http://drops.wooyun.org/papers/7480 0x00前言 上篇提到内网渗透很有趣,这次就从一款新工具说起: bettercap 0x01简介 bettercap可用来实现各...
串口数据抓取及串口通信模拟 – Gowabby
http://drops.wooyun.org/tips/11105 0x00前言 对于串口通信大多时候是固定的,所以对于大多数的攻击主要就是对数据的抓取然后模拟通信就可以了。如何确定设别是不是串口通...
主机被入侵分析过程报告 – HRay
http://drops.wooyun.org/tips/13647 0x00 结论 14号上午接到同事报告,某主机cpu占用至100%并出现可疑进程,安全部接手调查后结论如下: 主机未限制端口访问,...
也来看看Android的ART运行时 – zyq8709
http://drops.wooyun.org/tips/10841 之前因为需要,研究了一下ART的相关源码,也做了一些记录与总结,现在重新整理了一下与大家共同讨论和交流一下。 0x00 概述 AR...
也谈链路劫持 – lk1ngaa7
http://drops.wooyun.org/tips/11682 0x00 前言 最近在处理了一些HTTP劫持的案例和拜读业内不少大牛的文章之后,觉得有必要把最近的一些关于劫持案例的分析和思考记录...
二进制入门–动态跟踪源代码和反汇编代码 – qu
http://drops.wooyun.org/binary/16667 0x00 栈基础知识 1.http://blog.chinaunix.net/uid-1848701-id-2825699.h...
二进制漏洞之——邪恶的printf – 55-AA
http://drops.wooyun.org/binary/6259 0x00 前言 本文是二进制漏洞相关的系列文章。printf有一些鲜为人知的特性,在为编码提供便利的同时,也引入了安全的问题。本...
云、管、端三重失守,大范围挂马攻击分析 – 腾
http://drops.wooyun.org/papers/13755 0x00 源起 从3月5日开始,腾讯反病毒实验室监控到大量知名软件客户端存在释放下载器病毒的异常数据,预示着可能存在通过挂马方...
云服务器安全设计 – bt0sea
http://drops.wooyun.org/tips/12755 0x00 产品定位 目前越来越多的初创企业把自己的业务系统架设在公有云上,包含:阿里云、Ucloud、青云、华为云和AWS。在云上...
京东数据库泄露事件分析 – 猪猪侠
http://drops.wooyun.org/news/989 0x00 背景 昨天一张截图在QQ群里疯传,并说京东数据库泄露,里面有钱的尽快转。 有人问“我挨个试了一下,只有3个可以正常登陆,而且...