Latest discussions

浅谈互联网中劫持的一些事情

乌云历史资料库 · 2013-05-27T13:45:00Z

> 乌云历史资料归档 > > **原始作者:** 只抽红梅 > **原始编号:** superkieran-wooyundrops:19 > **原始发布时间:** 2013-05-27 21:45 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- PS:不确定文章中的内容会不会被和谐 互联网中劫持可以理解为正常用户的请求在返回响应之前响应内容被篡改,或者正常用户的请求内容被非法获取从而代为请求。无

python脚本处理伪静态注入

乌云历史资料库 · 2013-05-27T09:50:00Z

> 乌云历史资料归档 > > **原始作者:** livers > **原始编号:** superkieran-wooyundrops:18 > **原始发布时间:** 2013-05-27 17:50 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 目前有很多网站做了rewrite. ```text /?id=1 /1 /1111.php ``` 通常情况下,动态脚本的网站的url类似下面这样

web服务器分层架构的资源文件映射安全以及在J2EE应用中的利用与危害

乌云历史资料库 · 2013-05-24T10:14:00Z

> 乌云历史资料归档 > > **原始作者:** shine > **原始编号:** superkieran-wooyundrops:17 > **原始发布时间:** 2013-05-24 18:14 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ### 0x00 相关背景介绍 通常一些web应用我们会使用多个web服务器搭配使用,解决其中的一个web服务器的性能缺陷以及做均衡负载的优点和完成一

MySql注入科普

乌云历史资料库 · 2013-05-23T18:11:00Z

> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:16 > **原始发布时间:** 2013-05-24 02:11 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ### 默认存在的数据库: mysql需要root权限读取 information_schema在5以上的版本中存在 ### 测试是否存在注入方法 假:表

公共无线安全——FakeAP之WiFi钓鱼

乌云历史资料库 · 2013-05-21T10:15:00Z

> 乌云历史资料归档 > > **原始作者:** 龙臣 > **原始编号:** superkieran-wooyundrops:15 > **原始发布时间:** 2013-05-21 18:15 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ### 0x00 相关背景介绍 随着人们的生活越来越离不开网络,也越来越离不开移动手机,一般的公共厂商都已经将wifi作为基础服务进行提供,譬如在星巴克、麦

Clickjacking简单介绍

乌云历史资料库 · 2013-05-20T10:37:00Z

> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:14 > **原始发布时间:** 2013-05-20 18:37 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 相关背景介绍 Clickjacking(点击劫持)是由互联网安全专家罗伯特·汉森和耶利米·格劳斯曼在2008年首创的。 是一种视觉欺骗手段

给CISCO设备中后门的方法--TCL 以及路由安全

乌云历史资料库 · 2013-01-29T07:50:00Z

> 乌云历史资料归档 > > **原始作者:** lion(lp) > **原始编号:** superkieran-wooyundrops:13 > **原始发布时间:** 2013-01-29 15:50 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 之前在 zone 里边有人讨论过CISCO 的后门问题我就说了个利用TCL cisco 的一个脚本处理技术详见[http://www.cisco

关于TRACERT和TTL

乌云历史资料库 · 2013-01-29T03:14:00Z

> 乌云历史资料归档 > > **原始作者:** lion(lp) > **原始编号:** superkieran-wooyundrops:12 > **原始发布时间:** 2013-01-29 11:14 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 最近看了一些文章,比如利用TTL 判断G*F*W,或者一些奇怪设备的位置,特做一个实验,看一下TTL 及TRACERT 。 TRACERT 大概