Active discussions

DedeCMS最新通杀注入(buy_action.php)漏洞分析

乌云历史资料库 · 2014-02-28T04:04:00Z

> 乌云历史资料归档 > > **原始作者:** 360网站安全中心 > **原始编号:** superkieran-wooyundrops:159 > **原始发布时间:** 2014-02-28 12:04 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 前言 前两天,乌云白帽子提交了两个DedeCMS的通杀注入漏洞,闹得沸沸扬扬,25号织梦官方发布了补丁,于是就下载最新代码回

一种被命名为Chameleon的病毒可以通过WiFi相互之间传播

乌云历史资料库 · 2014-02-28T03:23:00Z

> 乌云历史资料归档 > > **原始作者:** news > **原始编号:** superkieran-wooyundrops:158 > **原始发布时间:** 2014-02-28 11:23 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ![原文图片](/media/2016/06/d0972cc6cb7c0aba509d6632f40949cc) 你知道计算机病毒可以直接在WiFi之

Google Chrome 开发者工具漏洞利用

乌云历史资料库 · 2014-02-27T03:51:00Z

> 乌云历史资料归档 > > **原始作者:** mramydnei > **原始编号:** superkieran-wooyundrops:157 > **原始发布时间:** 2014-02-27 11:51 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 原文链接:[http://www.hydrantlabs.org/Security/Google/Chrome/](http://www.h

苹果爆出新漏洞可被恶意APP利用记录用户键盘输入

乌云历史资料库 · 2014-02-26T10:25:00Z

> 乌云历史资料归档 > > **原始作者:** news > **原始编号:** superkieran-wooyundrops:156 > **原始发布时间:** 2014-02-26 18:25 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ![原文图片](/media/2016/06/85e8cf9b6197385800439591229cea3e) 有安全研究人员发现了苹果的另一个漏洞

LDAP注入与防御剖析

乌云历史资料库 · 2014-02-26T07:53:00Z

> 乌云历史资料归档 > > **原始作者:** r00tgrok > **原始编号:** superkieran-wooyundrops:155 > **原始发布时间:** 2014-02-26 15:53 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- [目录] ```text 0x00 前言 0x01 LDAP出现背景 0x02 LDAP的特性 0x03 LDAP注入攻击剖析 0x04 防御

PHP漏洞挖掘思路+实例 第二章

乌云历史资料库 · 2014-02-25T04:07:00Z

> 乌云历史资料归档 > > **原始作者:** lxj616 > **原始编号:** superkieran-wooyundrops:154 > **原始发布时间:** 2014-02-25 12:07 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 感谢各位的评论与讨论,经过研讨的地方在文章中标出。 先翻译整理一篇英文paper,后面再填上自己新发现的例子,先思路再实例

窃听风暴: Android平台https嗅探劫持漏洞

乌云历史资料库 · 2014-02-24T07:45:00Z

> 乌云历史资料归档 > > **原始作者:** 腾讯安全中心 > **原始编号:** superkieran-wooyundrops:153 > **原始发布时间:** 2014-02-24 15:45 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 前言 去年10月中旬,腾讯安全中心在日常终端安全审计中发现,在Android平台中使用https通讯的app绝大多数都没有安全的使

mXSS攻击的成因及常见种类

乌云历史资料库 · 2014-02-24T03:43:00Z

> 乌云历史资料归档 > > **原始作者:** gainover > **原始编号:** superkieran-wooyundrops:152 > **原始发布时间:** 2014-02-24 11:43 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 译者的话 本文原文是由国外大牛Mario Heiderich在2013年所写的一篇paper:mXSS attacks: at