Active discussions

XSS Filter Evasion Cheat Sheet 中文版

乌云历史资料库 · 2014-05-13T06:56:00Z

> 乌云历史资料归档 > > **原始作者:** 老道 > **原始编号:** superkieran-wooyundrops:247 > **原始发布时间:** 2014-05-13 14:56 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 前言 译者注: 翻译本文的最初原因是当我自己看到这篇文章后,觉得它是非常有价值。但是这么著名的一个备忘录却一直没有人把它翻译成中文版。很多人仅仅是简单

渗透技巧之SSH篇

乌云历史资料库 · 2014-05-12T05:57:00Z

> 乌云历史资料归档 > > **原始作者:** mickey > **原始编号:** superkieran-wooyundrops:246 > **原始发布时间:** 2014-05-12 13:57 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 用些小技巧,蒙蒙菜鸟管理员。 ### 1. 入侵得到SHELL后,对方防火墙没限制,想快速开放一个可以访问的SSH端口 肉鸡上执行 ```text

SQL SERVER 2008安全配置

乌云历史资料库 · 2014-05-10T08:43:00Z

> 乌云历史资料归档 > > **原始作者:** zhangsan > **原始编号:** superkieran-wooyundrops:245 > **原始发布时间:** 2014-05-10 16:43 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 sql server 2008 权限介绍 在访问sql server 2008的过程中,大致验证流程如下图: ![原文图片](

乌云归档:逆向基础(二)

乌云历史资料库 · 2014-05-08T09:41:00Z

> 乌云历史资料归档 > > **原始作者:** reverse-engineering > **原始编号:** superkieran-wooyundrops:244 > **原始发布时间:** 2014-05-08 17:41 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from:http://yurichev.com/RE-book.html # Chapter 5 printf() 与

Spring MVC xml绑定pojo造成的XXE

乌云历史资料库 · 2014-05-08T04:20:00Z

> 乌云历史资料归档 > > **原始作者:** Nebula > **原始编号:** superkieran-wooyundrops:243 > **原始发布时间:** 2014-05-08 12:20 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 什么是XXE ? 就是我们所说的所谓xml实体注入.这里不去讲所有xml语法规范了,稍微就说一下XML entity: ``

Debug Struts2 S2-021的一点心得体会

乌云历史资料库 · 2014-05-07T03:17:00Z

> 乌云历史资料归档 > > **原始作者:** genxor > **原始编号:** superkieran-wooyundrops:242 > **原始发布时间:** 2014-05-07 11:17 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 前段时间这个漏洞吵得比较火,最近研究了一下tomcat底层代码,结合struts2的框架源码跟踪了一下这个漏洞的触发过程。在整个debug过程中,

Windows平台下的堆溢出利用技术(二)(上篇)

乌云历史资料库 · 2014-05-06T08:27:00Z

> 乌云历史资料归档 > > **原始作者:** lxj616 > **原始编号:** superkieran-wooyundrops:241 > **原始发布时间:** 2014-05-06 16:27 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 开头我讨论了在旧版本Windows下利用堆溢出的技术,试着给读者提供一些关于unlink过程是怎样执行的、以及freelis

360hackgame writeup

乌云历史资料库 · 2014-05-05T03:22:00Z

> 乌云历史资料归档 > > **原始作者:** AppLeU0 > **原始编号:** superkieran-wooyundrops:240 > **原始发布时间:** 2014-05-05 11:22 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00扯扯蛋 第一次在wooyun投稿,新人求带。360网络攻防hackgame开荒记,自己做的一些题,中间有一些是领先的,也算开荒吧,