http://drops.wooyun.org/tips/688 目录 0x00 Flash CSRF 名词解释 0x01 Flash CSRF形成的原因 0x02 Flash CSRF可以干些什么 ...
Flash安全的一些总结 – 只抽红梅
http://drops.wooyun.org/tips/153 整理了下Flash安全相关的知识,后面会再完善 一、先来说crossdomain.xml这个文件 flash如何跨域通信,全靠cro...
Fragment Injection漏洞杂谈 – 路人甲
http://drops.wooyun.org/mobile/8165 0x00 背景 13年的时候,IBM的安全研究人员发现了1个Google框架层的漏洞Fragment注入漏洞,该漏洞可以导致An...
Free Star木马分析与追溯 – 360安全卫士
http://drops.wooyun.org/papers/14412 Author:360天眼实验室 0x00 引子 人在做,天在看。 360天眼实验室一直与各种木马远程做斗争,对手总是试图找到办...
Frida-跨平台注入工具基础篇 – 瘦蛟舞
http://drops.wooyun.org/tools/5602 0x00 功能介绍 官方主页 github Inject JavaScript to explore native apps on...
GET来的漏洞 – 呆子不开口
http://drops.wooyun.org/web/7112 0x00 前言 这篇文章主要讲目前互联网上get方法被不规范使用带来的一些安全漏洞。其中重点会讲get请求在账号登陆体系中被滥用的场景...
GNU/Linux安全基线与加固-0.1 – insight-labs
http://drops.wooyun.org/tips/2621 from:https://raw.githubusercontent.com/citypw/DNFWAH/master/4/d4...
GOOGLE赶在PWN2OWN之前修复了四个高危漏洞 – news
http://drops.wooyun.org/news/1069 (更多…)
GPU破解神器Hashcat使用简介 – ccSec
http://drops.wooyun.org/tools/655 0x00 背景 目前GPU的速度越来越快,使用GPU超强的运算速度进行暴力密码破解也大大提高了成功率,曾经看到老外用26块显卡组成的...
GamerAshy-封堵某国7xxx部队 – virustracker
http://drops.wooyun.org/papers/9435 0x00 执行综述 ThreatConnect Inc.与Defense Group Inc.(DGI)合作发现,“Naikon...