Active discussions

Bypass xss过滤的测试方法

乌云历史资料库 · 2014-01-02T11:16:00Z

> 乌云历史资料归档 > > **原始作者:** 五道口杀气 > **原始编号:** superkieran-wooyundrops:127 > **原始发布时间:** 2014-01-02 19:16 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 本文来自于《Modern Web Application Firewalls Fingerprinting and Bypas

"一句话"的艺术——简单的编码和变形绕过检测

乌云历史资料库 · 2013-12-30T04:04:00Z

> 乌云历史资料归档 > > **原始作者:** RedFree > **原始编号:** superkieran-wooyundrops:126 > **原始发布时间:** 2013-12-30 12:04 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 话说现在针对Web端文件代码检测的服务器安全类软件已经非常普及了,常见的有阿D保护盾、安全狗、护卫神、360网站卫士。它们

PHP漏洞挖掘思路+实例

乌云历史资料库 · 2013-12-27T06:09:00Z

> 乌云历史资料归档 > > **原始作者:** lxj616 > **原始编号:** superkieran-wooyundrops:125 > **原始发布时间:** 2013-12-27 14:09 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 最近研究PHP漏洞的挖掘,总结了一些我挖到的漏洞,整理了一下思路,求各路神人补充、批评、指导~ 本文所有示例均来自我在乌云上已由厂商允许公开的漏洞

Kali Linux渗透测试实战 第一章

乌云历史资料库 · 2013-12-26T08:23:00Z

> 乌云历史资料归档 > > **原始作者:** 玄魂 > **原始编号:** superkieran-wooyundrops:124 > **原始发布时间:** 2013-12-26 16:23 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者博客:[http://www.xuanhun521.com/](http://www.xuanhun521.com/) ## 1.1 Kali Lin

并发请求导致的业务处理安全风险及解决方案

乌云历史资料库 · 2013-12-25T03:51:00Z

> 乌云历史资料归档 > > **原始作者:** blue > **原始编号:** superkieran-wooyundrops:123 > **原始发布时间:** 2013-12-25 11:51 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 一段简单的购买程序,看起来没有任何问题。 剩余余额、商品库存、购买权限等判断面面俱到,从头到脚包装的严严实实。 但是为何人一多就

利用d3.js对大数据资料进行可视化分析

乌云历史资料库 · 2013-12-19T10:18:00Z

> 乌云历史资料归档 > > **原始作者:** insight-labs > **原始编号:** superkieran-wooyundrops:122 > **原始发布时间:** 2013-12-19 18:18 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者: [email protected] [email protected] ## 0x00 背景 对于前段时间流出的QQ群数据大家

探秘短信马产业链-从逆向到爆菊

乌云历史资料库 · 2013-12-16T08:52:00Z

> 乌云历史资料归档 > > **原始作者:** 国士无双 > **原始编号:** superkieran-wooyundrops:121 > **原始发布时间:** 2013-12-16 16:52 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 楔子 近日,小明有了一桩烦心事,扰的他寝食难安。原来是女神的某安卓手机出了怪病,短信收不到,发出去别人也收不到,更可气的是女神用来准备

WordPress 3.5.1远程代码执行EXP

乌云历史资料库 · 2013-12-12T06:02:00Z

> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:120 > **原始发布时间:** 2013-12-12 14:02 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from:[Remote Code Execution exploit in WordPress 3.5.1](http://vagosec.org/2