Latest discussions

IPS BYPASS姿势

乌云历史资料库 · 2014-12-16T08:17:00Z

> 乌云历史资料归档 > > **原始作者:** MayIKissYou > **原始编号:** superkieran-wooyundrops:425 > **原始发布时间:** 2014-12-16 16:17 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 背景 之前wooyun上经常也看到一些bypass的方法,如利用mysql的特性bypass web程序的防注入函数,又例

False SQL Injection and Advanced Blind SQL Injection

乌云历史资料库 · 2014-12-15T02:21:00Z

> 乌云历史资料归档 > > **原始作者:** Knight > **原始编号:** superkieran-wooyundrops:424 > **原始发布时间:** 2014-12-15 10:21 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 背景 原文地址:http://www.exploit-db.com/papers/18263/ 这篇文章是为介绍一种新的绕过web防

Android Content Provider Security

乌云历史资料库 · 2014-12-12T02:37:00Z

> 乌云历史资料归档 > > **原始作者:** 瘦蛟舞 > **原始编号:** superkieran-wooyundrops:423 > **原始发布时间:** 2014-12-12 10:37 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 科普 内容提供器用来存放和获取数据并使这些数据可以被所有的应用程序访问。它们是应用程序之间共享数据的唯一方法;不包括所有Android软

APK签名校验绕过

乌云历史资料库 · 2014-12-11T02:41:00Z

> 乌云历史资料归档 > > **原始作者:** 3xpl0it > **原始编号:** superkieran-wooyundrops:422 > **原始发布时间:** 2014-12-11 10:41 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x01 Android签名机制 将APK重命名为zip文件,然后可以看到有个META-INF的文件夹,里面有三个文件,分别名为MANIFE

无线应用安全剖析

乌云历史资料库 · 2014-12-10T02:05:00Z

> 乌云历史资料归档 > > **原始作者:** sanr > **原始编号:** superkieran-wooyundrops:421 > **原始发布时间:** 2014-12-10 10:05 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 Wifi破解方式 WEP破解‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍ 如果你的家用路由器的无线加密方式被配置为WEP

SCTF-WriteUp

乌云历史资料库 · 2014-12-09T04:26:00Z

> 乌云历史资料归档 > > **原始作者:** EvilMoon > **原始编号:** superkieran-wooyundrops:420 > **原始发布时间:** 2014-12-09 12:26 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # PT100 看到题面提示说 flag 在后台 输入 /admin/ 看到一个 HTTP Basic Authentication 既然是C

shellcode教程从新手到高手(2/2)

乌云历史资料库 · 2014-12-08T03:32:00Z

> 乌云历史资料归档 > > **原始作者:** P3nro5e > **原始编号:** superkieran-wooyundrops:419 > **原始发布时间:** 2014-12-08 11:32 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 清理 你应该确保你已经把这个账户从你的系统中删除了,以防这个账户不被他人使用而把你的系统黑了.使用如下命令: net user PSUser /

shellcode教程从新手到高手(1/2)

乌云历史资料库 · 2014-12-08T03:32:00Z

> 乌云历史资料归档 > > **原始作者:** P3nro5e > **原始编号:** superkieran-wooyundrops:419 > **原始发布时间:** 2014-12-08 11:32 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 介绍与工具安装 在这个站点中的这套教程目的在于利用汇编代码来生成自己的shellcode,它将有希望地被包含在"Project S