Latest discussions
乌云历史资料库 · 2015-08-21T02:23:00Z
> 乌云历史资料归档 > > **原始作者:** 路人甲 > **原始编号:** superkieran-wooyundrops:721 > **原始发布时间:** 2015-08-21 10:23 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 背景 13年的时候,IBM的安全研究人员发现了1个Google框架层的漏洞Fragment注入漏洞,该漏洞可以导致Android手机的PI
乌云历史资料库 · 2015-08-20T06:40:00Z
> 乌云历史资料归档 > > **原始作者:** PiaCa > **原始编号:** superkieran-wooyundrops:720 > **原始发布时间:** 2015-08-20 14:40 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 峰会上讲过的议题,整理成文章,以供大家批评指正。 对于企业应急响应,我想只要从事安全工作的同学都有接触,我也一样,在甲方乙方工作的这几年,处理过不少
乌云历史资料库 · 2015-08-20T02:23:00Z
> 乌云历史资料归档 > > **原始作者:** bindog > **原始编号:** superkieran-wooyundrops:719 > **原始发布时间:** 2015-08-20 10:23 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 最近在Kaggle上微软发起了一个[恶意代码分类的比赛](https://www.kaggle.com/c/malware-classificat
乌云历史资料库 · 2015-08-19T02:37:00Z
> 乌云历史资料归档 > > **原始作者:** Yinz > **原始编号:** superkieran-wooyundrops:718 > **原始发布时间:** 2015-08-19 10:37 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 本文由Yinzo翻译,转载请保留署名。原文地址:[http://ferruh.mavituna.com/sql-injection-cheatshee
乌云历史资料库 · 2015-08-19T02:24:00Z
> 乌云历史资料归档 > > **原始作者:** GoSSIP_SJTU > **原始编号:** superkieran-wooyundrops:717 > **原始发布时间:** 2015-08-19 10:24 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 前言 在上一讲中,我们已经介绍了Padding Oracle攻击的背景知识和基本原理。简单来说,攻击就是利用密文解密后填
乌云历史资料库 · 2015-08-18T08:24:00Z
> 乌云历史资料归档 > > **原始作者:** 淡定淞淞 > **原始编号:** superkieran-wooyundrops:716 > **原始发布时间:** 2015-08-18 16:24 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 Elasticsearch(以下简称es)被越来越多的公司广泛使用,而其本身安全问题也备受关注,最近出现的安全问题比较多,例如影响
乌云历史资料库 · 2015-08-18T03:18:00Z
> 乌云历史资料归档 > > **原始作者:** 腾讯安全中心 > **原始编号:** superkieran-wooyundrops:715 > **原始发布时间:** 2015-08-18 11:18 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 这是这几天一直关注的漏洞了,wordpress上个礼拜发布的4.2.4版本,其中提到修补了可能存在的SQL漏洞和多个XSS。 Check poin
乌云历史资料库 · 2015-08-18T03:09:00Z
> 乌云历史资料归档 > > **原始作者:** mssp299 > **原始编号:** superkieran-wooyundrops:714 > **原始发布时间:** 2015-08-18 11:09 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 译者:mssp299 原文地址:[https://osandamalith.wordpress.com/2015/07/08/bigint-ov