Active discussions
乌云历史资料库 · 2015-05-16T03:56:00Z
> 乌云历史资料归档 > > **原始作者:** 路人甲 > **原始编号:** superkieran-wooyundrops:566 > **原始发布时间:** 2015-05-16 11:56 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 简介 source: http://www.netresec.com/?page=Blog&month=2015-03&post=Chin
乌云历史资料库 · 2015-05-15T15:06:00Z
> 乌云历史资料归档 > > **原始作者:** 百度安全攻防实验室 > **原始编号:** superkieran-wooyundrops:565 > **原始发布时间:** 2015-05-15 23:06 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者:LiuShusheng_0_ # 0x00 摘要 PHP解析multipart/form-datahttp请求的body part请求
乌云历史资料库 · 2015-05-15T02:01:00Z
> 乌云历史资料归档 > > **原始作者:** 蒸米 > **原始编号:** superkieran-wooyundrops:564 > **原始发布时间:** 2015-05-15 10:01 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 序 随着移动安全越来越火,各种调试工具也都层出不穷,但因为环境和需求的不同,并没有工具是万能的。另外工具是死的,人是活的,如果能搞懂工具的原
乌云历史资料库 · 2015-05-14T06:23:00Z
> 乌云历史资料归档 > > **原始作者:** XDSEC > **原始编号:** superkieran-wooyundrops:563 > **原始发布时间:** 2015-05-14 14:23 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 在密码学专家之中,“加密并不是认证”是一个简单的共识。但很多不了解密码学的开发者,并不知道这句话的意义。如果这个知识更广为人知和深入理解,那么将会避
乌云历史资料库 · 2015-05-13T10:26:00Z
> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:562 > **原始发布时间:** 2015-05-13 18:26 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 作者:[email protected] Team 北京时间2015年5月12日, 微软推送了5月的补丁日补丁,包含IE、W
乌云历史资料库 · 2015-05-13T02:10:00Z
> 乌云历史资料归档 > > **原始作者:** 路人甲 > **原始编号:** superkieran-wooyundrops:561 > **原始发布时间:** 2015-05-13 10:10 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 原文:Learning Pentesting for Android Devices ### 0x00 本文主要带大家了解ARM处理器的基础知识和ARM
乌云历史资料库 · 2015-05-12T08:24:00Z
> 乌云历史资料归档 > > **原始作者:** crackershi > **原始编号:** superkieran-wooyundrops:560 > **原始发布时间:** 2015-05-12 16:24 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 想必大家对SQL注入已经耳熟能详,对XML实体注入(简称XXE)也有所了解。本文主要讨论了一种在存在ORACLE盲注的
乌云历史资料库 · 2015-05-12T02:32:00Z
> 乌云历史资料归档 > > **原始作者:** Chuck > **原始编号:** superkieran-wooyundrops:559 > **原始发布时间:** 2015-05-12 10:32 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 引言 最初有总结下的想法始于近期看过的几篇关于CFG绕过以及EMET绕过的文章,这些文章里大概都有提到类似这样的句子“As with