Latest discussions

众筹平台Kickstarter被黑客攻击,部分用户数据被盗取

乌云历史资料库 · 2014-02-16T04:30:00Z

> 乌云历史资料归档 > > **原始作者:** news > **原始编号:** superkieran-wooyundrops:145 > **原始发布时间:** 2014-02-16 12:30 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ![原文图片](/media/2016/06/2077c1f0ae3b20d7c043032f91cf7ecd) [Kickstarter官方博客发表

XSS挑战第二期 Writeup

乌云历史资料库 · 2014-02-16T04:01:00Z

> 乌云历史资料归档 > > **原始作者:** mramydnei > **原始编号:** superkieran-wooyundrops:144 > **原始发布时间:** 2014-02-16 12:01 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00前言 之前搞了一期感觉反响挺好的,就又搞了一期。不过说实话审核起来很吃力,因为大家的答案都太给力了。所以在接下来的解释文当中如

FireEye实验室在一次水坑式攻击中发现IE 0DAY

乌云历史资料库 · 2014-02-15T14:56:00Z

> 乌云历史资料归档 > > **原始作者:** news > **原始编号:** superkieran-wooyundrops:143 > **原始发布时间:** 2014-02-15 22:56 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ![原文图片](/media/2016/06/fc4e15db0b7351edbe35d99a309d2926) FireEye实验室确认,在美国的一

Discuz!X升级/转换程序GETSHELL漏洞分析

乌云历史资料库 · 2014-02-14T10:47:00Z

> 乌云历史资料归档 > > **原始作者:** 360网站安全中心 > **原始编号:** superkieran-wooyundrops:142 > **原始发布时间:** 2014-02-14 18:47 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x01 漏洞分析 漏洞的根源在代码注释中出现换行,导致代码执行,流程如下: ### 0x0101 首先,从 index.php第30

浅谈基于 NTP 的反射和放大攻击

乌云历史资料库 · 2014-02-14T10:16:00Z

> 乌云历史资料归档 > > **原始作者:** 心伤的胖子 > **原始编号:** superkieran-wooyundrops:141 > **原始发布时间:** 2014-02-14 18:16 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x01 一些案例 最近一段时间 DDoS 攻击事件让基于 NTP 的 DDoS 攻击变得很火热,先看看下面的信息感受下: “It was a

用SVG来找点乐子

乌云历史资料库 · 2014-02-12T06:10:00Z

> 乌云历史资料归档 > > **原始作者:** mramydnei > **原始编号:** superkieran-wooyundrops:140 > **原始发布时间:** 2014-02-12 14:10 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 英文原文链接:[http://insert-script.blogspot.co.at/2014/02/svg-fun-time-firef

J2EE远程代码执行那些事儿(框架层面)

乌云历史资料库 · 2014-02-11T09:14:00Z

> 乌云历史资料归档 > > **原始作者:** Nebula > **原始编号:** superkieran-wooyundrops:139 > **原始发布时间:** 2014-02-11 17:14 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 在J2EE远程代码执行中,大部分的代码执行情况的本质是,能够从外部去直接控制Java对象(其他语言暂不讨论,其实也差不多),