Latest discussions
乌云历史资料库 · 2013-07-04T10:46:00Z
> 乌云历史资料归档 > > **原始作者:** iswin > **原始编号:** superkieran-wooyundrops:35 > **原始发布时间:** 2013-07-04 18:46 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ### 0x00 JavaEE 基础 JSP: 全名为java server page,其根本是一个简化的[Servlet](http://baike
乌云历史资料库 · 2013-07-03T10:59:00Z
> 乌云历史资料归档 > > **原始作者:** Blackeagle > **原始编号:** superkieran-wooyundrops:34 > **原始发布时间:** 2013-07-03 18:59 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- QR二维码(Quick Response Code)是由日本丰田子公司Denso Wave于1994年发明并开始使用的一种矩阵二维码符号。与
乌云历史资料库 · 2013-07-03T03:41:00Z
> 乌云历史资料归档 > > **原始作者:** livers > **原始编号:** superkieran-wooyundrops:33 > **原始发布时间:** 2013-07-03 11:41 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ### 0x00 背景 从IE8 beta2 开始,微软加入了xss Filter。如同大部分安全产品一样,防护的对策就是利用规则去过滤攻击代码,基
乌云历史资料库 · 2013-07-02T04:24:00Z
> 乌云历史资料归档 > > **原始作者:** VIP > **原始编号:** superkieran-wooyundrops:32 > **原始发布时间:** 2013-07-02 12:24 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ### 0x00 简要介绍 CSRF(Cross-site request forgery)跨站请求伪造,由于目标站无token/referer限制,导致
乌云历史资料库 · 2013-06-28T08:25:00Z
> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:31 > **原始发布时间:** 2013-06-28 16:25 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ### 0x00 抛砖引玉 当你看到一个参数的值是url的时候你会想到什么? 结合wooyun里的案例看,可能产生的危害分为三方面: ```text 1、
乌云历史资料库 · 2013-06-27T04:37:00Z
> 乌云历史资料归档 > > **原始作者:** 只抽红梅 > **原始编号:** superkieran-wooyundrops:30 > **原始发布时间:** 2013-06-27 12:37 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 整理了下Flash安全相关的知识,后面会再完善 ### 一、先来说crossdomain.xml这个文件 flash如何跨域通信,全靠crossdoma
乌云历史资料库 · 2013-06-19T11:09:00Z
> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:29 > **原始发布时间:** 2013-06-19 19:09 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ### 同源策略 #### 同源策略的文档模型 同源策略(Same Origin policy,SOP),也称为单源策略(Single Origin po
乌云历史资料库 · 2013-06-19T10:55:00Z
> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:28 > **原始发布时间:** 2013-06-19 18:55 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- #### 重要的4个规则: ```text 1 &符号不应该出现在HTML的大部分节点中。 2 尖括号<>是不应该出现在标签内的,除非为引号引用。 3 在