漏洞人生
生存之道,安全之法,产品之术,代码之器
首页
WEB开发
Python
PHP
服务器
discuz
wordpress
在线工具
网络安全
渗透教程
渗透工具
互联网
产品/运营
SEO优化
SEO常识
SEO教程大全
网络运维
乌云drops
乌云zone
It’s Life
资源下载
行业标准
关于博主
给我留言
首页
菜单
SEO教程大全
网络运维
网络安全
网站建设
这就是生活
有问必答
关于我
首页
>
乌云drops – 永久存档
乌云drops - 永久存档
无声杯 xss 挑战赛 writeup – insight-labs
2016-10-24
3776
0
原文地址:http://drops.wooyun.org/tips/2671 本次比赛参与人数3700多人,提交并获得了分数的正确答案共有1069条。最终有65名参赛者获得了奖品,一、二、三名分别由p.z,piaca和香草获得。答题结果的总体分布如下: 年龄越来越大,记性越来越差。就当做笔记吧(所有 POC 都只是为了…
继续阅读 »
乌云drops - 永久存档
新姿势之Docker Remote API未授权访问漏洞分析和利用 – 黑客,绝对是黑客
2016-10-24
4164
0
原文地址:http://drops.wooyun.org/papers/15892 0x00 概述 最近提交了一些关于 docker remote api 未授权访问导致代码泄露、获取服务器root权限的漏洞,造成的影响都比较严重,比如 新姿势之获取果壳全站代码和多台机器root权限 新姿势之控制蜻蜓fm所有服务器 新姿势之获取百度机器…
继续阅读 »
乌云drops - 永久存档
新型任意文件读取漏洞的研究 – phith0n
2016-10-24
4476
0
原文地址:http://drops.wooyun.org/papers/5040 0x00 前言 早前发现boooom在乌云上发了很多个任意文件读取的漏洞,都是形如 http://target/../../../../etc/passwd 这样。当时感觉很新奇,因为正常情况下,通常的服务器中间件是不允许直接读取web目录以外的文件的,为什么这样的漏洞却出…
继续阅读 »
乌云drops - 永久存档
敲竹杠家族又出新玩法 – 随机化密码、邮件取信 – 360安全卫士
2016-10-24
3719
0
原文地址:http://drops.wooyun.org/papers/9954 0x01 概况 近期360QVM团队截获到了一批伪装成游戏外挂、QQ刷钻、游戏刷装备等类型的敲诈软件。一旦用户点击运行,用户计算机的管理员账号将被添加或更改密码,造成用户计算机无法进行任何操作。如果用户想要解锁手机只能联系恶意软…
继续阅读 »
乌云drops - 永久存档
数据隐藏技术 – Gump
2016-10-24
4086
0
原文地址:http://drops.wooyun.org/tips/12614 0x00 前言 数据隐藏已经渗透到了生活中的方方面面,之前一直对数据隐藏很有兴趣,但是乌云上关于数据隐藏的文章偏少,看了隐写术总结之后,我又去找了一些关于数据隐藏的资料,这里来与大家分享和总结下其他一些比较常见的隐藏手…
继续阅读 »
乌云drops - 永久存档
数字证书及其在安全测试中的应用 – qwerty
2016-10-24
4261
0
原文地址:http://drops.wooyun.org/tips/2775 0x00 背景 做Web层面的安全测试,免不了要做中间人代理来截包分析。常用的工具有BurpSuit,Fiddler,Charles等等。关于这些工具的用法网上已经有很多介绍,这里就不赘述了。然而在测试一些安全性高的站点时,往往会遇到SSL通信的问题。这里…
继续阅读 »
乌云drops - 永久存档
教你解密Gh0st 1.0远控木马VIP版配置信息 – New4
2016-10-24
7712
0
原文地址:http://drops.wooyun.org/tips/3589 0x00 简介 Gh0st是一款非常优秀的开源远程控制软件,由红狼小组的Cooldiyer开发。开源3.6发布后一段时间,作者对其进行大量重写并发布1.0 Alpha,这个版本是有VIP的,我也有幸收集到一套。 当你拿到一个别人的免杀木马你想做什么,学习免杀…
继续阅读 »
乌云drops - 永久存档
攻击者利用Google Docs传播Trojan.Laziok – 路人甲
2016-10-24
3418
0
原文地址:http://drops.wooyun.org/news/15586 攻击者通过 Google Docs 传播 Trojan.Laziok 木马,过程中使用 PowerShell,从 Google Docs 下载木马、绕过反病毒软件 links:https://www.fireeye.com/blog/threat-research/2016/04/powershell_used_for.html 0x00 介绍 通过我们的多流检测技术,我们最近发现了恶意的…
继续阅读 »
乌云drops - 永久存档
攻击JavaWeb应用[9]-Server篇[2] – 园长
2016-10-24
3352
0
原文地址:http://drops.wooyun.org/papers/869 注:在继后门篇后已经有很长时间没更新了,这次一打算写写Server[1]的续集。喜欢B/S吗?那我们今天干脆就来写一个简单的“Web服务器”吧。 0x01 WebServer Web服务器可以解析(handles)HTTP协议。当Web服务器接收到一个HTTP请求(request),会返回一…
继续阅读 »
乌云drops - 永久存档
攻击JavaWeb应用[8]-后门篇 – 园长
2016-10-24
4173
0
原文地址:http://drops.wooyun.org/tips/662 0x00 背景 关于JavaWeb后门问题一直以来都比较少,而比较新奇的后门更少。在这里我分享几种比较有意思的JavaWeb后门给大家玩。 0x01 jspx后门 在如今的web应用当中如果想直接传个jsp已经变得比较难了,但是如果只限制了asp、php、jsp、aspx…
继续阅读 »
首页
上一页
19
20
21
22
23
24
25
26
27
28
29
下一页
末页
生活累,一小半源于生存,一大半源于攀比。
与我联系:
戳这里>>
搜索
热评文章
随机文章
最近更新
最新文章
2016-10-5
BurpSuite 1.7.11破解版下载【附多/新版本下载】
2016-11-5
Connectify Dispatch指定程序使用指定网卡[运维神器]
2014-3-25
网站备案流程_网站备案需要什么[简单明了解决备案各种问题]
2018-2-3
最新BurpSuite 1.7.32 破解版[注册机]下载【无后门版】
2016-11-8
php一句话后门的几种变形分析[preg_replace函数]
2016-10-24
OpenSSL CVE-2016-0701私钥恢复攻击漏洞分析 - 360安全卫士
2016-10-24
iOS冰与火之歌 – UAF and Kernel Pwn - 蒸米
2016-10-24
马航MH370航班被黑了? - news
2016-10-24
COLDFUSION(CVE-2010-2861) 本地包含利用方法 - mickey
2016-11-1
Elasticsearch 任意文件读取漏洞(CVE-2015-3337)
2023-2-10
[网盘下载] GB/T 23031. 1 — 2022 工业互联网平台 应用实施指南 第一部分:总则.pdf
2023-2-7
[网盘下载] GB/T 41870-2022 工业互联网平台 企业应用水平与绩效评价.pdf
2023-2-3
[网盘下载] GB/T 36323-2018 信息安全技术 工业控制系统安全管理基本要求.pdf
2023-2-3
[网盘下载] GB/T 32919 -2016 信息安全技术 工业控制系统安全控制应用指南.pdf
2023-2-2
GB/T 36466-2018 信息安全技术 工业控制系统风险评估实施指南.pdf
2023-2-10
[网盘下载] GB/T 23031. 1 — 2022 工业互联网平台 应用实施指南 第一部分:总则.pdf
2023-2-7
[网盘下载] GB/T 41870-2022 工业互联网平台 企业应用水平与绩效评价.pdf
2023-2-3
[网盘下载] GB/T 36323-2018 信息安全技术 工业控制系统安全管理基本要求.pdf
2023-2-3
[网盘下载] GB/T 32919 -2016 信息安全技术 工业控制系统安全控制应用指南.pdf
2023-2-2
GB/T 36466-2018 信息安全技术 工业控制系统风险评估实施指南.pdf
最新评论
陆
邀请码
test
那个配置文件的路径在哪里啊
小山
支持
Big Tree
我和你一样的反应
8848
666
热门标签
服务器
标准规范
百度算法
互联网
优秀工具
合肥seo
外链
百度权重
网络营销
discuz
百度排名
搜索引擎
生活如此多娇
python模块
渗透神器
PHP
wordpress
关键词
百度站长平台
linux工具
网站运营
用户体验
网站结构
linux
后门
网站收录
域名
sql注入
抓包
wireshark
运维工具
用户需求
友情链接
云悉指纹
最新评论
陆邀请码
test那个配置文件的路径在哪里啊
小山支持
Big Tree我和你一样的反应
8848666