WooYun-Zone
Powershell Popups + Capture (WOOYUN)
五道口杀气 | 2015-01-13 18:17 from:http://www.room362.com/blog/2015/01/12/powershell-popups-plus-capture/...
WooYun-Zone
廉价Arduino山寨板制作teensy (WOOYUN)
Anymous (ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็็็้้้ด้้้้้็็็็็้้้้้็็็...
WooYun-Zone
对MD5散列密码的一些思考 (WOOYUN)
xsjswt | 2015-01-08 10:00 《应用密码学 -算法、协议与C源码》是一本很好的密码学协议入门、科普书作者并没有一开始就介绍算法的数学原理、算法如何工作这样的细节而是从一开始就在说...
WooYun-Zone
关于webshell的思路 - pastebin (WOOYUN)
杀戮 (有事请 at 大号园长) | 2015-01-07 17:40 这两天某国外黑客写了一篇文章关于他发现的一种webshell中使用的手法,大体说说思路,原文就不翻译了,我懒。简单来说就是通过一...
WooYun-Zone
乌云沙龙第三期,2015开篇盛宴[凭门票入场] (W
肉肉 (我我我我我我是乌云头号美男子) | 2015-01-05 17:37 这一期咱们沙龙的主题是ctf哦。不管你是不赞同CTF这种形式还是不知道如何参加CTF或者是崇拜那些职业CTF选手,乌云沙龙...
WooYun-Zone
bypass姿势汇总 (WOOYUN)
MayIKissYou | 2015-01-04 17:16 最近做web测试的时候也翻阅了不少资料,各种姿势下的bypass,自己看到的和分析的总结一下,分享给小伙伴们。1:数据流向:如下图所示:描...
WooYun-Zone
为什么会有免费代理? (WOOYUN)
五道口杀气 | 2015-01-04 12:14 因为这是一个很简单就可以收集用户数据的方法。所有的工作都是可以通过修改SQUID配置达到。1. 在linux服务器上安装Squid服务。2. 修改服务...
WooYun-Zone
Windows 8.1权限提升漏洞 附上 POC (WOOYUN)
杀戮 (有事请 at 大号园长) | 2014-12-31 15:15 Google 安全团队在3个月前发现了一个Windows 8.1的权限提升漏洞,在昨天自动公开。POC通杀 64 和 32位。利...
WooYun-Zone
12306 13W泄露密码,弱口令TOP100出炉,尽量避免使
猪猪侠 (每次有人骂我是猪我都说自己是猪猪侠) | 2014-12-26 18:00 以下是在12306泄露的密码中,使用次数最多的密码排行,大家在修改密码时候,尽量避免使用类似的规则。密码中包含有 ...
