WooYun-Drops 关于黑暗力量(BlackEnergy)的一点思考 – 腾讯电脑 http://drops.wooyun.org/tips/12560 0x00 背景 在乌克兰电力系统被攻击之后,最近又爆出该国机场也遭受网络袭击。罪魁祸首都是黑暗力量(BlackEnergy),Bl... 09月24日 901 次浏览 发表评论 阅读全文
WooYun-Drops 内网渗透中的mimikatz – 三好学生 http://drops.wooyun.org/tips/7547 0x00 前言 上篇测试了中间人攻击利用框架bettercap,这次挑选一款更具代表性的工具——mimikatz (更多&helli... 09月24日 1,000 次浏览 发表评论 阅读全文
WooYun-Drops 三星安卓5.0设备WifiCredService 远程代码执行 – net http://drops.wooyun.org/papers/10642 From:http://blog.quarkslab.com/remote-code-execution-as-system-... 09月24日 1,015 次浏览 发表评论 阅读全文
WooYun-Drops 三种新的针对IOS的假面攻击方法(Masque Attacks) http://drops.wooyun.org/mobile/7431 国外安全公司FireEye的博客文章,觉得还不错就翻译了一下,如有不足,敬请指正。(视频部分需要翻墙) 原文链接:https:/... 09月24日 779 次浏览 发表评论 阅读全文
上传文件的陷阱 – /fd http://drops.wooyun.org/tips/2031 0x00 背景 现在很多网站都允许用户上传文件,但他们都没意识到让用户(或攻击者)上传文件(甚至合法文件)的陷阱。 什么是合法文件?... 09月24日 WooYun-Drops 832 次浏览 发表评论 阅读全文
WooYun-Drops 上传文件的陷阱II 纯数字字母的swf是漏洞么? – http://drops.wooyun.org/tips/2554 from:http://miki.it/blog/2014/7/8/abusing-jsonp-with-rosetta-flash... 09月24日 744 次浏览 发表评论 阅读全文
WooYun-Drops 下载文件的15种方法 – 爱小狐狸的小螃蟹 http://drops.wooyun.org/tips/2420 from:https://www.netspi.com/blog/entryid/231/15-ways-to-download-a... 09月24日 805 次浏览 发表评论 阅读全文
WooYun-Drops 不修改加密文件名的勒索软件TeslaCrypt 4.0 – Sword http://drops.wooyun.org/papers/14671 0x00 概述 安天安全研究与应急处理中心(Antiy CERT)近期发现勒索软件TeslaCrypt的最新变种TeslaCr... 09月24日 833 次浏览 发表评论 阅读全文
WooYun-Drops 业务安全漏洞挖掘归纳总结 – sm0nk http://drops.wooyun.org/web/6917 0x00 索引说明 6.30在OWASP的分享,关于业务安全的漏洞检测模型。进一步的延伸科普。 (更多…) 09月24日 804 次浏览 发表评论 阅读全文
WooYun-Drops 业务颗粒化思考 – smarttang http://drops.wooyun.org/web/4866 0x01 需求背景 公司发展比较迅速,安全团队增长的速度永远跟不上业务增长的速度,同时给予安全人员的压力越来越大,每个系统的优先级别都... 09月24日 746 次浏览 发表评论 阅读全文