Latest discussions

struts2最近几个漏洞分析&稳定利用payload

乌云历史资料库 · 2014-02-11T03:48:00Z

> 乌云历史资料归档 > > **原始作者:** genxor > **原始编号:** superkieran-wooyundrops:138 > **原始发布时间:** 2014-02-11 11:48 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- weibo:[genxor](http://weibo.com/u/2296090825) ## 0x00 背景 看到网上关于struts2利用的

XSS挑战第一期Writeup

乌云历史资料库 · 2014-01-25T12:44:00Z

> 乌云历史资料归档 > > **原始作者:** mramydnei > **原始编号:** superkieran-wooyundrops:137 > **原始发布时间:** 2014-01-25 20:44 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 起因 这期 XSS 挑战的起因是在阅读“Modern Web Application Firewalls Fingerpri

fuzzing XSS filter

乌云历史资料库 · 2014-01-24T04:41:00Z

> 乌云历史资料归档 > > **原始作者:** isno > **原始编号:** superkieran-wooyundrops:136 > **原始发布时间:** 2014-01-24 12:41 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 题记:这是09年自己写的总结文章,之后多年也不搞这个了,技术显然是过时了,但我觉得思路还是有用的,算抛砖引玉吧,各位见笑 ## 0x00 前言 这是一

调皮的location.href

乌云历史资料库 · 2014-01-23T02:57:00Z

> 乌云历史资料归档 > > **原始作者:** 呆子不开口 > **原始编号:** superkieran-wooyundrops:135 > **原始发布时间:** 2014-01-23 10:57 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 随着水瓶月的到来,在祖国繁荣昌盛的今天,web系统的浏览器端也越来越重,很多的功能逻辑都放在了js中,前端的漏洞也越来越多。

攻击JavaWeb应用[9]-Server篇[2]

乌云历史资料库 · 2014-01-22T04:58:00Z

> 乌云历史资料归档 > > **原始作者:** 园长 > **原始编号:** superkieran-wooyundrops:134 > **原始发布时间:** 2014-01-22 12:58 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 注:在继后门篇后已经有很长时间没更新了,这次一打算写写Server[1]的续集。喜欢B/S吗?那我们今天干脆就来写一个简单的“Web服务器”吧。 ## 0

hackyou2014 CTF web关卡通关攻略

乌云历史资料库 · 2014-01-21T10:57:00Z

> 乌云历史资料归档 > > **原始作者:** mickey > **原始编号:** superkieran-wooyundrops:133 > **原始发布时间:** 2014-01-21 18:57 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者:Mickey,瞌睡龙 所有文件已打包可自己搭建测试: [CTF.zip](http://static.wooyun.org/20141017

Memcache安全配置

乌云历史资料库 · 2014-01-20T09:59:00Z

> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:132 > **原始发布时间:** 2014-01-20 17:59 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 Memcache简介 Memcache是一个高性能的分布式的内存对象缓存系统,通过在内存里维护一个统一的巨大的hash表,它能够用来存储

乌云归档:QQ申诉那点事

乌云历史资料库 · 2014-01-15T09:13:00Z

> 乌云历史资料归档 > > **原始作者:** 李旭敏 > **原始编号:** superkieran-wooyundrops:131 > **原始发布时间:** 2014-01-15 17:13 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 这算是一篇扯蛋的文章,也可以说是一个申诉漏洞的总结。 以下案例都是我自己亲自试验的。绝无虚假之处,(可能有些地方会夸张把~) 事情