Latest discussions
乌云历史资料库 · 2015-06-01T05:16:00Z
> 乌云历史资料归档 > > **原始作者:** ayazero > **原始编号:** superkieran-wooyundrops:585 > **原始发布时间:** 2015-06-01 13:16 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 安全行业的第三流派-CSOs 目前在大多数行业后加入者的眼中“二进制”和“脚本”流派广为人知,虽然他们是安全行业的主力军,但除了微
乌云历史资料库 · 2015-05-29T06:40:00Z
> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:584 > **原始发布时间:** 2015-05-29 14:40 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 OceanLotus概述 2012年4月起至今,某境外黑客组织对中国政府、科研院所、海事机构、海域建设、航运企业等相关重要领域展开
乌云历史资料库 · 2015-05-29T03:07:00Z
> 乌云历史资料归档 > > **原始作者:** 路人甲 > **原始编号:** superkieran-wooyundrops:583 > **原始发布时间:** 2015-05-29 11:07 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 国内公开的PHP自动化审计技术资料较少,相比之下,国外已经出现了比较优秀的自动化审计实现,比如RIPS是基于token流为基础进行一
乌云历史资料库 · 2015-05-28T07:43:00Z
> 乌云历史资料归档 > > **原始作者:** SwordLea > **原始编号:** superkieran-wooyundrops:582 > **原始发布时间:** 2015-05-28 15:43 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者:安天 微信公众号:Antiylab 博文地址:http://www.antiy.com/response/APT-TOCS.html #
乌云历史资料库 · 2015-05-28T06:42:00Z
> 乌云历史资料归档 > > **原始作者:** 55-AA > **原始编号:** superkieran-wooyundrops:581 > **原始发布时间:** 2015-05-28 14:42 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 本文是二进制漏洞相关的系列文章。printf有一些鲜为人知的特性,在为编码提供便利的同时,也引入了安全的问题。本文重点描述pri
乌云历史资料库 · 2015-05-28T02:57:00Z
> 乌云历史资料归档 > > **原始作者:** Manning > **原始编号:** superkieran-wooyundrops:580 > **原始发布时间:** 2015-05-28 10:57 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 识别涉及技术 验证码识别涉及很多方面的内容。入手难度大,但是入手后,可拓展性又非常广泛,可玩性极强,成就感也很足。 验证码图像处理
乌云历史资料库 · 2015-05-27T21:11:00Z
> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:579 > **原始发布时间:** 2015-05-28 05:11 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 “白利用”是木马对抗主动防御类软件的一种常用手法。国内较早一批“白利用”木马是通过系统文件rundll32.exe启动一个木
乌云历史资料库 · 2015-05-27T02:06:00Z
> 乌云历史资料归档 > > **原始作者:** 毕月乌 > **原始编号:** superkieran-wooyundrops:578 > **原始发布时间:** 2015-05-27 10:06 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 虽然现在的应用开发越来越趋向于web应用,大型软件也大量使用了现有的框架,随着现有框架和引擎的完善,绝大多数安全问题已经被解决。但是