Top discussions

应用程序逻辑错误总结

乌云历史资料库 · 2014-04-15T03:43:00Z

> 乌云历史资料归档 > > **原始作者:** jaffer > **原始编号:** superkieran-wooyundrops:219 > **原始发布时间:** 2014-04-15 11:43 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 引言 所有应用程序都是通过逻辑实现各种丰富多彩的功能的,要实现这些功能,必须掌握大量的技巧并进行周密的安排。但是,有很多情况这些功

弱随机化种子漏洞科普

乌云历史资料库 · 2014-04-15T03:29:00Z

> 乌云历史资料归档 > > **原始作者:** ∑-TEAM > **原始编号:** superkieran-wooyundrops:218 > **原始发布时间:** 2014-04-15 11:29 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 上周我参加了一个Bishop Fox和BYU大学举办的CTF比赛,在比赛过程中我决定尝试一下入侵一下计分系统,并且我把入侵的

WordPress 3.8.2 cookie伪造漏洞再分析

乌云历史资料库 · 2014-04-13T15:12:00Z

> 乌云历史资料归档 > > **原始作者:** donwa > **原始编号:** superkieran-wooyundrops:216 > **原始发布时间:** 2014-04-13 23:12 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 看了WordPress 3.8.2补丁分析 HMAC timing attack,眼界大开,原来还可以利用时间差来判断HMAC

Wordpress 3.8.2补丁分析 HMAC timing attack

乌云历史资料库 · 2014-04-13T02:24:00Z

> 乌云历史资料归档 > > **原始作者:** insight-labs > **原始编号:** superkieran-wooyundrops:215 > **原始发布时间:** 2014-04-13 10:24 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- author: [email protected] ## 0x00 背景 在github翻来覆去看了半天,官方版的diff只在php里

WordPress更新至 3.8.2 修复多个漏洞

乌云历史资料库 · 2014-04-11T09:46:00Z

> 乌云历史资料归档 > > **原始作者:** news > **原始编号:** superkieran-wooyundrops:214 > **原始发布时间:** 2014-04-11 17:46 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ![原文图片](/media/2016/06/370415589230cdf876edef7129da949a) 在被OpenSSL刷屏的时候,Wor

利用HTTP host头攻击的技术

乌云历史资料库 · 2014-04-09T09:40:00Z

> 乌云历史资料归档 > > **原始作者:** 龙臣 > **原始编号:** superkieran-wooyundrops:212 > **原始发布时间:** 2014-04-09 17:40 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from:[http://www.skeletonscribe.net/2013/05/practical-http-host-header-attack