-10 10:21 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- source:http://www.cyphort.com/multiple-malwares-used-to-target-an-asian-

linux常见漏洞利用技术实践

乌云历史资料库 · 2015-06-09T02:03:00Z

> 乌云历史资料归档 > > **原始作者:** 君莫笑 > **原始编号:** superkieran-wooyundrops:591 > **原始发布时间:** 2015-06-09 10:03 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x01 前言 1.1 目的 1.1.1 写这篇文章一是总结一下前段时间所学的东西,二是给pwn还没入门的同学一些帮助,毕竟自己学的时候还是遇到不少

IE安全系列:脚本先锋(IV)—网马中的Shellcode

乌云历史资料库 · 2015-06-08T02:03:00Z

> 乌云历史资料归档 > > **原始作者:** blast > **原始编号:** superkieran-wooyundrops:590 > **原始发布时间:** 2015-06-08 10:03 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 脚本先锋系列第四章,也是最后一章。将介绍对Shellcode的调试,以及SWF、PDF漏洞的利用文件的简单处理过程。 下一部分预告: IE安全系列:

Hacking PostgreSQL

乌云历史资料库 · 2015-06-04T02:16:00Z

> 乌云历史资料归档 > > **原始作者:** Ricter > **原始编号:** superkieran-wooyundrops:588 > **原始发布时间:** 2015-06-04 10:16 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 这篇文章主要讲解了如何 Hacking PostgreSQL 数据库,总结了一些常用方法。 # 0x01 SQL 注入 大体上和 MySQL 差不

windows kernel exploitation基础教程

乌云历史资料库 · 2015-06-03T02:43:00Z

> 乌云历史资料归档 > > **原始作者:** P3nro5e > **原始编号:** superkieran-wooyundrops:587 > **原始发布时间:** 2015-06-03 10:43 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 来源: http://poppopret.blogspot.com/2011/06/windows-kernel-exploitation-pa

openresty+lua在反向代理服务中的玩法

乌云历史资料库 · 2015-06-02T02:35:00Z

> 乌云历史资料归档 > > **原始作者:** phith0n > **原始编号:** superkieran-wooyundrops:586 > **原始发布时间:** 2015-06-02 10:35 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x01 起因 几天前学弟给我介绍他用nginx搭建的反代,代理了谷歌和维基百科。 由此我想到了一些邪恶的东西:反代既然是所有流量走我的服务