http://drops.wooyun.org/tools/1475 0x00 背景 Cobalt Strike 一款以metasploit为基础的GUI的框框架式渗透工具,Armitage的商业版,...
Codeigniter 利用加密Key(密钥)的对象注入漏洞
http://drops.wooyun.org/papers/1449 原文链接:http://www.mehmetince.net/codeigniter-object-injection-vuln...
CoolPad backdoor CoolReaper – 瘦蛟舞
http://drops.wooyun.org/tips/4342 注:译文未获得平底锅授权,纯属学习性质翻译 原文:https://www.paloaltonetworks.com/content/...
CoolShell解密游戏的WriteUp – LinE
http://drops.wooyun.org/tips/2730 游戏地址:http://fun.coolshell.cn/ 一个很有意思的小游戏,也很费脑子的说TAT 0-Fuck your br...
Cuckoo恶意软件自动化分析平台搭建 – kernux
http://drops.wooyun.org/tips/11367 Author:kernux Topsec α-lab 0x00 cuckoo概述 Cuckoo是一款开源的自动化恶意软件分析系统,...
Cybercrime in the Deep Web – 左懒
http://drops.wooyun.org/news/10913 0x00 序言 深网(Deep Web)覆盖的内容包罗万象,其中包括有动态网页,已屏蔽网站(需要你回答问题或填写验证码进行访问),...
Cycript中的注入技巧分析 – 世杰同学
http://drops.wooyun.org/mobile/15794 0x00 前言 目前,在iOS中很多dylib是通过DYLDINSERTLIBRARIES来动态注入的,关于这种注入的防范方式...
D-LinkDSP-W215智能插座远程命令执行 – livers
http://drops.wooyun.org/papers/2015 0x00 背景 D-Link DSP-W215 智能插座是一款通过无线控制电源开关的插座。现在还不能从亚马逊和百思买买到,但是固...
DB2在渗透中的应用 – 等TA回来
http://drops.wooyun.org/tips/16673 0x00 DB2简介 DB2是IBM公司推出关系型数据库管理系统。 现今DB2主要包含以下三个系列: DB2 for Linux,...
DNS: More than just names – 五道口杀气
http://drops.wooyun.org/papers/3133 from:DNS: More than just names 0x00 前言 此文章讲得所有内容都是用的DNS本身设计的功能,但...