http://drops.wooyun.org/papers/12396 作者:360分析团队 主编:白名单分析组 0x00 概述 自从王小云破解MD5算法后,国内外对MD5碰撞的相关研究与恶意利用从...
MMD-0043-2015 – 多态型ELF恶意软件:Linux/Xor.DDOS – 左懒
http://drops.wooyun.org/papers/9233 0x01 背景 A share of knowledge I have, ��于其它国产ELF DDos恶意软件,Linux/X...
MS15-002 telnet服务缓冲区溢出漏洞分析与POC构造
http://drops.wooyun.org/papers/4621 0x00 漏洞原理分析 MS15-002是微软telnet服务中的缓冲区溢出漏洞,下面对其原理进行分析并构造POC。 telne...
MS15-035 EMF文件处理漏洞分析与POC构造 – cssembly
http://drops.wooyun.org/papers/5731 MS15-035是Microsoft Graphics 组件处理增强型图元文件 (EMF) 的漏洞,可能允许远程执行代码。 通过...
MS15-106 JScript ArrayBuffer.slice 任意地址读漏洞分析
http://drops.wooyun.org/papers/16892 0x00 引言 这是“Exploiting Internet Explorer’s MS15-106”系列文章的第二部分,如果...
MSSQL连接数据库密码获取工具与原文数个错误纠正
http://drops.wooyun.org/tips/1477 原文链接:http://drops.wooyun.org/tips/1067。 在测试时发现了一些问题,于是把解决方案与一些结论共享...
Mac OS X x64 环境下覆盖objective-c类结构并通过objc
http://drops.wooyun.org/tips/6444 author vvun91e0n 0x00 前言 阅读学习国外nemo大牛《Modern Objective-C Exploitat...
Memcache安全配置 – 瞌睡龙
http://drops.wooyun.org/papers/865 0x00 Memcache简介 Memcache是一个高性能的分布式的内存对象缓存系统,通过在内存里维护一个统一的巨大的hash表...
Memory Dump利用实例 – 三好学生
http://drops.wooyun.org/tips/8567 0x00 前言 众所周知,procdump可以获得进程的内存dump文件 最常见的用法如下: 1、使用procdump抓取lsass...
Metaphor-A real life Stagefright exploit – virustracker
http://drops.wooyun.org/papers/14181 http://exploit-db.com/docs/39527.pdf 0x00 综述 在本文中,我们研究了如何利用安卓系统...