Latest discussions

Oracle安全配置

乌云历史资料库 · 2014-07-13T05:49:00Z

> 乌云历史资料归档 > > **原始作者:** zhangsan > **原始编号:** superkieran-wooyundrops:298 > **原始发布时间:** 2014-07-13 13:49 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x01 测试环境 操作系统:window server 2008 x64 oracle:oracle 11.2.0.1.0 ## 0x

Duo Security 研究人员对PayPal双重验证的绕过

乌云历史资料库 · 2014-07-09T08:31:00Z

> 乌云历史资料归档 > > **原始作者:** Fireweed > **原始编号:** superkieran-wooyundrops:297 > **原始发布时间:** 2014-07-09 16:31 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from: https://www.duosecurity.com/blog/duo-security-researchers-uncover

关于zANTI和dsploit两款安卓安全工具的对比

乌云历史资料库 · 2014-07-08T03:59:00Z

> 乌云历史资料归档 > > **原始作者:** xxx4444xxx > **原始编号:** superkieran-wooyundrops:296 > **原始发布时间:** 2014-07-08 11:59 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 前言 随着科技发展,手机的智能化也逐渐的进步。同时移动终端又成为了黑客们热衷与捣腾的一块乐土。 如今几乎每人一部智能手机,

Burp Suite使用介绍(四)

乌云历史资料库 · 2014-07-07T04:05:00Z

> 乌云历史资料归档 > > **原始作者:** 小乐天 > **原始编号:** superkieran-wooyundrops:295 > **原始发布时间:** 2014-07-07 12:05 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 Intruder Scan 发送一个你想csrf_token的请求到intruder。 ### 1)Positions设置如下: ![原

编写自己的Acunetix WVS漏洞脚本

乌云历史资料库 · 2014-07-04T06:44:00Z

> 乌云历史资料归档 > > **原始作者:** 乌帽子 > **原始编号:** superkieran-wooyundrops:294 > **原始发布时间:** 2014-07-04 14:44 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 AWVS提供了自定义的脚本编程接口,可是网上的资料很少,只有官方的几篇介绍和参考手册,最近研究了一下怎么编写AWVS的漏洞脚本来写

一种新的攻击方法——Java-Web-Expression-Language-Injection

乌云历史资料库 · 2014-07-03T05:10:00Z

> 乌云历史资料归档 > > **原始作者:** 绿盟科技 > **原始编号:** superkieran-wooyundrops:293 > **原始发布时间:** 2014-07-03 13:10 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Nsfocus-TRC ```text title: “一种新的攻击方法——Java-Web-Expression-Language-Injectio

乌云归档:逆向基础(九)

乌云历史资料库 · 2014-07-02T06:07:00Z

> 乌云历史资料归档 > > **原始作者:** reverse-engineering > **原始编号:** superkieran-wooyundrops:292 > **原始发布时间:** 2014-07-02 14:07 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 本文章因版权问题,不对外开放,[登陆](http://drops.wooyun.org/login)后可查看。

MongoDB安全配置

乌云历史资料库 · 2014-07-01T04:31:00Z

> 乌云历史资料归档 > > **原始作者:** zhangsan > **原始编号:** superkieran-wooyundrops:291 > **原始发布时间:** 2014-07-01 12:31 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 MongoDB权限介绍 1.MongoDB安装时不添加任何参数,默认是没有权限验证的,登录的用户可以对数据库任意操作而且可以远