瞌睡龙 (drops) | 2014-12-07 13:49 from:http://josipfranjkovic.blogspot.com/2014/12/reading-local-files-...
MS14-068 privilege escalation PoC: 可以让任何域内用户提
DM_ (http://x0day.me) | 2014-12-05 16:35 https://github.com/bidord/pykekms14-068.pyExploits MS14-680...
Python 安全 -代码审计 (WOOYUN)
杀戮 (有事请 at 大号园长) | 2014-12-02 12:23 这次来讲关于自动化审计方面的。OpenStack 团队出品过一个Python代码审计工具叫bandit,思路很牛逼,通过AST模...
IE沙盒绕过相关 (WOOYUN)
杀戮 (有事请 at 大号园长) | 2014-12-02 16:45 12月1日的时候 Project Zero团队发布了一篇关于 绕过IE EPM(增强保护模式)沙盒的文章。增强保护模式为微软在I...
#乌云白帽子福利#有钱就是这么任性 (WOOYUN)
肉肉 (我我我我我我是乌云头号美男子) | 2014-12-02 11:37 分享到微博然后通过微博私信告诉我你的乌云id就行了不要问为什么,有钱,就是这么任性(活动仅限实体奖品) 分享到: 50 个...
首发版本,Xshellscan1.0版本-专注于脚本木马查杀
jusker (http://www.jusker.com) | 2014-11-30 17:00 让吹过的NB实现感谢那些帮助过我的人,感谢@园长牵着@sky,@z7y飘过,顺带@saline1.本...
一款疑似多地公安使用的取证软件(目前网上没
xiaolan (卖寿司的伪黑阔 - https://xiaolan.me/) | 2014-11-29 11:01 From:http://xiaolan.me/quzhengjingling.ht...
CryptoPHP后门分析报告 (WOOYUN)
杀戮 (有事请 at 大号园长) | 2014-11-28 16:08 简介CryptoPHP最早由国外的小狐狸安全团队发现,并且发布了研究报告,由于报告死长死长的,一堆废话,我就不翻译了,就用我自己...
CVE-2014-8610 Android < 5.0 短信重发漏洞 (WOOYUN)
瘦蛟舞 (科普是一种公益行为) | 2014-11-26 16:01 ###影响版本:android<5.0###IDCVE-2014-8610Android id 17671795###危害重...
翻译:AT&T U-Verse VAP2500电视盒子漏洞挖掘 (WOO
杀戮 (有事请 at 大号园长) | 2014-11-26 12:19 你可能已经听说,(我觉得没有) AT&T 有一个无线电视机顶盒会提供U-verse上网业务和视频服务,现在我的电视需要连...