Latest discussions

弱随机化种子漏洞科普

乌云历史资料库 · 2014-04-15T03:29:00Z

> 乌云历史资料归档 > > **原始作者:** ∑-TEAM > **原始编号:** superkieran-wooyundrops:218 > **原始发布时间:** 2014-04-15 11:29 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 上周我参加了一个Bishop Fox和BYU大学举办的CTF比赛,在比赛过程中我决定尝试一下入侵一下计分系统,并且我把入侵的

WordPress 3.8.2 cookie伪造漏洞再分析

乌云历史资料库 · 2014-04-13T15:12:00Z

> 乌云历史资料归档 > > **原始作者:** donwa > **原始编号:** superkieran-wooyundrops:216 > **原始发布时间:** 2014-04-13 23:12 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 看了WordPress 3.8.2补丁分析 HMAC timing attack,眼界大开,原来还可以利用时间差来判断HMAC

Wordpress 3.8.2补丁分析 HMAC timing attack

乌云历史资料库 · 2014-04-13T02:24:00Z

> 乌云历史资料归档 > > **原始作者:** insight-labs > **原始编号:** superkieran-wooyundrops:215 > **原始发布时间:** 2014-04-13 10:24 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- author: [email protected] ## 0x00 背景 在github翻来覆去看了半天,官方版的diff只在php里

WordPress更新至 3.8.2 修复多个漏洞

乌云历史资料库 · 2014-04-11T09:46:00Z

> 乌云历史资料归档 > > **原始作者:** news > **原始编号:** superkieran-wooyundrops:214 > **原始发布时间:** 2014-04-11 17:46 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ![原文图片](/media/2016/06/370415589230cdf876edef7129da949a) 在被OpenSSL刷屏的时候,Wor

利用HTTP host头攻击的技术

乌云历史资料库 · 2014-04-09T09:40:00Z

> 乌云历史资料归档 > > **原始作者:** 龙臣 > **原始编号:** superkieran-wooyundrops:212 > **原始发布时间:** 2014-04-09 17:40 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from:[http://www.skeletonscribe.net/2013/05/practical-http-host-header-attack

关于OpenSSL“心脏出血”漏洞的分析

乌云历史资料库 · 2014-04-08T06:17:00Z

> 乌云历史资料归档 > > **原始作者:** Fish > **原始编号:** superkieran-wooyundrops:211 > **原始发布时间:** 2014-04-08 14:17 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 原作者:[Sean Cassidy](http://blog.existentialize.com/pages/about.ht