Active discussions

Android Adobe Reader 任意代码执行分析(附POC)

乌云历史资料库 · 2014-04-18T06:05:00Z

> 乌云历史资料归档 > > **原始作者:** livers > **原始编号:** superkieran-wooyundrops:223 > **原始发布时间:** 2014-04-18 14:05 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 描述 前几天老外在fd还有exploit-db上,公布了Adobe Reader任意代码执行的漏洞。 漏洞编号: [CVE: 20

浏览器安全策略说之内容安全策略CSP

乌云历史资料库 · 2014-04-17T06:50:00Z

> 乌云历史资料归档 > > **原始作者:** 天融信阿尔法实验室 > **原始编号:** superkieran-wooyundrops:222 > **原始发布时间:** 2014-04-17 14:50 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 目录 ```text 0x00 前言 0x01 CSP概念 0x02 CSP发展时间轴 0x03 CSP语法 0x04 CSP默认特性 0x

一个可大规模悄无声息窃取淘宝/支付宝账号与密码的漏洞 -(埋雷式攻击附带视频演示)

乌云历史资料库 · 2014-04-17T02:59:00Z

> 乌云历史资料归档 > > **原始作者:** gainover > **原始编号:** superkieran-wooyundrops:221 > **原始发布时间:** 2014-04-17 10:59 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 说在前面的话 下面是一段如何利用flash xss rookit漏洞来窃取淘宝/支付宝帐号密码的演示视频,当前漏洞已经修复 由

做个试验:简单的缓冲区溢出

乌云历史资料库 · 2014-04-16T03:38:00Z

> 乌云历史资料归档 > > **原始作者:** blast > **原始编号:** superkieran-wooyundrops:220 > **原始发布时间:** 2014-04-16 11:38 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from:[http://www.spectrumcoding.com/tutorials/exploits/2013/05/27/buffer-o

应用程序逻辑错误总结

乌云历史资料库 · 2014-04-15T03:43:00Z

> 乌云历史资料归档 > > **原始作者:** jaffer > **原始编号:** superkieran-wooyundrops:219 > **原始发布时间:** 2014-04-15 11:43 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 引言 所有应用程序都是通过逻辑实现各种丰富多彩的功能的,要实现这些功能,必须掌握大量的技巧并进行周密的安排。但是,有很多情况这些功

弱随机化种子漏洞科普

乌云历史资料库 · 2014-04-15T03:29:00Z

> 乌云历史资料归档 > > **原始作者:** ∑-TEAM > **原始编号:** superkieran-wooyundrops:218 > **原始发布时间:** 2014-04-15 11:29 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 上周我参加了一个Bishop Fox和BYU大学举办的CTF比赛,在比赛过程中我决定尝试一下入侵一下计分系统,并且我把入侵的

WordPress 3.8.2 cookie伪造漏洞再分析

乌云历史资料库 · 2014-04-13T15:12:00Z

> 乌云历史资料归档 > > **原始作者:** donwa > **原始编号:** superkieran-wooyundrops:216 > **原始发布时间:** 2014-04-13 23:12 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 看了WordPress 3.8.2补丁分析 HMAC timing attack,眼界大开,原来还可以利用时间差来判断HMAC