http://drops.wooyun.org/tips/1354 from:http://w00tsec.blogspot.com/2014/03/wilcard-dns-content-poiso...
DNS隧道技术绕防火墙 – Blood_Zero
http://drops.wooyun.org/tips/9597 0x01 概念 隧道技术(Tunneling)是一种通过使用互联网络的基础设施在网络之间传递数据的方式。使用隧道传递的数据(或负载)...
DUKES—-持续七年的俄罗斯网络间谍组织大起底
http://drops.wooyun.org/papers/9292 from:https://www.f-secure.com/documents/996508/1030745/dukes_whi...
DUQ U2.0 技术分析 – virustracker
http://drops.wooyun.org/tips/6599 from:https://securelist.com/files/2015/06/The_Mystery_of...
DUSTSTORM – virustracker
http://drops.wooyun.org/papers/13281 https://www.cylance.com/hubfs/2015_cylance_website/asse...
DVWA中学习PHP常见漏洞及修复方法 – erevus
http://drops.wooyun.org/papers/483 “安全是一个整体,保证安全不在于强大的地方有多强大 而在于真正薄弱的地方在哪里”--剑心 从很多的渗透大型企业内网的案例来看,入侵...
Dalvik字节码自篡改原理及实现 – leonnewton
http://drops.wooyun.org/mobile/16677 Author:leonnewton 0x00 前言 早在2013年,bluebox就发布了一个可以在运行时篡改Dalvik字节...
DarkHotel定向攻击样本分析 – 360安全卫士
http://drops.wooyun.org/papers/15755 Author:360天眼实验室 0x00 引言 人在做,天在看。 360天眼实验室追日团队持续发现与跟踪APT活动,相关的样本...
Data-Hack SQL注入检测 – 大学生
http://drops.wooyun.org/tips/5118 0x00 前言 这个系列教程我本来打算的是翻译,后来过了一下文章发现教学过程不是很友好,所以大体是按他的思路,不过其中做了很多改动,...
Debug Struts2 S2-021的一点心得体会 – genxor
http://drops.wooyun.org/papers/1778 前段时间这个漏洞吵得比较火,最近研究了一下tomcat底层代码,结合struts2的框架源码跟踪了一下这个漏洞的触发过程。在整个...