Active discussions
乌云历史资料库 · 2013-07-22T03:01:00Z
> 乌云历史资料归档 > > **原始作者:** 核攻击 > **原始编号:** superkieran-wooyundrops:48 > **原始发布时间:** 2013-07-22 11:01 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 这是去年写的一篇文章[http://lcx.cc/?i=2484](http://lcx.cc/?i=2484),转过来了,如有不妥,还请指正。 刚才看到
乌云历史资料库 · 2013-07-19T11:11:00Z
> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:47 > **原始发布时间:** 2013-07-19 19:11 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ### 0x00 背景介绍 随着网民越来越习惯于网上购物,出现了越来越多的电商网站,在线交易平台等。 其中肯定要涉及在线支付的流程,而这里面也有很多逻辑。
乌云历史资料库 · 2013-07-19T06:48:00Z
> 乌云历史资料归档 > > **原始作者:** 紫气东来 > **原始编号:** superkieran-wooyundrops:46 > **原始发布时间:** 2013-07-19 14:48 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 我们可以把OGNL作为一个底层产品,它在功能实现中的设计缺陷,是如何能够被利用并远程执行恶意代码的,而不是完全在struts2这个产品的功能设计层面去讨
乌云历史资料库 · 2013-07-18T09:23:00Z
> 乌云历史资料归档 > > **原始作者:** 园长 > **原始编号:** superkieran-wooyundrops:45 > **原始发布时间:** 2013-07-18 17:23 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- #### 注:这一节主要是介绍Oracle和SQL注入工具相关,本应该是和前面的Mysql一起但是由于章节过长了没法看,所以就分开了。 ### 0x00 O
乌云历史资料库 · 2013-07-17T15:51:00Z
> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:44 > **原始发布时间:** 2013-07-17 23:51 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ### 0x00 背景介绍 有人的地方就有江湖。 互联网中,有用户注册的地方,基本就会有密码找回的功能。 而密码找回功能里可能存在的漏洞,很多程序员都没有
乌云历史资料库 · 2013-07-16T10:28:00Z
> 乌云历史资料归档 > > **原始作者:** 园长 > **原始编号:** superkieran-wooyundrops:43 > **原始发布时间:** 2013-07-16 18:28 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- #### 注:本节重点在于让大家熟悉各种SQL注入在JAVA当中的表现,本想带点ORM框架实例,但是与其几乎无意,最近在学习MongoDb,挺有意思的,后面
乌云历史资料库 · 2013-07-15T08:31:00Z
> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:42 > **原始发布时间:** 2013-07-15 16:31 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ### 0x00 简介 WebDAV是一种基于 HTTP 1.1协议的通信协议.它扩展了HTTP 1.1,在GET、POST、HEAD等几个HTTP标准方
乌云历史资料库 · 2013-07-12T09:07:00Z
> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:41 > **原始发布时间:** 2013-07-12 17:07 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ### 0x00 什么是弱口令 弱口令(weak password) 没有严格和准确的定义,通常认为容易被别人(他们有可能对你很了解)猜测到或被破解工具破