Latest discussions

XML安全之Web Services

乌云历史资料库 · 2015-03-31T02:37:00Z

> 乌云历史资料归档 > > **原始作者:** L.N. > **原始编号:** superkieran-wooyundrops:521 > **原始发布时间:** 2015-03-31 10:37 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x01 引言 前段时间搞站遇到了TRS的系统里面涉及到了ws(Web Services简称)的相关技术,不久前玩一个xx酒店的时候又通过ws进入

web攻击日志分析之新手指南

乌云历史资料库 · 2015-03-30T03:00:00Z

> 乌云历史资料归档 > > **原始作者:** 奔跑的小胖子 > **原始编号:** superkieran-wooyundrops:520 > **原始发布时间:** 2015-03-30 11:00 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from:http://resources.infosecinstitute.com/log-analysis-web-attacks-begin

百度统计js被劫持用来DDOS Github

乌云历史资料库 · 2015-03-27T06:07:00Z

> 乌云历史资料归档 > > **原始作者:** insight-labs > **原始编号:** superkieran-wooyundrops:519 > **原始发布时间:** 2015-03-27 14:07 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 今天中午刷着全国最大的信息安全从业人员同性交友社区zone.wooyun.org的时候,忽然浏览器每隔2秒就不断

Firefox 31~34远程命令执行漏洞的分析

乌云历史资料库 · 2015-03-26T09:47:00Z

> 乌云历史资料归档 > > **原始作者:** phith0n > **原始编号:** superkieran-wooyundrops:518 > **原始发布时间:** 2015-03-26 17:47 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 前段时间,二哥在很多浏览器中将脚本层面的漏洞提升为远程命令执行,几乎日遍市面上所有国产浏览器,这成为了许多人津津乐道的话题。

IE安全系列:IE的自我介绍 (I)

乌云历史资料库 · 2015-03-26T02:04:00Z

> 乌云历史资料归档 > > **原始作者:** blast > **原始编号:** superkieran-wooyundrops:517 > **原始发布时间:** 2015-03-26 10:04 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 前言 系列将简单介绍一下IE的相关内容,篇幅和自己的认知有限,其中必然有不足之处,如果有写得不对的地方欢迎大家指出。 文章布局:每篇文章最多含有

分析“蜜罐NS”上的查询,提升DNS日志的质量

乌云历史资料库 · 2015-03-25T03:23:00Z

> 乌云历史资料归档 > > **原始作者:** virustracker > **原始编号:** superkieran-wooyundrops:516 > **原始发布时间:** 2015-03-25 11:23 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from:http://securityintelligence.com/analyzing-queries-on-a-honeypo

wild copy型漏洞的利用

乌云历史资料库 · 2015-03-24T06:11:00Z

> 乌云历史资料归档 > > **原始作者:** cssembly > **原始编号:** superkieran-wooyundrops:515 > **原始发布时间:** 2015-03-24 14:11 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 这是Project Zero上的文章,原文为《Taming the wild copy: Parallel Thread

Wargama-leviathan Writeup

乌云历史资料库 · 2015-03-24T03:51:00Z

> 乌云历史资料归档 > > **原始作者:** litao3rd > **原始编号:** superkieran-wooyundrops:514 > **原始发布时间:** 2015-03-24 11:51 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # level 0 这一关就是一个简单的游戏介绍,当然,还有明文的账号密码。打开网页就能看到,不再叙述。 # level 0 -> 1 使用上