Latest discussions

常见Flash XSS攻击方式

乌云历史资料库 · 2014-09-03T03:30:00Z

> 乌云历史资料归档 > > **原始作者:** MayIKissYou > **原始编号:** superkieran-wooyundrops:338 > **原始发布时间:** 2014-09-03 11:30 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x01 HTML中嵌入FLASH 在HTML中嵌入FLASH的时候在IE和非IE浏览器下嵌入的方式有所不同,可以使用embed标

渗透中寻找突破口的那些事

乌云历史资料库 · 2014-09-02T02:28:00Z

> 乌云历史资料归档 > > **原始作者:** HRay > **原始编号:** superkieran-wooyundrops:337 > **原始发布时间:** 2014-09-02 10:28 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 寻找目标 在自己日常检测中以及观察他人检测思路发现前期收集信息具有很关键的作用,很多时候不需要对某种漏洞有很深的研究,如果前期收集了足

Spring框架问题分析

乌云历史资料库 · 2014-09-01T03:29:00Z

> 乌云历史资料归档 > > **原始作者:** tang3 > **原始编号:** superkieran-wooyundrops:336 > **原始发布时间:** 2014-09-01 11:29 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 概述 Spring作为使用最为广泛的Java Web框架之一,拥有大量的用户。也由于用户量的庞大,Spring框架成为漏洞挖掘者关注

Intent scheme URL attack

乌云历史资料库 · 2014-08-29T04:19:00Z

> 乌云历史资料归档 > > **原始作者:** 瘦蛟舞 > **原始编号:** superkieran-wooyundrops:335 > **原始发布时间:** 2014-08-29 12:19 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x01 Android Intents with Chrome Android有一个很少人知道的特性可以通过web页面发送intent来启动ap

Open Wifi SSID Broadcast vulnerability

乌云历史资料库 · 2014-08-28T08:52:00Z

> 乌云历史资料归档 > > **原始作者:** 无人知晓 > **原始编号:** superkieran-wooyundrops:334 > **原始发布时间:** 2014-08-28 16:52 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 前言 前几天,看到微博上[@RAyH4c](http://weibo.com/rayh4c)分享了一份老外关于wifi钓鱼的文章,觉得

iOS应用自动拨打电话,开启摄像头缺陷

乌云历史资料库 · 2014-08-27T08:41:00Z

> 乌云历史资料归档 > > **原始作者:** Ano_Tom > **原始编号:** superkieran-wooyundrops:333 > **原始发布时间:** 2014-08-27 16:41 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 国外一安全研究者发现该缺陷,在iOS设备上的某些应用里(其测试的Google+、Facebook Messenger、Gm

一次app抓包引发的Android分析记录

乌云历史资料库 · 2014-08-26T04:55:00Z

> 乌云历史资料归档 > > **原始作者:** 绿盟科技 > **原始编号:** superkieran-wooyundrops:332 > **原始发布时间:** 2014-08-26 12:55 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0×00 起因 最近想了解下移动端app是如何与服务端进行交互的,就顺手下了一个某app抓下http包。谁知抓下来的http居然都长这个模样:

lnmp虚拟主机安全配置研究

乌云历史资料库 · 2014-08-25T08:28:00Z

> 乌云历史资料归档 > > **原始作者:** phith0n > **原始编号:** superkieran-wooyundrops:331 > **原始发布时间:** 2014-08-25 16:28 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 众所周知,虚拟主机的安全不好做,特别是防止跨目录成为了重点。apache+php服务器防止跨目录的方式比较简单,网上的所有