Top discussions
乌云历史资料库 · 2014-09-04T04:24:00Z
> 乌云历史资料归档 > > **原始作者:** 夜未央 > **原始编号:** superkieran-wooyundrops:339 > **原始发布时间:** 2014-09-04 12:24 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 致谢 特别感谢各位朋友在这一年中对自己工作的支持,无以为报,只能凑合写一些文章来一搏各位的欢心,如有不对之处还请各位不吝指出,感激不尽!
乌云历史资料库 · 2014-09-03T03:30:00Z
> 乌云历史资料归档 > > **原始作者:** MayIKissYou > **原始编号:** superkieran-wooyundrops:338 > **原始发布时间:** 2014-09-03 11:30 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x01 HTML中嵌入FLASH 在HTML中嵌入FLASH的时候在IE和非IE浏览器下嵌入的方式有所不同,可以使用embed标
乌云历史资料库 · 2014-09-02T02:28:00Z
> 乌云历史资料归档 > > **原始作者:** HRay > **原始编号:** superkieran-wooyundrops:337 > **原始发布时间:** 2014-09-02 10:28 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 寻找目标 在自己日常检测中以及观察他人检测思路发现前期收集信息具有很关键的作用,很多时候不需要对某种漏洞有很深的研究,如果前期收集了足
乌云历史资料库 · 2014-09-01T03:29:00Z
> 乌云历史资料归档 > > **原始作者:** tang3 > **原始编号:** superkieran-wooyundrops:336 > **原始发布时间:** 2014-09-01 11:29 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 概述 Spring作为使用最为广泛的Java Web框架之一,拥有大量的用户。也由于用户量的庞大,Spring框架成为漏洞挖掘者关注
乌云历史资料库 · 2014-08-29T04:19:00Z
> 乌云历史资料归档 > > **原始作者:** 瘦蛟舞 > **原始编号:** superkieran-wooyundrops:335 > **原始发布时间:** 2014-08-29 12:19 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x01 Android Intents with Chrome Android有一个很少人知道的特性可以通过web页面发送intent来启动ap
乌云历史资料库 · 2014-08-28T08:52:00Z
> 乌云历史资料归档 > > **原始作者:** 无人知晓 > **原始编号:** superkieran-wooyundrops:334 > **原始发布时间:** 2014-08-28 16:52 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 前言 前几天,看到微博上[@RAyH4c](http://weibo.com/rayh4c)分享了一份老外关于wifi钓鱼的文章,觉得
乌云历史资料库 · 2014-08-27T08:41:00Z
> 乌云历史资料归档 > > **原始作者:** Ano_Tom > **原始编号:** superkieran-wooyundrops:333 > **原始发布时间:** 2014-08-27 16:41 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 国外一安全研究者发现该缺陷,在iOS设备上的某些应用里(其测试的Google+、Facebook Messenger、Gm
乌云历史资料库 · 2014-08-26T04:55:00Z
> 乌云历史资料归档 > > **原始作者:** 绿盟科技 > **原始编号:** superkieran-wooyundrops:332 > **原始发布时间:** 2014-08-26 12:55 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0×00 起因 最近想了解下移动端app是如何与服务端进行交互的,就顺手下了一个某app抓下http包。谁知抓下来的http居然都长这个模样: