Active discussions
乌云历史资料库 · 2013-06-08T03:36:00Z
> 乌云历史资料归档 > > **原始作者:** insight-labs > **原始编号:** superkieran-wooyundrops:24 > **原始发布时间:** 2013-06-08 11:36 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 简介 验证码作为一种辅助安全手段在Web安全中有着特殊的地位,验证码安全和web应用中的众多漏洞相比似乎微不足道,但是千
乌云历史资料库 · 2013-06-05T04:47:00Z
> 乌云历史资料归档 > > **原始作者:** 梧桐雨 > **原始编号:** superkieran-wooyundrops:23 > **原始发布时间:** 2013-06-05 12:47 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 这里用浅谈,因为这块也只能算是有点研究,也希望看到本文的各位如果能有所收获即可。如果不喜欢,也请不要喷。码这么多字很不容易,做一个分享者更是如此。 一直以
乌云历史资料库 · 2013-06-03T10:56:00Z
> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:22 > **原始发布时间:** 2013-06-03 18:56 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 译自:《Pro PHP Security》 ## 验证过滤用户的输入 即使是最普通的字母数字输入也可能是危险的,列举几个容易引起安全问题的字符: ```t
乌云历史资料库 · 2013-05-31T09:41:00Z
> 乌云历史资料归档 > > **原始作者:** livers > **原始编号:** superkieran-wooyundrops:21 > **原始发布时间:** 2013-05-31 17:41 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 研究过国内外的waf。分享一些 奇淫绝技。 一些大家都了解的技巧如:/*!*/,SELECT[0x09,0x0A-0x0D,0x20,0xA0]xx
乌云历史资料库 · 2013-05-31T04:15:00Z
> 乌云历史资料归档 > > **原始作者:** Claud > **原始编号:** superkieran-wooyundrops:20 > **原始发布时间:** 2013-05-31 12:15 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 本文为2013年5月18日在乌云北京沙龙所做报告的部分摘要。文章所述观点仅代表本人,不代表本人所在企业或其他组织。 ## 一、引言 移动客户端的漏洞在
乌云历史资料库 · 2013-05-27T13:45:00Z
> 乌云历史资料归档 > > **原始作者:** 只抽红梅 > **原始编号:** superkieran-wooyundrops:19 > **原始发布时间:** 2013-05-27 21:45 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- PS:不确定文章中的内容会不会被和谐 互联网中劫持可以理解为正常用户的请求在返回响应之前响应内容被篡改,或者正常用户的请求内容被非法获取从而代为请求。无
乌云历史资料库 · 2013-05-27T09:50:00Z
> 乌云历史资料归档 > > **原始作者:** livers > **原始编号:** superkieran-wooyundrops:18 > **原始发布时间:** 2013-05-27 17:50 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 目前有很多网站做了rewrite. ```text /?id=1 /1 /1111.php ``` 通常情况下,动态脚本的网站的url类似下面这样
乌云历史资料库 · 2013-05-24T10:14:00Z
> 乌云历史资料归档 > > **原始作者:** shine > **原始编号:** superkieran-wooyundrops:17 > **原始发布时间:** 2013-05-24 18:14 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ### 0x00 相关背景介绍 通常一些web应用我们会使用多个web服务器搭配使用,解决其中的一个web服务器的性能缺陷以及做均衡负载的优点和完成一