Active discussions
乌云历史资料库 · 2014-04-18T06:05:00Z
> 乌云历史资料归档 > > **原始作者:** livers > **原始编号:** superkieran-wooyundrops:223 > **原始发布时间:** 2014-04-18 14:05 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 描述 前几天老外在fd还有exploit-db上,公布了Adobe Reader任意代码执行的漏洞。 漏洞编号: [CVE: 20
乌云历史资料库 · 2014-04-17T06:50:00Z
> 乌云历史资料归档 > > **原始作者:** 天融信阿尔法实验室 > **原始编号:** superkieran-wooyundrops:222 > **原始发布时间:** 2014-04-17 14:50 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 目录 ```text 0x00 前言 0x01 CSP概念 0x02 CSP发展时间轴 0x03 CSP语法 0x04 CSP默认特性 0x
乌云历史资料库 · 2014-04-17T02:59:00Z
> 乌云历史资料归档 > > **原始作者:** gainover > **原始编号:** superkieran-wooyundrops:221 > **原始发布时间:** 2014-04-17 10:59 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 说在前面的话 下面是一段如何利用flash xss rookit漏洞来窃取淘宝/支付宝帐号密码的演示视频,当前漏洞已经修复 由
乌云历史资料库 · 2014-04-16T03:38:00Z
> 乌云历史资料归档 > > **原始作者:** blast > **原始编号:** superkieran-wooyundrops:220 > **原始发布时间:** 2014-04-16 11:38 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from:[http://www.spectrumcoding.com/tutorials/exploits/2013/05/27/buffer-o
乌云历史资料库 · 2014-04-15T03:43:00Z
> 乌云历史资料归档 > > **原始作者:** jaffer > **原始编号:** superkieran-wooyundrops:219 > **原始发布时间:** 2014-04-15 11:43 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 引言 所有应用程序都是通过逻辑实现各种丰富多彩的功能的,要实现这些功能,必须掌握大量的技巧并进行周密的安排。但是,有很多情况这些功
乌云历史资料库 · 2014-04-15T03:29:00Z
> 乌云历史资料归档 > > **原始作者:** ∑-TEAM > **原始编号:** superkieran-wooyundrops:218 > **原始发布时间:** 2014-04-15 11:29 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 上周我参加了一个Bishop Fox和BYU大学举办的CTF比赛,在比赛过程中我决定尝试一下入侵一下计分系统,并且我把入侵的
乌云历史资料库 · 2014-04-14T04:50:00Z
> 乌云历史资料归档 > > **原始作者:** 我是壮丁 > **原始编号:** superkieran-wooyundrops:217 > **原始发布时间:** 2014-04-14 12:50 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from:[http://www.fireeye.com/blog/technical/mobile-threats/2014/03/a-little
乌云历史资料库 · 2014-04-13T15:12:00Z
> 乌云历史资料归档 > > **原始作者:** donwa > **原始编号:** superkieran-wooyundrops:216 > **原始发布时间:** 2014-04-13 23:12 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 看了WordPress 3.8.2补丁分析 HMAC timing attack,眼界大开,原来还可以利用时间差来判断HMAC