Latest discussions

配置ModSecurity防火墙与OWASP规则

乌云历史资料库 · 2014-07-22T03:01:00Z

> 乌云历史资料归档 > > **原始作者:** 等TA回来 > **原始编号:** superkieran-wooyundrops:305 > **原始发布时间:** 2014-07-22 11:01 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from:http://resources.infosecinstitute.com/configuring-modsecurity-firewal

Python教程WEB安全篇

乌云历史资料库 · 2014-07-21T03:20:00Z

> 乌云历史资料归档 > > **原始作者:** lxj616 > **原始编号:** superkieran-wooyundrops:304 > **原始发布时间:** 2014-07-21 11:20 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 概述 本文从实例代码出发,讲解了Python在WEB安全分析中的作用,以最基础的示例向读者展示了Python如何解析、获取、以及处

异或加密之美 #主流web弱算法科普文

乌云历史资料库 · 2014-07-18T08:56:00Z

> 乌云历史资料归档 > > **原始作者:** 小飞 > **原始编号:** superkieran-wooyundrops:303 > **原始发布时间:** 2014-07-18 16:56 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 本文只是对异或算法的科普文 逆向dede漏洞的原作者是 @[my5t3ry](http://loudong.360.cn/vul/profile/uid/

Python教程网络安全篇

乌云历史资料库 · 2014-07-17T06:07:00Z

> 乌云历史资料归档 > > **原始作者:** lxj616 > **原始编号:** superkieran-wooyundrops:302 > **原始发布时间:** 2014-07-17 14:07 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00:概述 本文从实例代码出发,讲解了Python在网络安全分析中的作用,以最基础的示例向读者展示了Python如何解析、发送、以及嗅探

TPLINK渗透实战

乌云历史资料库 · 2014-07-16T02:32:00Z

> 乌云历史资料归档 > > **原始作者:** 楚无伤 > **原始编号:** superkieran-wooyundrops:301 > **原始发布时间:** 2014-07-16 10:32 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from: http://www.exploit-db.com/wp-content/themes/exploit/docs/33369.pdf ##

一起针对国内企业OA系统精心策划的大规模钓鱼攻击事件

乌云历史资料库 · 2014-07-15T09:36:00Z

> 乌云历史资料归档 > > **原始作者:** 核攻击 > **原始编号:** superkieran-wooyundrops:300 > **原始发布时间:** 2014-07-15 17:36 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 前言 以下内容撰写于2014年6月26日上午,由于时间精力关系,当时只写了一半,搁置了大半个月,后来在乌云的一个帖子中发现了一模一样的大

上传文件的陷阱II 纯数字字母的swf是漏洞么?

乌云历史资料库 · 2014-07-14T03:40:00Z

> 乌云历史资料归档 > > **原始作者:** mramydnei > **原始编号:** superkieran-wooyundrops:299 > **原始发布时间:** 2014-07-14 11:40 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from:http://miki.it/blog/2014/7/8/abusing-jsonp-with-rosetta-flash/ ##