Active discussions

WordPress < 3.6.1 PHP 对象注入漏洞

乌云历史资料库 · 2013-09-13T03:36:00Z

> 乌云历史资料归档 > > **原始作者:** 五道口杀气 > **原始编号:** superkieran-wooyundrops:87 > **原始发布时间:** 2013-09-13 11:36 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- From:[WordPress 当我读到一篇关于Joomla的“PHP对象注射”的漏洞blog后,我挖深了一点就发现Stefan Esser大神在20

老外的一份渗透测试报告

乌云历史资料库 · 2013-09-10T12:13:00Z

> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:86 > **原始发布时间:** 2013-09-10 20:13 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- From:[penetration-testing-sample-report-2013.pdf](http://www.offensive-securi

如何用意念获取附近美女的手机号码

乌云历史资料库 · 2013-09-09T09:05:00Z

> 乌云历史资料归档 > > **原始作者:** Metasploit > **原始编号:** superkieran-wooyundrops:85 > **原始发布时间:** 2013-09-09 17:05 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 那是一个漆黑的夜晚,北风凛凛,我和我的小伙伴们结伴走在回家的路上。下面……没有了,哈哈……我是标题党! 言归正传,我和

如何玩转andriod远控(androrat)

乌云历史资料库 · 2013-09-09T05:47:00Z

> 乌云历史资料归档 > > **原始作者:** ╰╃清風 > **原始编号:** superkieran-wooyundrops:84 > **原始发布时间:** 2013-09-09 13:47 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- [关于WebView中接口隐患与手机挂马利用](http://drops.wooyun.org/papers/548)的引深 看我是怎样改造Androi

安全圈有多大?也许就这么大!

乌云历史资料库 · 2013-09-06T05:26:00Z

> 乌云历史资料归档 > > **原始作者:** gainover > **原始编号:** superkieran-wooyundrops:83 > **原始发布时间:** 2013-09-06 13:26 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 经常听到“搞安全的圈子”这个词,那么安全的这个圈子有多大呢?哪些人是活跃在线上,正在搞安全的呢? 笔者也想知道这个问题的答案,于是做了点有意思的

WebView中接口隐患与手机挂马利用

乌云历史资料库 · 2013-09-04T07:21:00Z

> 乌云历史资料归档 > > **原始作者:** livers > **原始编号:** superkieran-wooyundrops:82 > **原始发布时间:** 2013-09-04 15:21 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 在android的sdk中封装了webView控件。这个控件主要用开控制的网页浏览。在程序中装载webView控件,可以设置属

浅谈怎样保住数据最后的贞操

乌云历史资料库 · 2013-09-03T09:47:00Z

> 乌云历史资料归档 > > **原始作者:** 黄小昏 > **原始编号:** superkieran-wooyundrops:81 > **原始发布时间:** 2013-09-03 17:47 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 前言 在这个信息大爆菊的年代。无论是谁,都会有超过10种账号,其中包括电话号码,身份证,QQ, 邮箱,妹子生日,长度。。。 但是,话说回来

乌云归档:解析漏洞总结

乌云历史资料库 · 2013-09-02T03:25:00Z

> 乌云历史资料归档 > > **原始作者:** erevus > **原始编号:** superkieran-wooyundrops:80 > **原始发布时间:** 2013-09-02 11:25 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 一、IIS 5.x/6.0解析漏洞 IIS 6.0解析利用方法有两种 1.目录解析 ```text /xx.asp/xx.jpg ``` 2.