Active discussions

研究者发现TESLA S存在潜在的安全问题

乌云历史资料库 · 2014-04-01T04:35:00Z

> 乌云历史资料归档 > > **原始作者:** news > **原始编号:** superkieran-wooyundrops:206 > **原始发布时间:** 2014-04-01 12:35 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ![原文图片](/media/2016/06/cea3e13aabb418640b96979ef05b7b03) Charlie Miller 和 C

Winrar4.x的文件欺骗漏洞利用脚本

乌云历史资料库 · 2014-03-31T06:24:00Z

> 乌云历史资料归档 > > **原始作者:** Xcode > **原始编号:** superkieran-wooyundrops:205 > **原始发布时间:** 2014-03-31 14:24 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 这几天仔细研究了winrar4.x系列的文件扩展名欺骗漏洞的那篇文章,通过一些测试对其有了一些新的想法和建议。(准确的说应该不

通过dns进行文件下载

乌云历史资料库 · 2014-03-31T03:07:00Z

> 乌云历史资料归档 > > **原始作者:** 我是壮丁 > **原始编号:** superkieran-wooyundrops:204 > **原始发布时间:** 2014-03-31 11:07 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 偶尔会遇到这样的情况,防火墙规则极大的限制外网的访问(这种情况经常是一个白名单来处理,仅仅允许少量的主机和外网产生连接)想要下载

SQLMAP 实例COOKBOOK

乌云历史资料库 · 2014-03-30T02:52:00Z

> 乌云历史资料归档 > > **原始作者:** lxj616 > **原始编号:** superkieran-wooyundrops:203 > **原始发布时间:** 2014-03-30 10:52 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 提醒:本文章中的所有例子均已通过乌云平台通知厂商,并按照流程已经公开(未公开的会有标识并且隐藏信息,请等待公开后自行查看),请在阅读文章的同时不要

XSS和字符集的那些事儿

乌云历史资料库 · 2014-03-29T05:19:00Z

> 乌云历史资料归档 > > **原始作者:** mramydnei > **原始编号:** superkieran-wooyundrops:202 > **原始发布时间:** 2014-03-29 13:19 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 前言 在文章的开头,我想对上次发布了一个结论及其离谱但还算及时被删除了的 文章(关于跨域字符集继承的那篇)道个歉。也希望没有

Nginx安全配置研究

乌云历史资料库 · 2014-03-28T02:39:00Z

> 乌云历史资料归档 > > **原始作者:** zhangsan > **原始编号:** superkieran-wooyundrops:201 > **原始发布时间:** 2014-03-28 10:39 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 测试环境 ```text 操作系统:CentOS6.5 Web服务器:Nginx1.4.6 Php版本:Php5.4.26 `

最新webqq密码的加密方式分析过程

乌云历史资料库 · 2014-03-27T07:53:00Z

> 乌云历史资料归档 > > **原始作者:** 等TA回来 > **原始编号:** superkieran-wooyundrops:200 > **原始发布时间:** 2014-03-27 15:53 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 授人以鱼,不如授人以渔,今天就分享一个 分析qq加密的过程。 工具:谷歌浏览器自带的的调试工具(在浏览器中按F12呼出) 以下是全过程,历时4个的小