Latest discussions
乌云历史资料库 · 2014-10-23T04:14:00Z
> 乌云历史资料归档 > > **原始作者:** 瘦蛟舞 > **原始编号:** superkieran-wooyundrops:370 > **原始发布时间:** 2014-10-23 12:14 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 起因 1、近期icloud.com、yahoo.com、apple.com遭遇到大规模劫持 [WooYun: Yahoo雅虎在国内访问遭
乌云历史资料库 · 2014-10-22T10:37:00Z
> 乌云历史资料归档 > > **原始作者:** BMa > **原始编号:** superkieran-wooyundrops:369 > **原始发布时间:** 2014-10-22 18:37 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景介绍 以前看了一片密码找回漏洞的总结,现在又看到了一些新的情况,写出来补充一下。 链接:[密码找回功能可能存在的问题](http:/
乌云历史资料库 · 2014-10-21T06:14:00Z
> 乌云历史资料归档 > > **原始作者:** Debug_Orz > **原始编号:** superkieran-wooyundrops:368 > **原始发布时间:** 2014-10-21 14:14 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** ---  ## 0x00 漏洞概述
乌云历史资料库 · 2014-10-20T06:32:00Z
> 乌云历史资料归档 > > **原始作者:** lxj616 > **原始编号:** superkieran-wooyundrops:367 > **原始发布时间:** 2014-10-20 14:32 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 第一章:失传的菠萝神话 ## 0x00 前言: WooyunWifi是一款基于Openwrt开发的无线审计测试固件,内置集成了众多著名无线/网
乌云历史资料库 · 2014-10-17T08:22:00Z
> 乌云历史资料归档 > > **原始作者:** EtherDream > **原始编号:** superkieran-wooyundrops:366 > **原始发布时间:** 2014-10-17 16:22 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 前言 在之前介绍的流量劫持文章里,曾提到一种『HTTPS 向下降级』的方案 —— 将页面中的 HTTPS 超链接全都替换成
乌云历史资料库 · 2014-10-16T03:33:00Z
> 乌云历史资料归档 > > **原始作者:** 爱小狐狸的小螃蟹 > **原始编号:** superkieran-wooyundrops:365 > **原始发布时间:** 2014-10-16 11:33 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 ```text 影响版本:7.0 到 7.31 危害:非登录状态SQL注入,可造成代码执行。 风险:高危 厂商状态:Dr
乌云历史资料库 · 2014-10-15T06:11:00Z
> 乌云历史资料归档 > > **原始作者:** insight-labs > **原始编号:** superkieran-wooyundrops:364 > **原始发布时间:** 2014-10-15 14:11 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 POODLE攻击是针对SSLv3中CBC模式加密算法的一种padding oracle攻击。这个攻击方式和之前的
乌云历史资料库 · 2014-10-14T10:52:00Z
> 乌云历史资料归档 > > **原始作者:** 瘦蛟舞 > **原始编号:** superkieran-wooyundrops:363 > **原始发布时间:** 2014-10-14 18:52 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 科普 WebView(网络视图)android中加载显示网页的重要组件,可以将其视为一个浏览器。在kitkat(android 4.4)