Latest discussions
乌云历史资料库 · 2013-06-19T10:55:00Z
> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:27 > **原始发布时间:** 2013-06-19 18:55 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ### 层叠样式表(css) 调用方式有三种: ```text 1 用<style> 2 通过<link rel=stylesheet>,或者使用styl
乌云历史资料库 · 2013-06-19T10:54:00Z
> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:26 > **原始发布时间:** 2013-06-19 18:54 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- URL格式: ```text scheme://[login[:password]@](host_name|host_address)[:port][/h
乌云历史资料库 · 2013-06-13T10:45:00Z
> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:25 > **原始发布时间:** 2013-06-13 18:45 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- [http://192.168.136.131/sqlmap/mysql/get_int.php?id=1](http://192.168.136.131
乌云历史资料库 · 2013-06-08T03:36:00Z
> 乌云历史资料归档 > > **原始作者:** insight-labs > **原始编号:** superkieran-wooyundrops:24 > **原始发布时间:** 2013-06-08 11:36 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 简介 验证码作为一种辅助安全手段在Web安全中有着特殊的地位,验证码安全和web应用中的众多漏洞相比似乎微不足道,但是千
乌云历史资料库 · 2013-06-05T04:47:00Z
> 乌云历史资料归档 > > **原始作者:** 梧桐雨 > **原始编号:** superkieran-wooyundrops:23 > **原始发布时间:** 2013-06-05 12:47 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 这里用浅谈,因为这块也只能算是有点研究,也希望看到本文的各位如果能有所收获即可。如果不喜欢,也请不要喷。码这么多字很不容易,做一个分享者更是如此。 一直以
乌云历史资料库 · 2013-06-03T10:56:00Z
> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:22 > **原始发布时间:** 2013-06-03 18:56 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 译自:《Pro PHP Security》 ## 验证过滤用户的输入 即使是最普通的字母数字输入也可能是危险的,列举几个容易引起安全问题的字符: ```t
乌云历史资料库 · 2013-05-31T09:41:00Z
> 乌云历史资料归档 > > **原始作者:** livers > **原始编号:** superkieran-wooyundrops:21 > **原始发布时间:** 2013-05-31 17:41 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 研究过国内外的waf。分享一些 奇淫绝技。 一些大家都了解的技巧如:/*!*/,SELECT[0x09,0x0A-0x0D,0x20,0xA0]xx
乌云历史资料库 · 2013-05-31T04:15:00Z
> 乌云历史资料归档 > > **原始作者:** Claud > **原始编号:** superkieran-wooyundrops:20 > **原始发布时间:** 2013-05-31 12:15 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 本文为2013年5月18日在乌云北京沙龙所做报告的部分摘要。文章所述观点仅代表本人,不代表本人所在企业或其他组织。 ## 一、引言 移动客户端的漏洞在