http://drops.wooyun.org/papers/11727 0x00 引言 刚重装的系统就中毒了,这是很多网友常常遇到的事,难道是中了引导区木马?甚至bios中毒?其实没那么复杂,很可能...
使用32位64位交叉编码混淆来打败静态和动态分析
http://drops.wooyun.org/papers/11032 Ke Sun() 原文:http://en.wooyun.io/2015/12/08/33.html 0x00 摘要 混淆是一...
使用CBC比特反转攻击绕过加密的会话令牌 – mick
http://drops.wooyun.org/tips/4975 0x01 什么是CBC比特反转技术? CBC模式的全称是密文分组链接模式(Cipher Block Chainning),之所以叫这...
使用LDAP查询快速提升域权限 – DM_
http://drops.wooyun.org/pentesting/2125 from:https://www.netspi.com/blog/entryid/214/faster-domain-e...
使用OpenSSH证书认证 – r00tgrok
http://drops.wooyun.org/tips/1055 0x00 摘要 2010年三月,ssh证书认证悄然地包含到了OpenSSH5.4中。到了2014年,很多人对ssh证书依旧相当模糊,...
使用SQLMAP对网站和数据库进行SQL注入攻击 – wind
http://drops.wooyun.org/tips/2113 from:http://www.blackmoreops.com/2014/05/07/use-sqlmap-sql-injecti...
使用WiFi真的有那么危险吗? – 等TA回来
http://drops.wooyun.org/tips/1265 0x00 背景 在知乎专栏上看到一篇文章《WiFi里的猫腻》,作者继续之前宣传的路由威胁,在互联网上疯传,搞得周围好多不懂的朋友一直...
使用netcat进行反弹链接的shellcode – ∑-TEAM
http://drops.wooyun.org/tips/1376 from:http://morgawr.github.io/hacking/2014/03/29/shellcode-to-reve...
使用powershell Client进行有效钓鱼 – Evi1cg
http://drops.wooyun.org/tips/8568 0x00 简介 Powershell是windows下面非常强大的命令行工具,并且在windows中Powershell可以利用.N...
使用sqlmap中tamper脚本绕过waf – 刘海哥
http://drops.wooyun.org/tools/4760 0x00 背景 sqlmap中的tamper脚本来对目标进行更高效的攻击。 由于乌云知识库少了sqlmap-tamper 收集一下...