http://drops.wooyun.org/tips/2006 0x00 背景 Nginx历史上曾出现过多次解析漏洞,比如80sec发现的解析漏洞,以及后缀名后直接添加%00截断导致代码执行的解析...
CVE-2014-0038内核漏洞原理与本地提权利用代码实现
http://drops.wooyun.org/papers/3795 关键字:CVE-2014-0038,内核漏洞,POC,利用代码,本地提权,提权,exploit,cve analysis, pr...
CVE-2014-1806 .NET Remoting Services漏洞浅析 – cssembly
http://drops.wooyun.org/papers/3993 0x00 简介 Microsoft .NET Remoting是一种分布式处理方式,提供了一种允许对象通过应用程序域与另一对象进...
CVE-2014-3393详细分析与复现 – 0x_Jin
http://drops.wooyun.org/papers/3451 0x00 漏洞简介: Cisco Adaptive Security Appliance (ASA) Software在Clie...
CVE-2014-3566 SSLv3 POODLE原理分析 – insight-labs
http://drops.wooyun.org/papers/3194 0x00 背景 POODLE攻击是针对SSLv3中CBC模式加密算法的一种padding oracle攻击。这个攻击方式和之前的...
CVE-2014-4113漏洞利用过程分析 – cssembly
http://drops.wooyun.org/papers/3331 0x00 简介 通过VMware和Windbg搭建32位内核调试环境,系统为xp sp2,执行漏洞利用程序win32.exe c...
CVE-2014-6271资料汇总 – insight-labs
http://drops.wooyun.org/papers/3064 author: shawn 0x00 什么是BASH Bourne Again Shell(简称BASH)是在GNU/Linux...
CVE-2014-6321 schannel堆溢出漏洞分析 – cssembly
http://drops.wooyun.org/papers/4194 0x00 背景 MS14-066 (CVE-2014-6321) 是存在于Microsoft的schannel.dll中的TLS...
CVE-2014-6352漏洞及定向攻击样本分析 – 360安全卫士
http://drops.wooyun.org/papers/16825 Author:360天眼实验室 0x00 引子 人在做,天在看。 近期360天眼实验室捕获到一例针对印度的定向攻击样本,样本利...
CVE-2015-1538漏洞利用中的Shellcode分析 – 阿里移动安
http://drops.wooyun.org/papers/10896 Author: 0x00 序 2015年7月以色列移动信息安全公司Zimperium在Android Stagefright框...