漏洞人生
生存之道,安全之法,产品之术,代码之器
首页
WEB开发
Python
PHP
服务器
discuz
wordpress
在线工具
网络安全
渗透教程
渗透工具
互联网
产品/运营
SEO优化
SEO常识
SEO教程大全
网络运维
乌云drops
乌云zone
It’s Life
资源下载
行业标准
关于博主
给我留言
首页
菜单
SEO教程大全
网络运维
网络安全
网站建设
这就是生活
有问必答
关于我
首页
>
乌云drops – 永久存档
乌云drops - 永久存档
一些常见的重置密码漏洞分析整理 – px1624
2016-10-24
4732
0
原文地址:http://drops.wooyun.org/papers/2035 0x00 前言 一般的密码重置的设计都是分为以下四步的: 1.输入账户名 2.验证身份 3.重置密码 4.完成 通常漏洞是会存在于2或者3步骤中,下面来看看常见的一些重置密码漏洞的方式。 0x01 爆破类型 (更多…)
乌云drops - 永久存档
一些你可能不知道的Flash XSS技巧 – mramydnei
2016-10-24
6174
0
原文地址:http://drops.wooyun.org/papers/948 0x00 前言 原文链接 http://soroush.secproject.com/blog/2013/10/catch-up-on-flash-xss-exploitation-bypassing-the-guard ians-part-1/ http://soroush.secproject.com/blog/2013/10/catch-up-on-flash-xss-exploitation-part-2-navigatetourl- and-jar-protocol/ http://soroush.secproject.com/blog/2014/01/catch-up-o…
继续阅读 »
乌云drops - 永久存档
一个支付宝木马的分析溯源之旅 – 360安全卫士
2016-10-24
3518
0
原文地址:http://drops.wooyun.org/papers/14103 Author: 360天眼实验室 0x00 引子 人在做,天在看。 与网络的黑暗面斗争中,我们看到太多的年轻人陷入黑产的陷井,少数人暴发横财及时收手还能全身而退,多数人身处产业链的底端所得不多却受牢狱之灾。年轻人是国家的未来,他们…
继续阅读 »
乌云drops - 永久存档
一个完美的Bug(CVE-2015-3077):利用Flash中类型混淆 – tofunction
2016-10-24
7058
0
原文地址:http://drops.wooyun.org/binary/7485 看着文章不错,顺手翻译了下,如有不足,敬请指正,同时希望能和大家一起交流。 From :http://googleprojectzero.blogspot.com/2015/07/one-perfect-bug-exploiting-type_20.html 对于一些攻击者而言,exp能稳定的利用是很重要的。换言之,exp在运行特定flash版本的…
继续阅读 »
乌云drops - 永久存档
一个可大规模悄无声息窃取淘宝/支付宝账号与密码的漏洞 -(埋雷式攻击附带视频演示) – gainover
2016-10-24
4208
0
原文地址:http://drops.wooyun.org/papers/1426 0x00 说在前面的话 下面是一段如何利用flash xss rookit漏洞来窃取淘宝/支付宝帐号密码的演示视频,当前漏洞已经修复 由于视频网站上传的均不给通过,只好给出一个URL了: /wp-content/uploads/files/taobaoxss.swf 网速好的可以下载并观看清晰…
继续阅读 »
乌云drops - 永久存档
一个 Chrome XSS Filter Bypass 的分析 – kamael
2016-10-24
4654
0
原文地址:http://drops.wooyun.org/papers/6905 前几天,在微博上看到一条关于最近的 Chrome XSS Filter Bypass 的链接:webo,原始补丁在这里:补丁。在补丁中还提供了 PoC 用于后续的单元测试。 攻击者用一种巧妙的方法绕过了 Chrome 的 XSSAuditor 的过滤。不过微博里的那篇短文并没有对这个漏…
继续阅读 »
乌云drops - 永久存档
【安天】Xcode非官方版本恶意代码污染事件(XcodeGhost)的分析与综述 – SwordLea
2016-10-24
3658
0
原文地址:http://drops.wooyun.org/papers/9178 微信公众号:Antiylab 0x00 摘要 Xcode 是由苹果公司发布的运行在操作系统Mac OS X上的集成开发工具(IDE),是开发OS X 和 iOS 应用程序的最主流工具。 2015年9月14日起,一例Xcode非官方版本恶意代码污染事件逐步被关注,并成为社会热点事件…
继续阅读 »
乌云drops - 永久存档
【安天CERT】大量HFS搭建的服务器被黑客利用进行恶意代码传播 – SwordLea
2016-10-24
4007
0
原文地址:http://drops.wooyun.org/papers/8790 微信公众号:Antiylab 0x01 概述 近期,安天第三代蜜罐捕风系统捕获到一个下载者样本。该样本运行后访问一个由黑客搭建的轻型文件服务器(Http File Server)。通过使用捕风系统进行追溯与关联分析,分析人员发现目前有很多使用HFS搭建的…
继续阅读 »
乌云drops - 永久存档
【.NET小科普之一】数据库信息在哪儿 – wefgod
2016-10-24
4401
0
原文地址:http://drops.wooyun.org/tips/975 0x00 前言 最近有人问到ASP.NET里面的数据库连接信息一般去哪里找。 这里我简单总结一下我遇到过的一些情况,和大家分享一些简单的方法去找ASP.NET的数据库连接信息或数据库文件。 (更多…)
乌云drops - 永久存档
《iOS应用安全攻防实战》第六章:无法销毁的文件 – 博文视点安全技术大系
2016-10-24
2950
0
原文地址:http://drops.wooyun.org/papers/8148 将一个普通的文件系统想象为一个大的笔记本。当一个文件被删除时,许多人以为这一页是被用“三福”牌记号笔完全涂黑了,就像关于51 区的机密文档那样。但事实上,在这个操作背后所发生的一切更像是用一支很细的红色笔在这一页上面画…
继续阅读 »
首页
上一页
48
49
50
51
52
53
54
55
56
57
58
下一页
末页
生活累,一小半源于生存,一大半源于攀比。
与我联系:
戳这里>>
搜索
热评文章
随机文章
最近更新
最新文章
2016-10-5
BurpSuite 1.7.11破解版下载【附多/新版本下载】
2016-11-5
Connectify Dispatch指定程序使用指定网卡[运维神器]
2014-3-25
网站备案流程_网站备案需要什么[简单明了解决备案各种问题]
2018-2-3
最新BurpSuite 1.7.32 破解版[注册机]下载【无后门版】
2016-11-8
php一句话后门的几种变形分析[preg_replace函数]
2015-10-14
hydra暴力破解工具linux下安装与使用教程及常见报错
2014-3-4
热烈祝贺小伙伴德阳seo博客上线
2016-10-24
Android UXSS阶段性小结及自动化测试 - 瘦蛟舞
2016-10-24
Webshell-Part1&Part2 - virustracker
2016-10-24
从外围进入各大公司内网的最新方式 - boooooom
2023-2-10
[网盘下载] GB/T 23031. 1 — 2022 工业互联网平台 应用实施指南 第一部分:总则.pdf
2023-2-7
[网盘下载] GB/T 41870-2022 工业互联网平台 企业应用水平与绩效评价.pdf
2023-2-3
[网盘下载] GB/T 36323-2018 信息安全技术 工业控制系统安全管理基本要求.pdf
2023-2-3
[网盘下载] GB/T 32919 -2016 信息安全技术 工业控制系统安全控制应用指南.pdf
2023-2-2
GB/T 36466-2018 信息安全技术 工业控制系统风险评估实施指南.pdf
2023-2-10
[网盘下载] GB/T 23031. 1 — 2022 工业互联网平台 应用实施指南 第一部分:总则.pdf
2023-2-7
[网盘下载] GB/T 41870-2022 工业互联网平台 企业应用水平与绩效评价.pdf
2023-2-3
[网盘下载] GB/T 36323-2018 信息安全技术 工业控制系统安全管理基本要求.pdf
2023-2-3
[网盘下载] GB/T 32919 -2016 信息安全技术 工业控制系统安全控制应用指南.pdf
2023-2-2
GB/T 36466-2018 信息安全技术 工业控制系统风险评估实施指南.pdf
最新评论
陆
邀请码
test
那个配置文件的路径在哪里啊
小山
支持
Big Tree
我和你一样的反应
8848
666
热门标签
服务器
标准规范
百度算法
互联网
优秀工具
合肥seo
外链
百度权重
网络营销
discuz
百度排名
搜索引擎
生活如此多娇
python模块
渗透神器
PHP
wordpress
关键词
百度站长平台
linux工具
网站运营
用户体验
网站结构
linux
后门
网站收录
域名
sql注入
抓包
wireshark
运维工具
用户需求
友情链接
云悉指纹
最新评论
陆邀请码
test那个配置文件的路径在哪里啊
小山支持
Big Tree我和你一样的反应
8848666