http://drops.wooyun.org/tips/5566 from:https://truesecdev.wordpress.com/2015/04/09/hidden-backdoor-a...
Attacking MongoDB – 瞌睡龙
http://drops.wooyun.org/papers/850 0x00 背景 本文主要来自于HITB Ezine Issue 010中的《Attacking MongoDB》 MongoDB是...
BCTF Writeup – 我是狗汪汪
http://drops.wooyun.org/papers/1071 team:我是狗汪汪 author:redrain,金龟子,ztz,hellove,cbuteng,琴心剑气,saline 0x...
路由器硬件的提取 – 博文视点安全技术大系
http://drops.wooyun.org/tips/7685 本文节选自《揭秘家用路由器0day漏洞挖掘技术》一书,电子工业出版社,2015年8月上市 在前面的章节中,我们已经学习了如何从路由器...
转储活动目录数据库凭证的方法总结 – Her0in
http://drops.wooyun.org/pentesting/12020 原文地址: https://adsecurity.org/?p=2398 0x00 前言 ADS 的大牛发表的文章都堪...
软件漏洞分析技巧分享 – 腾讯安全中心
http://drops.wooyun.org/tips/1261 作者:riusksk 0x00 背景 在日常分析软件漏洞时,经常需要耗费比较长的分析时间,少则几小时,多则数天,甚至更久。因此,经常...
运维安全之NFS安全 – rootsecurity
http://drops.wooyun.org/tips/1423 说起NFS是(Network File System)的缩写,相信这很多人都知道。其最大的优点就是可以在网络里使不同的主机,不同的操...
运维安全概述 – iv4n
http://drops.wooyun.org/%e8%bf%90%e7%bb%b4%e5%ae%89%e5%85%a8/8169 0x00 前言 运维安全是企业安全保障的基石,不同于Web安全、移动...
近期js敲诈者的反查杀技巧分析 – 360安全卫士
http://drops.wooyun.org/papers/14364 0x00 前言 最近不少网友反映电脑中了敲诈者病毒(又名“Locky勒索软件”),电脑中的文档,图片等重要资料被病毒加密。此类...
进击的短信拦截马 – 瘦蛟舞
http://drops.wooyun.org/mobile/9055 木马利用短信感觉受害者通信录中好友.利用"看你做的好事","看你做的龌龊事"等语句诱导用户安装. 开始分析木马,首先查看其Man...