漏洞人生
生存之道,安全之法,产品之术,代码之器
首页
WEB开发
Python
PHP
服务器
discuz
wordpress
在线工具
网络安全
渗透教程
渗透工具
互联网
产品/运营
SEO优化
SEO常识
SEO教程大全
网络运维
乌云drops
乌云zone
It’s Life
资源下载
行业标准
关于博主
给我留言
首页
菜单
SEO教程大全
网络运维
网络安全
网站建设
这就是生活
有问必答
关于我
首页
> Sofia 发布的所有文章
乌云drops - 永久存档
第三方账号登陆的过程及由此引发的血案 – 72agency
2016-10-24
3295
0
原文地址:http://drops.wooyun.org/papers/1210 0x00 前言 第三方账号登陆也就是当你没有A网站的注册账号时,你可以使用该与A网站合作的第三方账号登陆A,在大多数情况下你会立即拥有与你第三方账号绑定的A网站会员,然后执行A网站的会员操作。这种场景常见于登陆团购、酒店住宿…
继续阅读 »
乌云drops - 永久存档
第三方接口 黑客怎么爱你都不嫌多 – 小飞
2016-10-24
3432
0
原文地址:http://drops.wooyun.org/papers/2803 0x01 写在前面 本文总结了乌云主站最近提交的 由于第三方接口程序导致的高危漏洞 本文实例都是使用率高,且在近期爆出漏洞的API,具有一定现实意义 在程序中嵌入第三方程序,可以追溯到discuz!。后来的各种SNS程序,CMS,BBS都纷纷效…
继续阅读 »
乌云drops - 永久存档
窃听风暴: Android平台https嗅探劫持漏洞 – 腾讯安全中心
2016-10-24
3879
0
原文地址:http://drops.wooyun.org/papers/959 0x00 前言 去年10月中旬,腾讯安全中心在日常终端安全审计中发现,在Android平台中使用https通讯的app绝大多数都没有安全的使用google提供的API,直接导致https通讯中的敏感信息泄漏甚至远程代码执行。终端安全团队审计后发现,腾讯部分产品…
继续阅读 »
乌云drops - 永久存档
移花接木大法:新型“白利用”华晨远控木马分析 – 360安全卫士
2016-10-24
4256
0
原文地址:http://drops.wooyun.org/papers/6262 0x00 前言 “白利用”是木马对抗主动防御类软件的一种常用手法。国内较早一批“白利用”木马是通过系统文件rundll32.exe启动一个木马dll文件,之后又发展出劫持合法软件的dll组件来加载木马dll的攻击方式。 随着安全软件对“白利用”…
继续阅读 »
乌云drops - 永久存档
移动平台千王之王大揭秘 – 360安全卫士
2016-10-24
3284
0
原文地址:http://drops.wooyun.org/news/16486 Author:360 烽火实验室 0x00 摘要 近期,360烽火实验室发现一类潜藏两年之久的Android木马,被利用专门从事私彩赌博、短信诈骗活动。该木马集远程控制、中间人攻击、隐私窃取于一身,能够在受害者不知情的情况下,拦截并篡改任意短…
继续阅读 »
乌云drops - 永久存档
祸起萧墙:由播放器引爆的全国性大规模挂马分析 – 360安全卫士
2016-10-24
3479
0
原文地址:http://drops.wooyun.org/papers/6762 0x00 事件起因 从5月底开始,360云安全系统监测到一个名为“中国插件联盟”的下载者木马感染量暴涨。令人匪夷所思的是,该木马的下载通道竟然是多款用户量上千万甚至过亿的播放器客户端。 起初,我们怀疑这些播放器的升级文件被…
继续阅读 »
乌云drops - 永久存档
磨针记1——从*外杀马说起 – 路人甲
2016-10-24
3376
0
原文地址:http://drops.wooyun.org/tips/9650 (本文纯属虚构,如有雷同,实属巧合) 大名鼎鼎的AspxSpy,罹患间歇性木马病而被白道追杀。大权在握的系统管理员,冷笑着把这位老兄打入了十八层地狱。拒绝访问,组件错误……连最宝贵的命令执行都要封杀。是可忍孰不可忍!拿上小馒…
继续阅读 »
乌云drops - 永久存档
磁盘分区表恢复原理 – purpleroc
2016-10-24
7724
0
原文地址:http://drops.wooyun.org/tips/12043 Author: [email protected]/* */ Email: [email protected]/* */ 0x00 引子 实在是词穷想不到要怎么写题目了,就把vs中的工程名当题目吧。 这篇文,主要讲讲MBR、DBR、NTFS、FAT32结构等等诸如此类的东西,以及在数据恢复中,我们可以从现有的…
继续阅读 »
乌云drops - 永久存档
确定目标:利用web分析技术诱捕受害者 – virustracker
2016-10-24
3267
0
原文地址:http://drops.wooyun.org/papers/11946 https://www2.fireeye.com/rs/848-DID-242/images/rpt-witchcoven.pdf 0x00 介绍 这起活动的策划者积累了大量关于web流量和网站的访客信息,涉及了100多家网站-攻击者会有选择地渗透这些网站,从而接触到他们的受众目标。 在过去的一年中,我们发…
继续阅读 »
乌云drops - 永久存档
破解微软智能手环 – 暗羽
2016-10-24
6846
0
原文地址:http://drops.wooyun.org/wireless/15139 翻译自:http://www.b0n0n.com/2016/04/20/ms-jailbreak/ 0x00 简介 这学期我得到了一个微软智能手环作为项目研究目标。最初的项目目标并不是太难:只是去理解客户端的通信方式。因此我决定寻求乐趣,我决定尝试pwn掉它。在这里我想要感谢远…
继续阅读 »
首页
上一页
46
47
48
49
50
51
52
53
54
55
56
下一页
末页
生活累,一小半源于生存,一大半源于攀比。
与我联系:
戳这里>>
搜索
热评文章
随机文章
最近更新
最新文章
2016-10-5
BurpSuite 1.7.11破解版下载【附多/新版本下载】
2016-11-5
Connectify Dispatch指定程序使用指定网卡[运维神器]
2014-3-25
网站备案流程_网站备案需要什么[简单明了解决备案各种问题]
2018-2-3
最新BurpSuite 1.7.32 破解版[注册机]下载【无后门版】
2016-11-8
php一句话后门的几种变形分析[preg_replace函数]
2016-10-24
基于ngx_lua模块的waf开发实践 - zhangsan
2014-9-2
wordpress让友链只显示在首页的方法
2016-7-27
nginx实现反向代理及其跨域应用
2014-10-1
怎样的站长才算成功?让我给你点正能量
2016-10-24
WordPress < 3.6.1 PHP 对象注入漏洞 - 五道口杀气
2023-2-10
[网盘下载] GB/T 23031. 1 — 2022 工业互联网平台 应用实施指南 第一部分:总则.pdf
2023-2-7
[网盘下载] GB/T 41870-2022 工业互联网平台 企业应用水平与绩效评价.pdf
2023-2-3
[网盘下载] GB/T 36323-2018 信息安全技术 工业控制系统安全管理基本要求.pdf
2023-2-3
[网盘下载] GB/T 32919 -2016 信息安全技术 工业控制系统安全控制应用指南.pdf
2023-2-2
GB/T 36466-2018 信息安全技术 工业控制系统风险评估实施指南.pdf
2023-2-10
[网盘下载] GB/T 23031. 1 — 2022 工业互联网平台 应用实施指南 第一部分:总则.pdf
2023-2-7
[网盘下载] GB/T 41870-2022 工业互联网平台 企业应用水平与绩效评价.pdf
2023-2-3
[网盘下载] GB/T 36323-2018 信息安全技术 工业控制系统安全管理基本要求.pdf
2023-2-3
[网盘下载] GB/T 32919 -2016 信息安全技术 工业控制系统安全控制应用指南.pdf
2023-2-2
GB/T 36466-2018 信息安全技术 工业控制系统风险评估实施指南.pdf
最新评论
陆
邀请码
test
那个配置文件的路径在哪里啊
小山
支持
Big Tree
我和你一样的反应
8848
666
热门标签
服务器
标准规范
百度算法
互联网
优秀工具
合肥seo
外链
百度权重
网络营销
discuz
百度排名
搜索引擎
生活如此多娇
python模块
渗透神器
PHP
wordpress
关键词
百度站长平台
linux工具
网站运营
用户体验
网站结构
linux
后门
网站收录
域名
sql注入
抓包
wireshark
运维工具
用户需求
友情链接
云悉指纹
最新评论
陆邀请码
test那个配置文件的路径在哪里啊
小山支持
Big Tree我和你一样的反应
8848666