Latest discussions

Mousejack测试指南

乌云历史资料库 · 2016-03-06T04:51:00Z

> 乌云历史资料归档 > > **原始作者:** 三好学生 > **原始编号:** superkieran-wooyundrops:1072 > **原始发布时间:** 2016-03-06 12:51 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 近日,Bastille的研究团队发现了一种针对蓝牙键盘鼠标的攻击,攻击者可以利用漏洞控制电脑操作,他们将此攻击命名为MouseJ

CVE-2016-0799简单分析

乌云历史资料库 · 2016-03-04T04:59:00Z

> 乌云历史资料归档 > > **原始作者:** mrh > **原始编号:** superkieran-wooyundrops:1071 > **原始发布时间:** 2016-03-04 12:59 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 内容简介 最近openssl又除了一系列问题,具体可以看[这里](https://drownattack.com/#faq-practi

JAVA反序列化漏洞完整过程分析与调试

乌云历史资料库 · 2016-03-04T03:08:00Z

> 乌云历史资料归档 > > **原始作者:** z_zz_zzz > **原始编号:** superkieran-wooyundrops:1070 > **原始发布时间:** 2016-03-04 11:08 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 关于JAVA的Apache Commons Collections组件反序列漏洞的分析文章已经有很多了,当我看完很多分析

小白欢乐多——记ssctf的几道题目

乌云历史资料库 · 2016-03-04T02:32:00Z

> 乌云历史资料归档 > > **原始作者:** louys > **原始编号:** superkieran-wooyundrops:1069 > **原始发布时间:** 2016-03-04 10:32 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 二哥说过来自乌云,回归乌云。Web400来源于此,应当回归于此,有不足的地方欢迎指出。 # 0x00 Web200 先不急着提web400,让我们

Office Phishing

乌云历史资料库 · 2016-03-03T02:30:00Z

> 乌云历史资料归档 > > **原始作者:** Evi1cg > **原始编号:** superkieran-wooyundrops:1068 > **原始发布时间:** 2016-03-03 10:30 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ![原文图片](/media/2016/06/d7178953208dc1e9b9fd7bd91fe62404) Office作为Windows

DUSTSTORM

乌云历史资料库 · 2016-03-03T02:17:00Z

> 乌云历史资料归档 > > **原始作者:** virustracker > **原始编号:** superkieran-wooyundrops:1067 > **原始发布时间:** 2016-03-03 10:17 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- [https://www.cylance.com/hubfs/2015_cylance_website/assets/operati

SSL协议安全系列:PKI体系中的证书吊销

乌云历史资料库 · 2016-03-03T02:06:00Z

> 乌云历史资料归档 > > **原始作者:** GoSSIP_SJTU > **原始编号:** superkieran-wooyundrops:1066 > **原始发布时间:** 2016-03-03 10:06 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 在前面的章节我们讨论了部分SSL/TLS握手协议、记录协议中存在的安全问题,针对它们的攻击以及相应的加固方案。在S

乌云归档:前端防御XSS

乌云历史资料库 · 2016-03-02T08:37:00Z

> 乌云历史资料归档 > > **原始作者:** Black_Hole > **原始编号:** superkieran-wooyundrops:1065 > **原始发布时间:** 2016-03-02 16:37 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 我不否认前端在处理XSS的时候没有后端那样方便快捷,但是很多人都在说过滤XSS的事就交给后端来做吧。前端做没什么用。