Latest discussions

Hibernate对注入的简单测试

乌云历史资料库 · 2013-11-25T07:41:00Z

> 乌云历史资料归档 > > **原始作者:** clzzy > **原始编号:** superkieran-wooyundrops:114 > **原始发布时间:** 2013-11-25 15:41 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 前段时间遇到一个使用了Hibernate框架的站,以前没怎么接触过(由于是Java盲,所以大家勿喷),再注入的事情发生了许多奇

电商网站的安全性

乌云历史资料库 · 2013-11-19T06:19:00Z

> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:113 > **原始发布时间:** 2013-11-19 14:19 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 电商网站由于是直接涉及到金钱的交易,对其本身的安全性要求很高。 这样才能保证普通网民在其网站做金钱交易的时候,不会发生安全问题。

谈谈比特币的机制及攻击

乌云历史资料库 · 2013-11-17T08:31:00Z

> 乌云历史资料归档 > > **原始作者:** 囧思九千 > **原始编号:** superkieran-wooyundrops:112 > **原始发布时间:** 2013-11-17 16:31 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 大家好,我是OpenCDN团队的Twwy([@囧思八千](http://weibo.com/jelope/))。 我只是从技术角度,阐述一下个人观点,

[XSS神器]XssEncode chrome插件 - 0x_Jin

乌云历史资料库 · 2013-11-15T08:44:00Z

> 乌云历史资料归档 > > **原始作者:** 0x_Jin > **原始编号:** superkieran-wooyundrops:111 > **原始发布时间:** 2013-11-15 16:44 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 闲扯 好吧继上一篇文章之后,就没发文章了!(其实是一直在写但是写的很少还凑不起一篇文章而已) 但是这几天对插件进行了一定的改良了

Tomcat的8009端口AJP的利用

乌云历史资料库 · 2013-11-15T04:28:00Z

> 乌云历史资料归档 > > **原始作者:** mickey > **原始编号:** superkieran-wooyundrops:110 > **原始发布时间:** 2013-11-15 12:28 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Tomcat在安装的时候会有下面的界面,我们通常部署war,用的最多的是默认的8080端口。 可是当8080端口被防火墙封闭的时候,是否还有办法利

通过nginx配置文件抵御攻击

乌云历史资料库 · 2013-11-12T04:22:00Z

> 乌云历史资料归档 > > **原始作者:** 囧思九千 > **原始编号:** superkieran-wooyundrops:109 > **原始发布时间:** 2013-11-12 12:22 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 前言 大家好,我们是OpenCDN团队的Twwy。这次我们来讲讲如何通过简单的配置文件来实现nginx防御攻击的效果。 其实很多时候,

安全科普:Waf实现扫描器识别 彻底抵挡黑客扫描

乌云历史资料库 · 2013-11-08T03:04:00Z

> 乌云历史资料归档 > > **原始作者:** Seay > **原始编号:** superkieran-wooyundrops:108 > **原始发布时间:** 2013-11-08 11:04 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 目前安全测试的软件越来越多,也越来越强大,越来越多的人成为[黑客],今天在网上看到一个文章说拦截wvs的扫描,勾起了我写这篇文章

乌云归档:我的越权之道

乌云历史资料库 · 2013-11-04T02:40:00Z

> 乌云历史资料归档 > > **原始作者:** 小川 > **原始编号:** superkieran-wooyundrops:107 > **原始发布时间:** 2013-11-04 10:40 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 越权漏洞 越权漏洞是Web应用程序中一种常见的安全漏洞。它的威胁在于一个账户即可控制全站用户数据。当然这些数据仅限于存在漏洞功能对应的数据