Active discussions
乌云历史资料库 · 2013-07-02T04:24:00Z
> 乌云历史资料归档 > > **原始作者:** VIP > **原始编号:** superkieran-wooyundrops:32 > **原始发布时间:** 2013-07-02 12:24 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ### 0x00 简要介绍 CSRF(Cross-site request forgery)跨站请求伪造,由于目标站无token/referer限制,导致
乌云历史资料库 · 2013-06-28T08:25:00Z
> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:31 > **原始发布时间:** 2013-06-28 16:25 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ### 0x00 抛砖引玉 当你看到一个参数的值是url的时候你会想到什么? 结合wooyun里的案例看,可能产生的危害分为三方面: ```text 1、
乌云历史资料库 · 2013-06-27T04:37:00Z
> 乌云历史资料归档 > > **原始作者:** 只抽红梅 > **原始编号:** superkieran-wooyundrops:30 > **原始发布时间:** 2013-06-27 12:37 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 整理了下Flash安全相关的知识,后面会再完善 ### 一、先来说crossdomain.xml这个文件 flash如何跨域通信,全靠crossdoma
乌云历史资料库 · 2013-06-19T11:09:00Z
> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:29 > **原始发布时间:** 2013-06-19 19:09 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ### 同源策略 #### 同源策略的文档模型 同源策略(Same Origin policy,SOP),也称为单源策略(Single Origin po
乌云历史资料库 · 2013-06-19T10:55:00Z
> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:28 > **原始发布时间:** 2013-06-19 18:55 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- #### 重要的4个规则: ```text 1 &符号不应该出现在HTML的大部分节点中。 2 尖括号<>是不应该出现在标签内的,除非为引号引用。 3 在
乌云历史资料库 · 2013-06-19T10:55:00Z
> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:27 > **原始发布时间:** 2013-06-19 18:55 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ### 层叠样式表(css) 调用方式有三种: ```text 1 用<style> 2 通过<link rel=stylesheet>,或者使用styl
乌云历史资料库 · 2013-06-19T10:54:00Z
> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:26 > **原始发布时间:** 2013-06-19 18:54 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- URL格式: ```text scheme://[login[:password]@](host_name|host_address)[:port][/h
乌云历史资料库 · 2013-06-13T10:45:00Z
> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:25 > **原始发布时间:** 2013-06-13 18:45 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- [http://192.168.136.131/sqlmap/mysql/get_int.php?id=1](http://192.168.136.131