Active discussions

Android uncovers master-key 漏洞分析

乌云历史资料库 · 2013-07-11T04:38:00Z

> 乌云历史资料归档 > > **原始作者:** livers > **原始编号:** superkieran-wooyundrops:40 > **原始发布时间:** 2013-07-11 12:38 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ### 0x00 背景 Bluebox的CTO Jeff Forristal在其官⽅方blog爆出一个漏洞叫做UNCOVERING ANDROID

PostgreSQL的那点事儿

乌云历史资料库 · 2013-07-09T08:52:00Z

> 乌云历史资料归档 > > **原始作者:** 疯狗 > **原始编号:** superkieran-wooyundrops:39 > **原始发布时间:** 2013-07-09 16:52 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 今天无意发现了个PostgreSQL环境,线上学习了下,一般的数据注射(读写数据库)差异不大,不做讨论,个人比较关心PostgreSQL的文件读取和命令执行

详解XMLHttpRequest的跨域资源共享

乌云历史资料库 · 2013-07-09T03:49:00Z

> 乌云历史资料归档 > > **原始作者:** nyannyannyan > **原始编号:** superkieran-wooyundrops:38 > **原始发布时间:** 2013-07-09 11:49 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ### 0x00 背景 在[Browser Security-同源策略、伪URL的域](http://drops.wooyun.org/

Rsync安全配置

乌云历史资料库 · 2013-07-08T10:58:00Z

> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:37 > **原始发布时间:** 2013-07-08 18:58 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ### 0x00 Rsync简介 Rsync,remote synchronize顾名思意就知道它是一款实现远程同步功能的软件,它在同步文件的同时,可以保

攻击JavaWeb应用[2]-CS交互安全

乌云历史资料库 · 2013-07-08T06:54:00Z

> 乌云历史资料归档 > > **原始作者:** 园长 > **原始编号:** superkieran-wooyundrops:36 > **原始发布时间:** 2013-07-08 14:54 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ##### 注:本节意在让大家了解客户端和服务器端的一个交互的过程,我个人不喜欢xss,对xss知之甚少所以只能简要的讲解下。这一节主要包含HttpServ

攻击JavaWeb应用[1]-JavaEE 基础

乌云历史资料库 · 2013-07-04T10:46:00Z

> 乌云历史资料归档 > > **原始作者:** iswin > **原始编号:** superkieran-wooyundrops:35 > **原始发布时间:** 2013-07-04 18:46 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ### 0x00 JavaEE 基础 JSP: 全名为java server page,其根本是一个简化的[Servlet](http://baike

QR二维码的攻击方法与防御

乌云历史资料库 · 2013-07-03T10:59:00Z

> 乌云历史资料归档 > > **原始作者:** Blackeagle > **原始编号:** superkieran-wooyundrops:34 > **原始发布时间:** 2013-07-03 18:59 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- QR二维码(Quick Response Code)是由日本丰田子公司Denso Wave于1994年发明并开始使用的一种矩阵二维码符号。与

Bypass IE XSS Filter

乌云历史资料库 · 2013-07-03T03:41:00Z

> 乌云历史资料归档 > > **原始作者:** livers > **原始编号:** superkieran-wooyundrops:33 > **原始发布时间:** 2013-07-03 11:41 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ### 0x00 背景 从IE8 beta2 开始,微软加入了xss Filter。如同大部分安全产品一样,防护的对策就是利用规则去过滤攻击代码,基