Latest discussions

Spring框架标签EL表达式执行漏洞分析(CVE-2011-2730)

乌云历史资料库 · 2015-04-23T02:30:00Z

> 乌云历史资料归档 > > **原始作者:** lupin > **原始编号:** superkieran-wooyundrops:544 > **原始发布时间:** 2015-04-23 10:30 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 这个漏洞已经出来很久了,以前简单分析过,但是由于时间关系,没能深入研究原理,网上对这个漏洞的分析也不太多,最近由于工作原因,深入

IE安全系列:脚本先锋(I)

乌云历史资料库 · 2015-04-22T02:11:00Z

> 乌云历史资料归档 > > **原始作者:** blast > **原始编号:** superkieran-wooyundrops:543 > **原始发布时间:** 2015-04-22 10:11 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 回顾一下,前两篇概述了一下IE的以下内容:IE的历史,各个版本新增的功能、简单的HTML渲染逻辑和网站挂马对IE安全带来的挑战。 从这章开始,将继续

ADB backupAgent 提权漏洞分析 (CVE-2014-7953)

乌云历史资料库 · 2015-04-21T06:48:00Z

> 乌云历史资料归档 > > **原始作者:** hqdvista > **原始编号:** superkieran-wooyundrops:542 > **原始发布时间:** 2015-04-21 14:48 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 摘要 CVE-2014-7953是存在于android backup agent中的一个提权漏洞。ActivityManager

MS15-035 EMF文件处理漏洞分析与POC构造

乌云历史资料库 · 2015-04-21T01:58:00Z

> 乌云历史资料归档 > > **原始作者:** cssembly > **原始编号:** superkieran-wooyundrops:541 > **原始发布时间:** 2015-04-21 09:58 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- MS15-035是Microsoft Graphics 组件处理增强型图元文件 (EMF) 的漏洞,可能允许远程执行代码。 通过补丁比对,可以

隐私泄露杀手锏:Flash 权限反射

乌云历史资料库 · 2015-04-20T02:01:00Z

> 乌云历史资料归档 > > **原始作者:** EtherDream > **原始编号:** superkieran-wooyundrops:540 > **原始发布时间:** 2015-04-20 10:01 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 一直以为该风险早已被重视,但最近无意中发现,仍有不少网站存在该缺陷,其中不乏一些常用的邮箱、社交网站,于是有必要再探讨

解读“重定向SMB”攻击

乌云历史资料库 · 2015-04-17T09:06:00Z

> 乌云历史资料归档 > > **原始作者:** 腾讯电脑管家 > **原始编号:** superkieran-wooyundrops:539 > **原始发布时间:** 2015-04-17 17:06 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 前几天Cylance发布了一个影响Windows系统的漏洞,攻击者可以通过重定向到SMB协议的方式,利用“中间人攻击”来盗取用户认证信息。这个攻击

APT30-网络间谍活动分析

乌云历史资料库 · 2015-04-17T03:32:00Z

> 乌云历史资料归档 > > **原始作者:** virustracker > **原始编号:** superkieran-wooyundrops:538 > **原始发布时间:** 2015-04-17 11:32 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from:https://www2.fireeye.com/rs/fireye/images/rpt-apt30.pdf # 0x00