Top discussions

分析配置文件的格式解密加密数据

乌云历史资料库 · 2015-03-11T08:51:00Z

> 乌云历史资料归档 > > **原始作者:** 天清地宁 > **原始编号:** superkieran-wooyundrops:498 > **原始发布时间:** 2015-03-11 16:51 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 分析某程序配置文件的格式以解密加密数据。 需要分析的文件为../config/ADF-Server.srv文件。先使用WinHex

Fireeye Mandiant 2014 安全报告 Part2

乌云历史资料库 · 2015-03-11T02:56:00Z

> 乌云历史资料归档 > > **原始作者:** insight-labs > **原始编号:** superkieran-wooyundrops:497 > **原始发布时间:** 2015-03-11 10:56 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 进化中的攻击生命周期 在我们调查过的多数案子中都出现了相似的行为模式,我们叫它攻击生命周期。 安全就像猫捉老鼠,安全团队

Android SecureRandom漏洞详解

乌云历史资料库 · 2015-03-10T10:03:00Z

> 乌云历史资料归档 > > **原始作者:** Guardian > **原始编号:** superkieran-wooyundrops:496 > **原始发布时间:** 2015-03-10 18:03 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 漏洞概述 Android 4.4之前版本的Java加密架构(JCA)中使用的Apache Harmony 6.0M3及其之前版本

Embedded devices hacking

乌云历史资料库 · 2015-03-10T05:49:00Z

> 乌云历史资料归档 > > **原始作者:** redrain有节操 > **原始编号:** superkieran-wooyundrops:495 > **原始发布时间:** 2015-03-10 13:49 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 IPCAM hacking - TOOLS [github-binwalk](https://github.com/devt

密码找回逻辑漏洞总结

乌云历史资料库 · 2015-03-09T02:48:00Z

> 乌云历史资料归档 > > **原始作者:** BMa > **原始编号:** superkieran-wooyundrops:494 > **原始发布时间:** 2015-03-09 10:48 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 背景介绍 请注意这两篇文章: [密码找回功能可能存在的问题](http://drops.wooyun.org/papers/287) [密

Fireeye Mandiant 2014 安全报告 Part1

乌云历史资料库 · 2015-03-06T07:00:00Z

> 乌云历史资料归档 > > **原始作者:** insight-labs > **原始编号:** superkieran-wooyundrops:492 > **原始发布时间:** 2015-03-06 15:00 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 case study 1 美国最大的实体零售连锁店是如何在3个月内被窃取几百万笔信用卡资料的 [page 8] 这次攻击

基于ngx_lua模块的waf开发实践

乌云历史资料库 · 2015-03-06T01:15:00Z

> 乌云历史资料归档 > > **原始作者:** zhangsan > **原始编号:** superkieran-wooyundrops:491 > **原始发布时间:** 2015-03-06 09:15 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 常见WAF简单分析 WAF主要分为硬件WAF和软件防火墙,硬件WAF如绿盟的NSFOCUS Web Application Fi