Latest discussions
乌云历史资料库 · 2014-11-16T07:20:00Z
> 乌云历史资料归档 > > **原始作者:** neobyte > **原始编号:** superkieran-wooyundrops:402 > **原始发布时间:** 2014-11-16 15:20 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 2014年8月,retme分析了Android修复的一个漏洞,并命名为launchAnyWhere[1](http://s
乌云历史资料库 · 2014-11-15T04:28:00Z
> 乌云历史资料归档 > > **原始作者:** 路人甲 > **原始编号:** superkieran-wooyundrops:401 > **原始发布时间:** 2014-11-15 12:28 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00.前言 目前由重复发包造成的问题主要有撞库,爆破等。而随着泄漏密码的越来越多,这一类问题造成的影响也越来越严重,随之大部分网站都做了对重复
乌云历史资料库 · 2014-11-14T08:38:00Z
> 乌云历史资料归档 > > **原始作者:** Ryat > **原始编号:** superkieran-wooyundrops:400 > **原始发布时间:** 2014-11-14 16:38 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- PHP 在把数组序列化为 WDDX 结构的过程中,没有对数组的键名严格限制,导致可以伪造对象的 WDDX 结构。 ## i 序列化对象 PHP 在把对
乌云历史资料库 · 2014-11-14T07:05:00Z
> 乌云历史资料归档 > > **原始作者:** Ryat > **原始编号:** superkieran-wooyundrops:399 > **原始发布时间:** 2014-11-14 15:05 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## PHP Session 序列化及反序列化处理器 PHP 内置了多种处理器用于存取 $_SESSION 数据时会对数据进行序列化和反序列化,常用的
乌云历史资料库 · 2014-11-14T05:52:00Z
> 乌云历史资料归档 > > **原始作者:** 合天智汇 > **原始编号:** superkieran-wooyundrops:398 > **原始发布时间:** 2014-11-14 13:52 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00、背景 黑客攻击是不可避免的,常在江湖飘,哪有不被黑(谁也不敢说自己的网络是绝对安全的)。被黑了怎么办???肯定是第一时间修复漏洞和清除
乌云历史资料库 · 2014-11-13T02:44:00Z
> 乌云历史资料归档 > > **原始作者:** smarttang > **原始编号:** superkieran-wooyundrops:397 > **原始发布时间:** 2014-11-13 10:44 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x01 需求背景 公司要弄自动化的扫描工具,目前市面上的工具都无法针对业务进行检测,所以只能自己开发。辣么,就有个问题,爬虫需要自己
乌云历史资料库 · 2014-11-12T04:01:00Z
> 乌云历史资料归档 > > **原始作者:** Kuuki > **原始编号:** superkieran-wooyundrops:396 > **原始发布时间:** 2014-11-12 12:01 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 前言 PHP文件包含漏洞的产生原因是在通过PHP的函数引入文件时,由于传入的文件名没有经过合理的校验,从而操作了预想之外的文件,就可
乌云历史资料库 · 2014-11-11T02:15:00Z
> 乌云历史资料归档 > > **原始作者:** EtherDream > **原始编号:** superkieran-wooyundrops:395 > **原始发布时间:** 2014-11-11 10:15 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 之前介绍了 [HTTPS 前端劫持](http://www.cnblogs.com/index-html/p/ssl-