Latest discussions
乌云历史资料库 · 2014-05-16T09:09:00Z
> 乌云历史资料归档 > > **原始作者:** 新浪安全中心 > **原始编号:** superkieran-wooyundrops:250 > **原始发布时间:** 2014-05-16 17:09 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者:piaca ## 0x00 前面的话 对于如何检测 Flash 中的 XSS,每个人都有自己的方法,无论是使用成型的自动化工具(比如 swf
乌云历史资料库 · 2014-05-15T09:23:00Z
> 乌云历史资料归档 > > **原始作者:** reverse-engineering > **原始编号:** superkieran-wooyundrops:249 > **原始发布时间:** 2014-05-15 17:23 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # CHAPER7 ## 访问传递参数 现在我们来看函数调用者通过栈把参数传递到被调用函数。被调用函数是如何访问这些参数
乌云历史资料库 · 2014-05-14T03:23:00Z
> 乌云历史资料归档 > > **原始作者:** felixk3y > **原始编号:** superkieran-wooyundrops:248 > **原始发布时间:** 2014-05-14 11:23 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 前言 话说一个人的快乐,两个人分享就成为两份快乐,这个我看未必吧,倘若分享与被分享的两者之间是情敌关系,而分享者快乐的原因恰好
乌云历史资料库 · 2014-05-13T06:56:00Z
> 乌云历史资料归档 > > **原始作者:** 老道 > **原始编号:** superkieran-wooyundrops:247 > **原始发布时间:** 2014-05-13 14:56 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 前言 译者注: 翻译本文的最初原因是当我自己看到这篇文章后,觉得它是非常有价值。但是这么著名的一个备忘录却一直没有人把它翻译成中文版。很多人仅仅是简单
乌云历史资料库 · 2014-05-12T05:57:00Z
> 乌云历史资料归档 > > **原始作者:** mickey > **原始编号:** superkieran-wooyundrops:246 > **原始发布时间:** 2014-05-12 13:57 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 用些小技巧,蒙蒙菜鸟管理员。 ### 1. 入侵得到SHELL后,对方防火墙没限制,想快速开放一个可以访问的SSH端口 肉鸡上执行 ```text
乌云历史资料库 · 2014-05-10T08:43:00Z
> 乌云历史资料归档 > > **原始作者:** zhangsan > **原始编号:** superkieran-wooyundrops:245 > **原始发布时间:** 2014-05-10 16:43 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 sql server 2008 权限介绍 在访问sql server 2008的过程中,大致验证流程如下图:  与
乌云历史资料库 · 2014-05-08T04:20:00Z
> 乌云历史资料归档 > > **原始作者:** Nebula > **原始编号:** superkieran-wooyundrops:243 > **原始发布时间:** 2014-05-08 12:20 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 什么是XXE ? 就是我们所说的所谓xml实体注入.这里不去讲所有xml语法规范了,稍微就说一下XML entity: ``