漏洞人生
生存之道,安全之法,产品之术,代码之器
首页
WEB开发
Python
PHP
服务器
discuz
wordpress
在线工具
网络安全
渗透教程
渗透工具
互联网
产品/运营
SEO优化
SEO常识
SEO教程大全
网络运维
乌云drops
乌云zone
It’s Life
资源下载
行业标准
关于博主
给我留言
首页
菜单
SEO教程大全
网络运维
网络安全
网站建设
这就是生活
有问必答
关于我
首页
>
乌云drops – 永久存档
乌云drops - 永久存档
estools 辅助反混淆 Javascript – 0xCC
2016-10-24
6210
0
原文地址:http://drops.wooyun.org/tips/7713 0x00 前言 Javascript 作为一种运行在客户端的脚本语言,其源代码对用户来说是完全可见的。但不是每一个 js 开发者都希望自己的代码能被直接阅读,比如恶意软件的制造者们。为了增加代码分析的难度,混淆(obfuscate)工具被应用到了许多…
继续阅读 »
乌云drops - 永久存档
Embedded devices hacking – redrain有节操
2016-10-24
4178
0
原文地址:http://drops.wooyun.org/papers/5157 0x00 IPCAM hacking TOOLS github-binwalk firmware-mod-kit IDA ...... 主要分析流程 通过binwalk分析识别固件文件 分离提取固件 把提取的elf载入到分析软件(IDA) 开始分析研究吧~ (更多…)
乌云drops - 永久存档
Elasticsearch集群的备份与恢复 – rootsecurity
2016-10-24
3987
0
原文地址:http://drops.wooyun.org/tips/12673 0x00 NFS准备 在ES集群上做一个NFS,并挂载: [[email protected]/* */ ~]# yum install nfs-utils* [[email protected]/* */ ~]# vi /etc/exports 输入集群的IP地址,例如: 192.168.1.2(rw) 192.168.1.3(rw) 192.168.1.4(rw) (更多…)
乌云drops - 永久存档
ElasticSearch 远程代码执行漏洞分析(CVE-2015-1427)&高级利用方法 – tang3
2016-10-24
4547
0
原文地址:http://drops.wooyun.org/papers/5142 0x00 漏洞概述 要结合上一篇文章《ElasticSearch Groovy脚本远程代码执行漏洞分析(CVE-2015-1427)》一起来看,我第一次知道CVE-2015-1427这个漏洞是在2月13日(春节放假前一天),但是当时想着过年,而且觉得应该是Groovy自身的问题,就也没太在…
继续阅读 »
乌云drops - 永久存档
ElasticSearch Groovy脚本远程代码执行漏洞分析(CVE-2015-1427) – lupin
2016-10-24
3623
0
原文地址:http://drops.wooyun.org/papers/5107 作者:京东安全团队 Lupin 0x00 前言 ElasticSearch是一个JAVA开发的搜索分析引擎。2014年,曾经被曝出过一个远程代码执行漏洞(CVE-2014-3120),漏洞出现在脚本查询模块,由于搜索引擎支持使用脚本代码(MVEL),作为表达式进行数据操作,攻…
继续阅读 »
乌云drops - 永久存档
Easy RM to MP3 Converter(2.7.3.700)栈溢出漏洞调试笔记 – Debug_Orz
2016-10-24
8878
0
原文地址:http://drops.wooyun.org/papers/3178 0x00 基础知识 1 Windows环境 选取wmplayer.exe程序运行时的内存布局示意,包括栈,堆,加载模块(DLLs)和可执行文件本身。 (更多…)
乌云drops - 永久存档
DVWA中学习PHP常见漏洞及修复方法 – erevus
2016-10-24
8223
0
原文地址:http://drops.wooyun.org/papers/483 “安全是一个整体,保证安全不在于强大的地方有多强大 而在于真正薄弱的地方在哪里”--剑心 从很多的渗透大型企业内网的案例来看,入侵者大多数是从Web上找到漏洞,从而利用漏洞进一步进行提权,渗透入侵。 WooYun: 时代互联上传漏洞…
继续阅读 »
乌云drops - 永久存档
DUSTSTORM – virustracker
2016-10-24
3976
0
原文地址:http://drops.wooyun.org/papers/13281 https://www.cylance.com/hubfs/2015_cylance_website/assets/operation-dust-storm/Op_Dust_Storm_Report.pdf?t=1456259131512 Cylance SPEAR发现了一起针对日本、韩国、美国、欧洲以及其他几个东南亚国家的威胁行动,在上述国家中,有大量的行业部门都遭到了攻击…
继续阅读 »
乌云drops - 永久存档
DUQ U2.0 技术分析 – virustracker
2016-10-24
3844
0
原文地址:http://drops.wooyun.org/tips/6599 from:https://securelist.com/files/2015/06/The_Mystery_of_Duqu_2_0_a_sophisticated_cyberespionage_actor_returns.pdf 0x00 前言 今年年初,卡巴斯基实验室在安全扫描过程中,检测到了几个影响了自家内部系统的网络入侵行为。 接着我…
继续阅读 »
乌云drops - 永久存档
Duo Security 研究人员对PayPal双重验证的绕过 – Fireweed
2016-10-24
5501
0
原文地址:http://drops.wooyun.org/papers/2502 from: https://www.duosecurity.com/blog/duo-security-researchers-uncover-bypass-of-paypal-s-two-factor-authentication 0x00 简介 来自Duo Security高级研究团队Duo Labs的人员,发现有可能绕过PayPal的双重验证机制(用PayPal自己的话来说是Security Key机制)。研究人员发现在P…
继续阅读 »
首页
上一页
93
94
95
96
97
98
99
100
101
102
103
下一页
末页
生活累,一小半源于生存,一大半源于攀比。
与我联系:
戳这里>>
搜索
热评文章
随机文章
最近更新
最新文章
2016-10-5
BurpSuite 1.7.11破解版下载【附多/新版本下载】
2016-11-5
Connectify Dispatch指定程序使用指定网卡[运维神器]
2014-3-25
网站备案流程_网站备案需要什么[简单明了解决备案各种问题]
2018-2-3
最新BurpSuite 1.7.32 破解版[注册机]下载【无后门版】
2016-11-8
php一句话后门的几种变形分析[preg_replace函数]
2016-11-1
一些携程“真相”/目前携程总部实拍/携程最新消息:备份服务器也挂了
2016-10-24
Powershell 提权框架-Powerup - Evi1cg
2014-11-15
罗志祥/林志颖淘宝店,这些词的猫腻(有干货)
2016-7-19
虚拟机Linux挂载查看vmfs格式硬盘工具:vmfs-tools
2016-10-24
Packrat 攻击南美长达七年的威胁小组 - virustracker
2023-2-10
[网盘下载] GB/T 23031. 1 — 2022 工业互联网平台 应用实施指南 第一部分:总则.pdf
2023-2-7
[网盘下载] GB/T 41870-2022 工业互联网平台 企业应用水平与绩效评价.pdf
2023-2-3
[网盘下载] GB/T 36323-2018 信息安全技术 工业控制系统安全管理基本要求.pdf
2023-2-3
[网盘下载] GB/T 32919 -2016 信息安全技术 工业控制系统安全控制应用指南.pdf
2023-2-2
GB/T 36466-2018 信息安全技术 工业控制系统风险评估实施指南.pdf
2023-2-10
[网盘下载] GB/T 23031. 1 — 2022 工业互联网平台 应用实施指南 第一部分:总则.pdf
2023-2-7
[网盘下载] GB/T 41870-2022 工业互联网平台 企业应用水平与绩效评价.pdf
2023-2-3
[网盘下载] GB/T 36323-2018 信息安全技术 工业控制系统安全管理基本要求.pdf
2023-2-3
[网盘下载] GB/T 32919 -2016 信息安全技术 工业控制系统安全控制应用指南.pdf
2023-2-2
GB/T 36466-2018 信息安全技术 工业控制系统风险评估实施指南.pdf
最新评论
陆
邀请码
test
那个配置文件的路径在哪里啊
小山
支持
Big Tree
我和你一样的反应
8848
666
热门标签
服务器
标准规范
百度算法
互联网
优秀工具
合肥seo
外链
百度权重
网络营销
discuz
百度排名
搜索引擎
生活如此多娇
python模块
渗透神器
PHP
wordpress
关键词
百度站长平台
linux工具
网站运营
用户体验
网站结构
linux
后门
网站收录
域名
sql注入
抓包
wireshark
运维工具
用户需求
友情链接
云悉指纹
最新评论
陆邀请码
test那个配置文件的路径在哪里啊
小山支持
Big Tree我和你一样的反应
8848666