Latest discussions

【.NET小科普之一】数据库信息在哪儿

乌云历史资料库 · 2014-03-03T03:48:00Z

> 乌云历史资料归档 > > **原始作者:** wefgod > **原始编号:** superkieran-wooyundrops:162 > **原始发布时间:** 2014-03-03 11:48 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 前言 最近有人问到ASP.NET里面的数据库连接信息一般去哪里找。 这里我简单总结一下我遇到过的一些情况,和大家分享一些简单的方法

深入了解SQL注入绕过waf和过滤机制

乌云历史资料库 · 2014-03-02T05:24:00Z

> 乌云历史资料归档 > > **原始作者:** r00tgrok > **原始编号:** superkieran-wooyundrops:161 > **原始发布时间:** 2014-03-02 13:24 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 知己知彼百战不殆 --孙子兵法 [目录] ```text 0x00 前言 0x01 WAF的常见特征 0x02 绕过WAF的方法 0x03 S

京东数据库泄露事件分析

乌云历史资料库 · 2014-03-01T04:02:00Z

> 乌云历史资料归档 > > **原始作者:** 猪猪侠 > **原始编号:** superkieran-wooyundrops:160 > **原始发布时间:** 2014-03-01 12:02 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 昨天一张截图在QQ群里疯传,并说京东数据库泄露,里面有钱的尽快转。 有人问“我挨个试了一下,只有3个可以正常登陆,而且网上也并没有

DedeCMS最新通杀注入(buy_action.php)漏洞分析

乌云历史资料库 · 2014-02-28T04:04:00Z

> 乌云历史资料归档 > > **原始作者:** 360网站安全中心 > **原始编号:** superkieran-wooyundrops:159 > **原始发布时间:** 2014-02-28 12:04 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 前言 前两天,乌云白帽子提交了两个DedeCMS的通杀注入漏洞,闹得沸沸扬扬,25号织梦官方发布了补丁,于是就下载最新代码回

一种被命名为Chameleon的病毒可以通过WiFi相互之间传播

乌云历史资料库 · 2014-02-28T03:23:00Z

> 乌云历史资料归档 > > **原始作者:** news > **原始编号:** superkieran-wooyundrops:158 > **原始发布时间:** 2014-02-28 11:23 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ![原文图片](/media/2016/06/d0972cc6cb7c0aba509d6632f40949cc) 你知道计算机病毒可以直接在WiFi之

Google Chrome 开发者工具漏洞利用

乌云历史资料库 · 2014-02-27T03:51:00Z

> 乌云历史资料归档 > > **原始作者:** mramydnei > **原始编号:** superkieran-wooyundrops:157 > **原始发布时间:** 2014-02-27 11:51 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 原文链接:[http://www.hydrantlabs.org/Security/Google/Chrome/](http://www.h

苹果爆出新漏洞可被恶意APP利用记录用户键盘输入

乌云历史资料库 · 2014-02-26T10:25:00Z

> 乌云历史资料归档 > > **原始作者:** news > **原始编号:** superkieran-wooyundrops:156 > **原始发布时间:** 2014-02-26 18:25 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ![原文图片](/media/2016/06/85e8cf9b6197385800439591229cea3e) 有安全研究人员发现了苹果的另一个漏洞

LDAP注入与防御剖析

乌云历史资料库 · 2014-02-26T07:53:00Z

> 乌云历史资料归档 > > **原始作者:** r00tgrok > **原始编号:** superkieran-wooyundrops:155 > **原始发布时间:** 2014-02-26 15:53 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- [目录] ```text 0x00 前言 0x01 LDAP出现背景 0x02 LDAP的特性 0x03 LDAP注入攻击剖析 0x04 防御