http://drops.wooyun.org/binary/5147 0x00 前言 分析某程序配置文件的格式以解密加密数据。 需要分析的文件为../config/ADF-Server.srv文件。...
创造tips的秘籍——PHP回调后门 – phith0n
http://drops.wooyun.org/tips/7279 0x00 前言 最近很多人分享一些过狗过盾的一句话,但无非是用各种方法去构造一些动态函数,比如$_GET($_REQUEST)之类的...
初探验证码识别 – sdc1992
http://drops.wooyun.org/tips/4550 0x00 背景介绍 全自动区分计算机和人类的图灵测试(英语:Completely Automated Public Turing t...
初识linux内核漏洞利用 – 爱宝宝的粑粑
http://drops.wooyun.org/binary/14936 0x00 简介 之前只接触过应用层的漏洞利用, 这次第一次接触到内核层次的,小结一下。 0x01 概况 这次接触到的,是吾爱破...
利用 Chakra JIT Spray 绕过 DEP 和 CFG – xlab
http://drops.wooyun.org/binary/11171 0x00 摘要 JIT Spray是一种诞生于2010年的漏洞利用技术,可将Shellcode嵌入到JIT引擎生成的可执行代码...
利用 LLMNR 名称解析缺陷劫持内网指定主机会话
http://drops.wooyun.org/tips/11086 本文将会对 LLMNR 协议进行分析并用 Python 实现质询和应答。后半部分则会重点阐述利用 LLMNR 在名称解析过程中的缺...
利用 NetBIOS 协议名称解析及 WPAD 进行内网渗透
http://drops.wooyun.org/pentesting/11799 0x00 前言 WPAD 这项技术已经诞生了近十年的时间,其最大的优势就在于,在一个或多个局域网中,当需要为内网中的用...
利用 PHP7 的 OPcache 执行 PHP 代码 – Her0in
http://drops.wooyun.org/web/15450 from:http://blog.gosecure.ca/2016/04/27/binary-webshell-through-op...
利用 Python 特性在 Jinja2 模板中执行任意代码 –
http://drops.wooyun.org/web/13057 0x00 简介 本文源于老外 @nvisium 在其博客发表的博文 《Injecting Flask》,在原文中作者讲解了 Pyth...
利用Bookworm木马攻击泰国政府 – virustracker
http://drops.wooyun.org/papers/11046 http://researchcenter.paloaltonetworks.com/2015/11/attack-campa...