http://drops.wooyun.org/papers/7435 Proteas of 360 NirvanTeam 0x00 前言 近期发现有人会在微信群中分享视频链接,当使用苹果设备的用户点...
iOS远程hot patch的优点和风险 – Fnut
http://drops.wooyun.org/tips/13248 原文地址: https://www.fireeye.com/blog/threat-research/2016/01/hot ...
iPhone蓝屏0day漏洞分析:播放视频触发内核拒绝服
http://drops.wooyun.org/papers/7435 Proteas of 360 NirvanTeam 0x00 前言 近期发现有人会在微信群中分享视频链接,当使用苹果设备的用户点...
java RMI相关反序列化漏洞整合分析 – angelwhu
http://drops.wooyun.org/papers/13056 Author:angelwhu 0x00 背景 在阐述java反序列化漏洞时,原文中提到: Java LOVES sendin...
java反序列化工具ysoserial分析 – angelwhu
http://drops.wooyun.org/papers/14317 0x00 前言 关于java反序列化漏洞的原理分析,基本都是在分析使用Apache Commons Collections这个...
jother编码之谜 – do9gy
http://drops.wooyun.org/web/4410 0x00 字符 jother编码是我最开始想写的内容,原因有两点:1.原理比较简单,不需要太多关于算法的知识。2.比较有趣,是在对ja...
kbasesrv篡改主页分析 – 人马座实验室
http://drops.wooyun.org/news/15514 0x00 前言 话说最近浏览器首页莫名其妙变成了金山毒霸网址大全,本来以为是运营商劫持,但仔细排查一遍,才发现是一个名叫kbase...
linux下tomcat安全配置 – s4cr00t
http://drops.wooyun.org/%e8%bf%90%e7%bb%b4%e5%ae%89%e5%85%a8/15888 0x00 删除默认目录 安装完tomcat后,删除$CATALIN...
linux常见漏洞利用技术实践 – 君莫笑
http://drops.wooyun.org/binary/6521 0x01 前言 1.1 目的 1.1.1 写这篇文章一是总结一下前段时间所学的东西,二是给pwn还没入门的同学一些帮助,毕竟自己...
linux渗透测试技巧2则 – Xeyes
http://drops.wooyun.org/papers/1015 0x00 背景 发现一网站存在漏洞,遂进行测试: 这是一个获取网页源码的cgi脚本http://xxx.com/cgi-bin/...