漏洞人生
生存之道,安全之法,产品之术,代码之器
首页
WEB开发
Python
PHP
服务器
discuz
wordpress
在线工具
网络安全
渗透教程
渗透工具
互联网
产品/运营
SEO优化
SEO常识
SEO教程大全
网络运维
乌云drops
乌云zone
It’s Life
资源下载
行业标准
关于博主
给我留言
首页
菜单
SEO教程大全
网络运维
网络安全
网站建设
这就是生活
有问必答
关于我
首页
>
乌云drops – 永久存档
乌云drops - 永久存档
由“正方”jiam、jiemi之逆向思及Base64之逆编码表 – RedFree
2016-10-24
3874
0
原文地址:http://drops.wooyun.org/tips/847 申明:本文旨在技术交流,并不针对“正方”(新版正方教务系统密码处理方式也换了,只是用这个做个引子而已……)!本文并没有什么深度,仅探讨已知明文、密文和算法的情况下逆向得Key的可能! 0x00 背景 经常遇到基友求助类似Base6…
继续阅读 »
乌云drops - 永久存档
由Ghost漏洞引发的“血案” – 阿里云安全
2016-10-24
3662
0
原文地址:http://drops.wooyun.org/papers/4823 0x00 背景 最近某安全公司发现的glibc gethostbyname buffer overflow漏洞,该漏洞被命名为ghost,其原因是glibc的Gethostbyname函数在处理传入的畸形域名信息作解析时导致堆溢出,众多网络应用依赖glibc模块的将受到影响,现已经确认受影响的版本是gli…
继续阅读 »
乌云drops - 永久存档
用机器学习识别随机生成的C&C域名 – phunter
2016-10-24
12410
0
原文地址:http://drops.wooyun.org/tips/6220 0x00 前言 本文用识别由域名生成算法Domain Generation Algorithm: DGA生成的C&C域名作为例子,目的是给白帽安全专家们介绍一下机器学习在安全领域的应用,演示一下机器学习模型的一般流程。机器的力量可以用来辅助白帽专家们更有效率的工…
继续阅读 »
乌云drops - 永久存档
用机器学习检测Android恶意代码 – runner
2016-10-24
11495
0
原文地址:http://drops.wooyun.org/mobile/13428 0x00 前言 前段时间在乌云知识库上面看到一篇比较有意思的文章利用机器学习进行恶意代码分类 。这篇文章对Kaggle上的一个恶意代码分类比赛中冠军队伍所采用的方法进行了介绍,展现了机器学习在安全领域的应用与潜力。但是这个比赛…
继续阅读 »
乌云drops - 永久存档
用SVG来找点乐子 – mramydnei
2016-10-24
4109
0
原文地址:http://drops.wooyun.org/papers/917 英文原文链接:http://insert-script.blogspot.co.at/2014/02/svg-fun-time-firefox-svg-vector.html 0x00 一个新的FF SVG Vector 如果你对SVG没有任何的概念,可能阅读起来会比较吃力。如果你觉得看不懂可以先百度一下SVG是什么,我们都用它在干一些什么。 首先…
继续阅读 »
乌云drops - 永久存档
用Nginx分流绕开Github反爬机制 – 携程信息安全部
2016-10-24
4753
0
原文地址:http://drops.wooyun.org/tips/13555 0x00 前言 如果哪天有hacker进入到了公司内网为所欲为,你一定激动地以为这是一次蓄谋已久的APT,事实上,还有可能只是某位粗线条的员工把VPN信息泄露在了Github上恰巧被一个好奇的计算机junior发现了而已。 (更多…)
乌云drops - 永久存档
用Burpsuite 来处理csrf token – c4bbage
2016-10-24
6505
0
原文地址:http://drops.wooyun.org/tips/2460 from: http://labs.asteriskinfosec.com.au/fuzzing-and-sqlmap-inside-csrf-protected-locations-part-1/ http://labs.asteriskinfosec.com.au/fuzzing-and-sqlmap-inside-csrf-protected-locations-part-2/ 问题:http://drops.wooyun.org/tips/2444 附加其他案例(--eval): https://gist.github.com/McSimp/2602fd7ee7203e3…
继续阅读 »
乌云drops - 永久存档
生物特征识别之指纹识别,伪造,指纹设备缺陷设计 – 海南鸡饭
2016-10-24
4207
0
原文地址:http://drops.wooyun.org/tips/2140 0x00 背景 传统安全技术把用户生物信息作为信任对象进行可信计算来当作认证因子,包括对用户进行生物信息模式识别,对目标的生物模式进行密码学计算,对目标进行融合验证计算等。生物信息特征种类繁多,现阶段包括:指纹,人脸,语音…
继续阅读 »
乌云drops - 永久存档
理解php对象注入 – 路人甲
2016-10-24
3029
0
原文地址:http://drops.wooyun.org/papers/4820 0x00 背景 原文:http://securitycafe.ro/2015/01/05/understanding-php-object-injection/ php对象注入是一个非常常见的漏洞,这个类型的漏洞虽然有些难以利用,但仍旧非常危险,为了理解这个漏洞,请读者具备基础的php知识。 0x01 漏洞案例 如果你…
继续阅读 »
乌云drops - 永久存档
狗汪汪玩转无线电 — 温哥华天车 RFID 票务系统 – Kevin2600
2016-10-24
4481
0
原文地址:http://drops.wooyun.org/tips/15622 0x00 前言 如今物联网 RFID系统已经完全融入了我们的生活当中. 从楼宇门禁到 Apple Pay. 可以说其身影是无处不在.很多网友也分享了自己对RFID系统的安全测试心得.不过大多还是基于门禁卡和 Mifare-Classic 而言. 实际上在 Mifare 系列的大家族中还…
继续阅读 »
首页
上一页
10
11
12
13
14
15
16
17
18
19
20
下一页
末页
生活累,一小半源于生存,一大半源于攀比。
与我联系:
戳这里>>
搜索
热评文章
随机文章
最近更新
最新文章
2016-10-5
BurpSuite 1.7.11破解版下载【附多/新版本下载】
2016-11-5
Connectify Dispatch指定程序使用指定网卡[运维神器]
2014-3-25
网站备案流程_网站备案需要什么[简单明了解决备案各种问题]
2018-2-3
最新BurpSuite 1.7.32 破解版[注册机]下载【无后门版】
2016-11-8
php一句话后门的几种变形分析[preg_replace函数]
2016-10-24
Black Vine网络间谍小组 - virustracker
2013-9-26
新站如何做好关键词排名(下)
2014-8-6
discuz论坛搬家的常见问题汇总
2016-10-24
深入剖析某国外组织针对中国企业的APT攻击(CVE-2015-8651) - 小白帽
2016-11-1
Web信息收集小工具
2023-2-10
[网盘下载] GB/T 23031. 1 — 2022 工业互联网平台 应用实施指南 第一部分:总则.pdf
2023-2-7
[网盘下载] GB/T 41870-2022 工业互联网平台 企业应用水平与绩效评价.pdf
2023-2-3
[网盘下载] GB/T 36323-2018 信息安全技术 工业控制系统安全管理基本要求.pdf
2023-2-3
[网盘下载] GB/T 32919 -2016 信息安全技术 工业控制系统安全控制应用指南.pdf
2023-2-2
GB/T 36466-2018 信息安全技术 工业控制系统风险评估实施指南.pdf
2023-2-10
[网盘下载] GB/T 23031. 1 — 2022 工业互联网平台 应用实施指南 第一部分:总则.pdf
2023-2-7
[网盘下载] GB/T 41870-2022 工业互联网平台 企业应用水平与绩效评价.pdf
2023-2-3
[网盘下载] GB/T 36323-2018 信息安全技术 工业控制系统安全管理基本要求.pdf
2023-2-3
[网盘下载] GB/T 32919 -2016 信息安全技术 工业控制系统安全控制应用指南.pdf
2023-2-2
GB/T 36466-2018 信息安全技术 工业控制系统风险评估实施指南.pdf
最新评论
陆
邀请码
test
那个配置文件的路径在哪里啊
小山
支持
Big Tree
我和你一样的反应
8848
666
热门标签
服务器
标准规范
百度算法
互联网
优秀工具
合肥seo
外链
百度权重
网络营销
discuz
百度排名
搜索引擎
生活如此多娇
python模块
渗透神器
PHP
wordpress
关键词
百度站长平台
linux工具
网站运营
用户体验
网站结构
linux
后门
网站收录
域名
sql注入
抓包
wireshark
运维工具
用户需求
友情链接
云悉指纹
最新评论
陆邀请码
test那个配置文件的路径在哪里啊
小山支持
Big Tree我和你一样的反应
8848666