http://drops.wooyun.org/wireless/12944 0x00 前言 很多的公司都没有安全团队,只有运维来负责整个公司的安全,从而安全问题也大打折扣。我最近一直在给各个公司做安...
公网开放的plc设备——一种新型的后门 – 路人甲
http://drops.wooyun.org/tips/14391 0x00 简介 本文主要是从工业控制网络必备的组件 PLC (可编程控制器)出发,阐明了一种新型后门的实现。本文主要内容是来自 B...
关于32位程序在64位系统下运行中需要注意的重定
http://drops.wooyun.org/tips/14831 0x00 前言 Architecture Matters》,恰巧解决了我之前遇到过的一个问题,理清了文件和注册表重定向中需要注意的...
关于OpenSSL“心脏出血”漏洞的分析 – Fish
http://drops.wooyun.org/papers/1381 0x00 背景 原作者:Sean Cassidy 原作者Twitter:@ex509 原作者博客:http://blog.exi...
关于TRACERT和TTL – lion(lp)
http://drops.wooyun.org/tips/78 最近看了一些文章,比如利用TTL 判断G*F*W,或者一些奇怪设备的位置,特做一个实验,看一下TTL 及TRACERT ...
关于libStagefright系列漏洞分析 – 百度安全攻防实验
http://drops.wooyun.org/papers/7506 0x00 前言 文章对应着CVE-2015-{1538,1539,3824,3826,3827,3828,3829}7个CVE,...
关于zANTI和dsploit两款安卓安全工具的对比 – xxx4
http://drops.wooyun.org/mobile/2503 0x00 前言 随着科技发展,手机的智能化也逐渐的进步。同时移动终端又成为了黑客们热衷与捣腾的一块乐土。 如今几乎每人一部智能手...
关于下一代安全防护的讨论 – vodu
http://drops.wooyun.org/%e8%bf%90%e7%bb%b4%e5%ae%89%e5%85%a8/12313 0x00 前言 从事互联网安全研究有些年了,研究杀毒软件,安全套装...
关于被动式扫描的碎碎念 – pr0mise
http://drops.wooyun.org/tips/12681 0x00 简介 分布式扫描好多人都写过,例如: burp的sqli插件 Matt前辈的http://zone.wooyun.org...
关于重复发包的防护与绕过 – 路人甲
http://drops.wooyun.org/web/3910 0x00.前言 目前由重复发包造成的问题主要有撞库,爆破等。而随着泄漏密码的越来越多,这一类问题造成的影响也越来越严重,随之大部分网站...