Latest discussions
乌云历史资料库 · 2015-03-23T06:45:00Z
> 乌云历史资料归档 > > **原始作者:** 蒸米 > **原始编号:** superkieran-wooyundrops:513 > **原始发布时间:** 2015-03-23 14:45 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 微博:weibo.com/zhengmin1989 - 该漏洞是 iOS 系统漏洞,和支付宝,微信 app 无关。本文只是拿支付宝和微
乌云历史资料库 · 2015-03-23T02:41:00Z
> 乌云历史资料归档 > > **原始作者:** 小飞 > **原始编号:** superkieran-wooyundrops:512 > **原始发布时间:** 2015-03-23 10:41 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 XML简介 XML 可扩展标记语言,被设计用来传输和存储数据。其形式多样 例如: ```text 1.文档格式(OOXML,ODF,PDF,
乌云历史资料库 · 2015-03-20T07:30:00Z
> 乌云历史资料归档 > > **原始作者:** Knight > **原始编号:** superkieran-wooyundrops:511 > **原始发布时间:** 2015-03-20 15:30 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 原文地址: http://arxiv.org/ftp/arxiv/papers/1303/1303.3047.pdf 原文作者
乌云历史资料库 · 2015-03-20T01:57:00Z
> 乌云历史资料归档 > > **原始作者:** Guardian > **原始编号:** superkieran-wooyundrops:510 > **原始发布时间:** 2015-03-20 09:57 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 Android系统存在一些漏洞可导致系统重启,当然让系统重启只是一种现象,这些漏洞有的还可以权限提升、执行代码等。本文以重
乌云历史资料库 · 2015-03-19T06:03:00Z
> 乌云历史资料归档 > > **原始作者:** DM_ > **原始编号:** superkieran-wooyundrops:509 > **原始发布时间:** 2015-03-19 14:03 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 From: http://www.securitysift.com/pecloak-py-an-experiment-in-av-e
乌云历史资料库 · 2015-03-19T01:11:00Z
> 乌云历史资料归档 > > **原始作者:** L.N. > **原始编号:** superkieran-wooyundrops:508 > **原始发布时间:** 2015-03-19 09:11 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 背景 这篇文章说的不是esc_sql函数自身有什么逻辑上缺陷或者不足,而是说下关于二次开发者错误的使用此函数引起的注入漏洞。 在word
乌云历史资料库 · 2015-03-18T02:39:00Z
> 乌云历史资料归档 > > **原始作者:** mickey > **原始编号:** superkieran-wooyundrops:507 > **原始发布时间:** 2015-03-18 10:39 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 昨天A牛发群里的链接,其实这种攻击我感觉适合留后门,属于Post Exploitation阶段,我以前也没用过这个方法,都是傻
乌云历史资料库 · 2015-03-17T08:06:00Z
> 乌云历史资料归档 > > **原始作者:** phith0n > **原始编号:** superkieran-wooyundrops:506 > **原始发布时间:** 2015-03-17 16:06 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 php在5.5版本中引入了以bcrypt为基础的哈希函数password_hash,和其对应的验证函数password_ve