Active discussions

分析下难得一见的ROR的RCE(CVE-2013-0156)

乌云历史资料库 · 2013-01-14T03:06:00Z

> 乌云历史资料归档 > > **原始作者:** clozure > **原始编号:** superkieran-wooyundrops:8 > **原始发布时间:** 2013-01-14 11:06 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 0x00 背景 关于该漏洞的详细说明,GaRY已经在[zone中的一文](http://zone.wooyun.org/content/2295)中

SQL注射/SQL Injection漏洞

乌云历史资料库 · 2013-01-09T10:07:00Z

> 乌云历史资料归档 > > **原始作者:** xsser > **原始编号:** superkieran-wooyundrops:7 > **原始发布时间:** 2013-01-09 18:07 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 0x00 相关背景介绍 随着互联网web和信息技术的发展,在web后端作为存储和管理的的数据库也得到了广泛的应用,与web结合较为紧密的数据库包括Mys

URL重定向/跳转漏洞

乌云历史资料库 · 2013-01-08T09:47:00Z

> 乌云历史资料归档 > > **原始作者:** xsser > **原始编号:** superkieran-wooyundrops:6 > **原始发布时间:** 2013-01-08 17:47 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 相关背景介绍 由于应用越来越多的需要和其他的第三方应用交互,以及在自身应用内部根据不同的逻辑将用户引向到不同的页面,譬如一个典型的登录接口

Hacking Oracle with Sql Injection

乌云历史资料库 · 2013-01-06T16:05:00Z

> 乌云历史资料归档 > > **原始作者:** yy520 > **原始编号:** superkieran-wooyundrops:5 > **原始发布时间:** 2013-01-07 00:05 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 0x0 前言 0x1 信息刺探  0x2 权限提升  0x3 执行命令  0x4 文件系统  0x5 访问网络  0x6 总结 0x7 参考文献 0x0

Java 安全模型介绍

乌云历史资料库 · 2013-01-06T08:20:00Z

> 乌云历史资料归档 > > **原始作者:** GaRY > **原始编号:** superkieran-wooyundrops:4 > **原始发布时间:** 2013-01-06 16:20 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 来源:http://www.ibm.com/developerworks/cn/java/j-lo-javasecurity/ 作为一种诞生于互联网兴起时

一次SWF XSS挖掘和利用

乌云历史资料库 · 2012-12-28T10:43:00Z

> 乌云历史资料归档 > > **原始作者:** p.z > **原始编号:** superkieran-wooyundrops:3 > **原始发布时间:** 2012-12-28 18:43 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- [ 目录 ] [0x00] 背景 [0x01] 挖掘漏洞 [0x02] 优雅利用 [0x03] 从反射到rootkit [0x04] 总结 [0x00] 背

Json hijacking/Json劫持漏洞

乌云历史资料库 · 2012-12-28T09:45:00Z

> 乌云历史资料归档 > > **原始作者:** xsser > **原始编号:** superkieran-wooyundrops:2 > **原始发布时间:** 2012-12-28 17:45 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 0x00 相关背景介绍 JSON(JavaScript Object Notation) 是一种轻量级的数据交换格式。易于人阅读和编写。同时也易于机器解

使用Hash直接登录Windows

乌云历史资料库 · 2012-12-28T08:13:00Z

> 乌云历史资料归档 > > **原始作者:** VIP > **原始编号:** superkieran-wooyundrops:1 > **原始发布时间:** 2012-12-28 16:13 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 首先,在本地主机(假设为目标主机)  新建一个wooyun用户,并为之设置密码,然后通过gethashes.exe获取到HASH ```text C:\>n