Active discussions

Burp Suite使用介绍(四)

乌云历史资料库 · 2014-07-07T04:05:00Z

> 乌云历史资料归档 > > **原始作者:** 小乐天 > **原始编号:** superkieran-wooyundrops:295 > **原始发布时间:** 2014-07-07 12:05 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 Intruder Scan 发送一个你想csrf_token的请求到intruder。 ### 1)Positions设置如下: ![原

编写自己的Acunetix WVS漏洞脚本

乌云历史资料库 · 2014-07-04T06:44:00Z

> 乌云历史资料归档 > > **原始作者:** 乌帽子 > **原始编号:** superkieran-wooyundrops:294 > **原始发布时间:** 2014-07-04 14:44 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 AWVS提供了自定义的脚本编程接口,可是网上的资料很少,只有官方的几篇介绍和参考手册,最近研究了一下怎么编写AWVS的漏洞脚本来写

一种新的攻击方法——Java-Web-Expression-Language-Injection

乌云历史资料库 · 2014-07-03T05:10:00Z

> 乌云历史资料归档 > > **原始作者:** 绿盟科技 > **原始编号:** superkieran-wooyundrops:293 > **原始发布时间:** 2014-07-03 13:10 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Nsfocus-TRC ```text title: “一种新的攻击方法——Java-Web-Expression-Language-Injectio

乌云归档:逆向基础(九)

乌云历史资料库 · 2014-07-02T06:07:00Z

> 乌云历史资料归档 > > **原始作者:** reverse-engineering > **原始编号:** superkieran-wooyundrops:292 > **原始发布时间:** 2014-07-02 14:07 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 本文章因版权问题,不对外开放,[登陆](http://drops.wooyun.org/login)后可查看。

MongoDB安全配置

乌云历史资料库 · 2014-07-01T04:31:00Z

> 乌云历史资料归档 > > **原始作者:** zhangsan > **原始编号:** superkieran-wooyundrops:291 > **原始发布时间:** 2014-07-01 12:31 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 MongoDB权限介绍 1.MongoDB安装时不添加任何参数,默认是没有权限验证的,登录的用户可以对数据库任意操作而且可以远

Shodan搜索引擎介绍

乌云历史资料库 · 2014-06-30T07:35:00Z

> 乌云历史资料归档 > > **原始作者:** 修码的马修 > **原始编号:** superkieran-wooyundrops:290 > **原始发布时间:** 2014-06-30 15:35 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from:http://www.exploit-db.com/wp-content/themes/exploit/docs/33859.pdf ##

CRLF Injection漏洞的利用与实例分析

乌云历史资料库 · 2014-06-29T08:17:00Z

> 乌云历史资料归档 > > **原始作者:** phith0n > **原始编号:** superkieran-wooyundrops:289 > **原始发布时间:** 2014-06-29 16:17 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 CRLF Injection很少遇见,这次被我逮住了。我看zone中([http://zone.wooyun.org/co

用Burpsuite 来处理csrf token

乌云历史资料库 · 2014-06-28T04:15:00Z

> 乌云历史资料归档 > > **原始作者:** c4bbage > **原始编号:** superkieran-wooyundrops:288 > **原始发布时间:** 2014-06-28 12:15 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from: http://labs.asteriskinfosec.com.au/fuzzing-and-sqlmap-inside-csrf-