Active discussions

乌云归档:逆向基础(五)

乌云历史资料库 · 2014-05-29T09:16:00Z

> 乌云历史资料归档 > > **原始作者:** reverse-engineering > **原始编号:** superkieran-wooyundrops:263 > **原始发布时间:** 2014-05-29 17:16 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # Chapter 14 # Division by 9 下面是一个非常简单的函数 ```text #!bash int

基于snmp的反射攻击的理论及其实现

乌云历史资料库 · 2014-05-28T03:35:00Z

> 乌云历史资料归档 > > **原始作者:** 付弘雪 > **原始编号:** superkieran-wooyundrops:262 > **原始发布时间:** 2014-05-28 11:35 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00前言 当时dns反射攻击爆发的时候,我就开始研究snmp的反射攻击(实际可以达到20倍的放大效果),在2013年夏天就已经理论研究完成,后

利用insert,update和delete注入获取数据

乌云历史资料库 · 2014-05-27T07:05:00Z

> 乌云历史资料归档 > > **原始作者:** luwikes > **原始编号:** superkieran-wooyundrops:261 > **原始发布时间:** 2014-05-27 15:05 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 简介 利用SQL注入获取数据库数据,利用的方法可以大致分为联合查询、报错、布尔盲注以及延时注入,通常这些方法都是基于select

乌云归档:账号安全之扫号

乌云历史资料库 · 2014-05-26T04:55:00Z

> 乌云历史资料归档 > > **原始作者:** 小胖胖要减肥 > **原始编号:** superkieran-wooyundrops:260 > **原始发布时间:** 2014-05-26 12:55 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 何为扫号(黑产术语),通俗讲就是拿别人网站的数据库,尝试当前想要破解用户账户的网站。 自从csdn的明文600万,到猫扑,天

RFID入坑初探——Mifare Classic card破解(一)

乌云历史资料库 · 2014-05-25T06:29:00Z

> 乌云历史资料归档 > > **原始作者:** redrain有节操 > **原始编号:** superkieran-wooyundrops:259 > **原始发布时间:** 2014-05-25 14:29 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 前言 之前一直想要玩无线安全,旺财大牛说门槛低(哪里低啦=。=web狗表示我很笨啊,汪汪),于是乎入手了ACR122u,想

乌云归档:逆向基础(四)

乌云历史资料库 · 2014-05-23T06:59:00Z

> 乌云历史资料归档 > > **原始作者:** reverse-engineering > **原始编号:** superkieran-wooyundrops:258 > **原始发布时间:** 2014-05-23 14:59 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 第11章 ## 选择结构switch()/case/default ## 11.1 一些例子 ```text #!b

乌云归档:上传文件的陷阱

乌云历史资料库 · 2014-05-22T04:02:00Z

> 乌云历史资料归档 > > **原始作者:** /fd > **原始编号:** superkieran-wooyundrops:257 > **原始发布时间:** 2014-05-22 12:02 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 现在很多网站都允许用户上传文件,但他们都没意识到让用户(或攻击者)上传文件(甚至合法文件)的陷阱。 什么是合法文件? 通常,判断文

一些常见的重置密码漏洞分析整理

乌云历史资料库 · 2014-05-22T03:51:00Z

> 乌云历史资料归档 > > **原始作者:** px1624 > **原始编号:** superkieran-wooyundrops:256 > **原始发布时间:** 2014-05-22 11:51 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 前言 一般的密码重置的设计都是分为以下四步的: ```text 1.输入账户名 2.验证身份 3.重置密码 4.完成 ``` 通常