Active discussions

GnuTLS和Apple证书验证的bugs并非为同一个

乌云历史资料库 · 2014-03-07T02:37:00Z

> 乌云历史资料归档 > > **原始作者:** news > **原始编号:** superkieran-wooyundrops:167 > **原始发布时间:** 2014-03-07 10:37 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ![原文图片](/media/2016/06/aff67f14236a5740305805ae73636f6f) GnuTLS的bug与Apple g

Shell Injection & Command Injection

乌云历史资料库 · 2014-03-06T02:29:00Z

> 乌云历史资料归档 > > **原始作者:** 五道口杀气 > **原始编号:** superkieran-wooyundrops:166 > **原始发布时间:** 2014-03-06 10:29 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 前言 Shell注入(Shell Injection),也被称为命令注入(Command Injection),虽然不是最经常提及或

linux渗透测试技巧2则

乌云历史资料库 · 2014-03-05T04:18:00Z

> 乌云历史资料归档 > > **原始作者:** Xeyes > **原始编号:** superkieran-wooyundrops:165 > **原始发布时间:** 2014-03-05 12:18 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 发现一网站存在漏洞,遂进行测试: 这是一个获取网页源码的cgi脚本[http://xxx.com/cgi-bin/printf

密码管理利器:Linux - KeePassX

乌云历史资料库 · 2014-03-04T06:18:00Z

> 乌云历史资料归档 > > **原始作者:** pfcz.org > **原始编号:** superkieran-wooyundrops:164 > **原始发布时间:** 2014-03-04 14:18 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ![原文图片](/media/2016/06/d7c658d78175576713de474360255acb) 随着安全性问题变得越来越重要

回顾历史上那些因为一行代码出现问题的bug

乌云历史资料库 · 2014-03-04T02:39:00Z

> 乌云历史资料归档 > > **原始作者:** news > **原始编号:** superkieran-wooyundrops:163 > **原始发布时间:** 2014-03-04 10:39 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 最近苹果的那一行[没有验证SSL证书的bug代码](https://www.imperialviolet.org/2014/02/22/applebu

【.NET小科普之一】数据库信息在哪儿

乌云历史资料库 · 2014-03-03T03:48:00Z

> 乌云历史资料归档 > > **原始作者:** wefgod > **原始编号:** superkieran-wooyundrops:162 > **原始发布时间:** 2014-03-03 11:48 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 前言 最近有人问到ASP.NET里面的数据库连接信息一般去哪里找。 这里我简单总结一下我遇到过的一些情况,和大家分享一些简单的方法

深入了解SQL注入绕过waf和过滤机制

乌云历史资料库 · 2014-03-02T05:24:00Z

> 乌云历史资料归档 > > **原始作者:** r00tgrok > **原始编号:** superkieran-wooyundrops:161 > **原始发布时间:** 2014-03-02 13:24 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 知己知彼百战不殆 --孙子兵法 [目录] ```text 0x00 前言 0x01 WAF的常见特征 0x02 绕过WAF的方法 0x03 S

京东数据库泄露事件分析

乌云历史资料库 · 2014-03-01T04:02:00Z

> 乌云历史资料归档 > > **原始作者:** 猪猪侠 > **原始编号:** superkieran-wooyundrops:160 > **原始发布时间:** 2014-03-01 12:02 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 昨天一张截图在QQ群里疯传,并说京东数据库泄露,里面有钱的尽快转。 有人问“我挨个试了一下,只有3个可以正常登陆,而且网上也并没有