Latest discussions

Browser Security-css、javascript

乌云历史资料库 · 2013-06-19T10:55:00Z

> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:27 > **原始发布时间:** 2013-06-19 18:55 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ### 层叠样式表(css) 调用方式有三种: ```text 1 用<style> 2 通过<link rel=stylesheet>,或者使用styl

Browser Security-基本概念

乌云历史资料库 · 2013-06-19T10:54:00Z

> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:26 > **原始发布时间:** 2013-06-19 18:54 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- URL格式: ```text scheme://[login[:password]@](host_name|host_address)[:port][/h

sqlmap用户手册

乌云历史资料库 · 2013-06-13T10:45:00Z

> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:25 > **原始发布时间:** 2013-06-13 18:45 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- [http://192.168.136.131/sqlmap/mysql/get_int.php?id=1](http://192.168.136.131

常见验证码的弱点与验证码识别

乌云历史资料库 · 2013-06-08T03:36:00Z

> 乌云历史资料归档 > > **原始作者:** insight-labs > **原始编号:** superkieran-wooyundrops:24 > **原始发布时间:** 2013-06-08 11:36 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 简介 验证码作为一种辅助安全手段在Web安全中有着特殊的地位,验证码安全和web应用中的众多漏洞相比似乎微不足道,但是千

浅谈大型互联网的安全

乌云历史资料库 · 2013-06-05T04:47:00Z

> 乌云历史资料归档 > > **原始作者:** 梧桐雨 > **原始编号:** superkieran-wooyundrops:23 > **原始发布时间:** 2013-06-05 12:47 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 这里用浅谈,因为这块也只能算是有点研究,也希望看到本文的各位如果能有所收获即可。如果不喜欢,也请不要喷。码这么多字很不容易,做一个分享者更是如此。 一直以

乌云归档:PHP安全编码

乌云历史资料库 · 2013-06-03T10:56:00Z

> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:22 > **原始发布时间:** 2013-06-03 18:56 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 译自:《Pro PHP Security》 ## 验证过滤用户的输入 即使是最普通的字母数字输入也可能是危险的,列举几个容易引起安全问题的字符: ```t

waf 绕过的技巧

乌云历史资料库 · 2013-05-31T09:41:00Z

> 乌云历史资料归档 > > **原始作者:** livers > **原始编号:** superkieran-wooyundrops:21 > **原始发布时间:** 2013-05-31 17:41 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 研究过国内外的waf。分享一些 奇淫绝技。 一些大家都了解的技巧如:/*!*/,SELECT[0x09,0x0A-0x0D,0x20,0xA0]xx

针对性攻击与移动安全漏洞

乌云历史资料库 · 2013-05-31T04:15:00Z

> 乌云历史资料归档 > > **原始作者:** Claud > **原始编号:** superkieran-wooyundrops:20 > **原始发布时间:** 2013-05-31 12:15 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 本文为2013年5月18日在乌云北京沙龙所做报告的部分摘要。文章所述观点仅代表本人,不代表本人所在企业或其他组织。 ## 一、引言 移动客户端的漏洞在