Latest discussions
乌云历史资料库 · 2013-09-22T07:39:00Z
> 乌云历史资料归档 > > **原始作者:** 园长 > **原始编号:** superkieran-wooyundrops:90 > **原始发布时间:** 2013-09-22 15:39 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## java应用服务器 Java应用服务器主要为应用程序提供运行环境,为组件提供服务。Java 的应用服务器很多,从功能上分为两类:JSP 服务器和 Ja
乌云历史资料库 · 2013-09-17T07:04:00Z
> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:89 > **原始发布时间:** 2013-09-17 15:04 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 在做渗透测试的时候,有时候会遇到一个wordpress博客,如果版本比较新,插件也没有漏洞的话,可以爆破用户名密码来尝试下。 大脑混沌情况下写的,有bug
乌云历史资料库 · 2013-09-13T07:06:00Z
> 乌云历史资料归档 > > **原始作者:** horseluke > **原始编号:** superkieran-wooyundrops:88 > **原始发布时间:** 2013-09-13 15:06 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 纵观账号互通发展史,可以发现OAuth比起其它协议(如OpenID)更流行的原因是,业务双方不仅要求账号本身的认证互通(
乌云历史资料库 · 2013-09-13T03:36:00Z
> 乌云历史资料归档 > > **原始作者:** 五道口杀气 > **原始编号:** superkieran-wooyundrops:87 > **原始发布时间:** 2013-09-13 11:36 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- From:[WordPress 当我读到一篇关于Joomla的“PHP对象注射”的漏洞blog后,我挖深了一点就发现Stefan Esser大神在20
乌云历史资料库 · 2013-09-10T12:13:00Z
> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:86 > **原始发布时间:** 2013-09-10 20:13 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- From:[penetration-testing-sample-report-2013.pdf](http://www.offensive-securi
乌云历史资料库 · 2013-09-09T09:05:00Z
> 乌云历史资料归档 > > **原始作者:** Metasploit > **原始编号:** superkieran-wooyundrops:85 > **原始发布时间:** 2013-09-09 17:05 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 那是一个漆黑的夜晚,北风凛凛,我和我的小伙伴们结伴走在回家的路上。下面……没有了,哈哈……我是标题党! 言归正传,我和
乌云历史资料库 · 2013-09-09T05:47:00Z
> 乌云历史资料归档 > > **原始作者:** ╰╃清風 > **原始编号:** superkieran-wooyundrops:84 > **原始发布时间:** 2013-09-09 13:47 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- [关于WebView中接口隐患与手机挂马利用](http://drops.wooyun.org/papers/548)的引深 看我是怎样改造Androi
乌云历史资料库 · 2013-09-06T05:26:00Z
> 乌云历史资料归档 > > **原始作者:** gainover > **原始编号:** superkieran-wooyundrops:83 > **原始发布时间:** 2013-09-06 13:26 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 经常听到“搞安全的圈子”这个词,那么安全的这个圈子有多大呢?哪些人是活跃在线上,正在搞安全的呢? 笔者也想知道这个问题的答案,于是做了点有意思的