Latest discussions

雅虎某分站的XSS导致雅虎邮箱沦陷

乌云历史资料库 · 2014-03-09T03:17:00Z

> 乌云历史资料归档 > > **原始作者:** mramydnei > **原始编号:** superkieran-wooyundrops:170 > **原始发布时间:** 2014-03-09 11:17 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 前言 很多时候我们会因为一个活动或者一些其它的原因建立一些临时的站点。但是糟糕的是一旦这一切过去后我们会忘了关闭它。就像我在

漏洞小总结:浏览器里那些奇怪的逻辑

乌云历史资料库 · 2014-03-08T01:05:00Z

> 乌云历史资料归档 > > **原始作者:** blast > **原始编号:** superkieran-wooyundrops:169 > **原始发布时间:** 2014-03-08 09:05 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 引言 最早在几年前看到一本书《挖0day》,里面介绍了一个搜狗浏览器的漏洞--伪造网站,虽然时隔四年搜狗还是犯了同样的错误,不过那会

IIS7.5安全配置研究

乌云历史资料库 · 2014-03-07T02:38:00Z

> 乌云历史资料归档 > > **原始作者:** zhangsan > **原始编号:** superkieran-wooyundrops:168 > **原始发布时间:** 2014-03-07 10:38 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 测试环境 操作系统:Windows Server 2008 R2 Enterprise Service Pack 1 x64

GnuTLS和Apple证书验证的bugs并非为同一个

乌云历史资料库 · 2014-03-07T02:37:00Z

> 乌云历史资料归档 > > **原始作者:** news > **原始编号:** superkieran-wooyundrops:167 > **原始发布时间:** 2014-03-07 10:37 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ![原文图片](/media/2016/06/aff67f14236a5740305805ae73636f6f) GnuTLS的bug与Apple g

Shell Injection & Command Injection

乌云历史资料库 · 2014-03-06T02:29:00Z

> 乌云历史资料归档 > > **原始作者:** 五道口杀气 > **原始编号:** superkieran-wooyundrops:166 > **原始发布时间:** 2014-03-06 10:29 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 前言 Shell注入(Shell Injection),也被称为命令注入(Command Injection),虽然不是最经常提及或

linux渗透测试技巧2则

乌云历史资料库 · 2014-03-05T04:18:00Z

> 乌云历史资料归档 > > **原始作者:** Xeyes > **原始编号:** superkieran-wooyundrops:165 > **原始发布时间:** 2014-03-05 12:18 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 发现一网站存在漏洞,遂进行测试: 这是一个获取网页源码的cgi脚本[http://xxx.com/cgi-bin/printf

密码管理利器:Linux - KeePassX

乌云历史资料库 · 2014-03-04T06:18:00Z

> 乌云历史资料归档 > > **原始作者:** pfcz.org > **原始编号:** superkieran-wooyundrops:164 > **原始发布时间:** 2014-03-04 14:18 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ![原文图片](/media/2016/06/d7c658d78175576713de474360255acb) 随着安全性问题变得越来越重要

回顾历史上那些因为一行代码出现问题的bug

乌云历史资料库 · 2014-03-04T02:39:00Z

> 乌云历史资料归档 > > **原始作者:** news > **原始编号:** superkieran-wooyundrops:163 > **原始发布时间:** 2014-03-04 10:39 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 最近苹果的那一行[没有验证SSL证书的bug代码](https://www.imperialviolet.org/2014/02/22/applebu