http://drops.wooyun.org/tips/12560 0x00 背景 在乌克兰电力系统被攻击之后,最近又爆出该国机场也遭受网络袭击。罪魁祸首都是黑暗力量(BlackEnergy),Bl...
内网渗透中的mimikatz – 三好学生
http://drops.wooyun.org/tips/7547 0x00 前言 上篇测试了中间人攻击利用框架bettercap,这次挑选一款更具代表性的工具——mimikatz (更多&helli...
三星安卓5.0设备WifiCredService 远程代码执行 – net
http://drops.wooyun.org/papers/10642 From:http://blog.quarkslab.com/remote-code-execution-as-system-...
三种新的针对IOS的假面攻击方法(Masque Attacks)
http://drops.wooyun.org/mobile/7431 国外安全公司FireEye的博客文章,觉得还不错就翻译了一下,如有不足,敬请指正。(视频部分需要翻墙) 原文链接:https:/...
上传文件的陷阱 – /fd
http://drops.wooyun.org/tips/2031 0x00 背景 现在很多网站都允许用户上传文件,但他们都没意识到让用户(或攻击者)上传文件(甚至合法文件)的陷阱。 什么是合法文件?...
上传文件的陷阱II 纯数字字母的swf是漏洞么? –
http://drops.wooyun.org/tips/2554 from:http://miki.it/blog/2014/7/8/abusing-jsonp-with-rosetta-flash...
下载文件的15种方法 – 爱小狐狸的小螃蟹
http://drops.wooyun.org/tips/2420 from:https://www.netspi.com/blog/entryid/231/15-ways-to-download-a...
不修改加密文件名的勒索软件TeslaCrypt 4.0 – Sword
http://drops.wooyun.org/papers/14671 0x00 概述 安天安全研究与应急处理中心(Antiy CERT)近期发现勒索软件TeslaCrypt的最新变种TeslaCr...
业务安全漏洞挖掘归纳总结 – sm0nk
http://drops.wooyun.org/web/6917 0x00 索引说明 6.30在OWASP的分享,关于业务安全的漏洞检测模型。进一步的延伸科普。 (更多…)
业务颗粒化思考 – smarttang
http://drops.wooyun.org/web/4866 0x01 需求背景 公司发展比较迅速,安全团队增长的速度永远跟不上业务增长的速度,同时给予安全人员的压力越来越大,每个系统的优先级别都...