Latest discussions

乌云归档:逆向基础(四)

乌云历史资料库 · 2014-05-23T06:59:00Z

> 乌云历史资料归档 > > **原始作者:** reverse-engineering > **原始编号:** superkieran-wooyundrops:258 > **原始发布时间:** 2014-05-23 14:59 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 第11章 ## 选择结构switch()/case/default ## 11.1 一些例子 ```text #!b

乌云归档:上传文件的陷阱

乌云历史资料库 · 2014-05-22T04:02:00Z

> 乌云历史资料归档 > > **原始作者:** /fd > **原始编号:** superkieran-wooyundrops:257 > **原始发布时间:** 2014-05-22 12:02 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 现在很多网站都允许用户上传文件,但他们都没意识到让用户(或攻击者)上传文件(甚至合法文件)的陷阱。 什么是合法文件? 通常,判断文

一些常见的重置密码漏洞分析整理

乌云历史资料库 · 2014-05-22T03:51:00Z

> 乌云历史资料归档 > > **原始作者:** px1624 > **原始编号:** superkieran-wooyundrops:256 > **原始发布时间:** 2014-05-22 11:51 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 前言 一般的密码重置的设计都是分为以下四步的: ```text 1.输入账户名 2.验证身份 3.重置密码 4.完成 ``` 通常

批量网站DNS区域传送漏洞检测——bash shell实现

乌云历史资料库 · 2014-05-21T04:18:00Z

> 乌云历史资料归档 > > **原始作者:** 燕云 > **原始编号:** superkieran-wooyundrops:255 > **原始发布时间:** 2014-05-21 12:18 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 下面图中的eecs.cc为笔者自建的一台具有私有根的DNS服务器,且对外开放了区域传送权限,故有结果:cc区域传送成功。该图只是一个

D-LinkDSP-W215智能插座远程命令执行

乌云历史资料库 · 2014-05-20T05:19:00Z

> 乌云历史资料归档 > > **原始作者:** livers > **原始编号:** superkieran-wooyundrops:254 > **原始发布时间:** 2014-05-20 13:19 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 D-Link DSP-W215 智能插座是一款通过无线控制电源开关的插座。现在还不能从亚马逊和百思买买到,但是固件可以从D-

CVE-2013-4547 Nginx解析漏洞深入利用及分析

乌云历史资料库 · 2014-05-19T03:12:00Z

> 乌云历史资料归档 > > **原始作者:** 百度安全中心 > **原始编号:** superkieran-wooyundrops:253 > **原始发布时间:** 2014-05-19 11:12 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 Nginx历史上曾出现过多次解析漏洞,比如80sec发现的解析漏洞,以及后缀名后直接添加%00截断导致代码执行的解析漏洞。

NMAP 基础教程

乌云历史资料库 · 2014-05-18T07:50:00Z

> 乌云历史资料归档 > > **原始作者:** he1renyagao > **原始编号:** superkieran-wooyundrops:252 > **原始发布时间:** 2014-05-18 15:50 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 原文地址:http://infotechbits.wordpress.com/2014/05/04/introduction-to-ba

OAuth 安全指南

乌云历史资料库 · 2014-05-17T08:42:00Z

> 乌云历史资料归档 > > **原始作者:** ∑-TEAM > **原始编号:** superkieran-wooyundrops:251 > **原始发布时间:** 2014-05-17 16:42 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from:http://www.oauthsecurity.com/ ## 0x00 前言 这篇文章讲了OAuth 和 OpenID容易出现漏洞的