Top discussions

linux ddos恶意软件分析

乌云历史资料库 · 2015-06-25T02:18:00Z

> 乌云历史资料归档 > > **原始作者:** winsyk > **原始编号:** superkieran-wooyundrops:610 > **原始发布时间:** 2015-06-25 10:18 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 好久没写文章了,正好吃完饭回来习惯性的翻翻twitter,一篇文章写的真是行云流水不翻译来真是可惜。 废话不多说,这篇文章是一个针对

SSL/TLS协议安全系列:CBC 模式的弱安全性介绍(一)

乌云历史资料库 · 2015-06-24T02:45:00Z

> 乌云历史资料归档 > > **原始作者:** GoSSIP_SJTU > **原始编号:** superkieran-wooyundrops:609 > **原始发布时间:** 2015-06-24 10:45 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 编辑标注: 因drops对数学符号的支持存在问题,所以部分内容采取图片的形式显示,我们会经快解决这个问题,希望见谅。 # 一 前言 在S

企业安全管理(二)

乌云历史资料库 · 2015-06-23T07:55:00Z

> 乌云历史资料归档 > > **原始作者:** ayazero > **原始编号:** superkieran-wooyundrops:608 > **原始发布时间:** 2015-06-23 15:55 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 建立一支安全团队 注: 这个题目有一个上下文,就是在我写的企业安全系列里,只针对去互联网公司建立甲方安全团队,不适用于其他场景 如

Android应用分析进阶教程之一- 初识JEBAPI

乌云历史资料库 · 2015-06-23T02:00:00Z

> 乌云历史资料归档 > > **原始作者:** hqdvista > **原始编号:** superkieran-wooyundrops:607 > **原始发布时间:** 2015-06-23 10:00 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- [English Version](http://translate.wooyun.io/2015/06/26/advanced-androi

聊一聊chkrookit的误信和误用

乌云历史资料库 · 2015-06-19T09:06:00Z

> 乌云历史资料归档 > > **原始作者:** 百度安全攻防实验室 > **原始编号:** superkieran-wooyundrops:606 > **原始发布时间:** 2015-06-19 17:06 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 很久不写文章了。BSRC在约稿以及个人最近吐槽模式的开启,索性就借着劲头写点东西缓解缓解。 chkrookit以及rkhunter基本上已经

使用sqlmapapi.py批量化扫描实践

乌云历史资料库 · 2015-06-19T02:31:00Z

> 乌云历史资料归档 > > **原始作者:** Manning > **原始编号:** superkieran-wooyundrops:605 > **原始发布时间:** 2015-06-19 10:31 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 sqlmap可谓是sql注入探测的神器,优秀的探测功能可以让任何一个使用者无基础挖掘sql注入。wooyun上关于sqlma

JSONP挖掘与高级利用

乌云历史资料库 · 2015-06-18T07:51:00Z

> 乌云历史资料归档 > > **原始作者:** 蚁逅 > **原始编号:** superkieran-wooyundrops:604 > **原始发布时间:** 2015-06-18 15:51 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 本文仅提供给爱好者学习交流,切勿用于其他非法用途 # 0x00 参考资料 - [利用JSONP进行水坑攻击 - 乌云知识库](http://drops.w