Top discussions
乌云历史资料库 · 2013-11-25T08:00:00Z
> 乌云历史资料归档 > > **原始作者:** G8dSnow > **原始编号:** superkieran-wooyundrops:115 > **原始发布时间:** 2013-11-25 16:00 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 最近移动端的漏洞见得比较多,正好从OWASP上找到了IOS开发安全须知,翻译过来,给各位看看。 ### 不安全的数据存储 (M1) 毫无疑问,移
乌云历史资料库 · 2013-11-25T07:41:00Z
> 乌云历史资料归档 > > **原始作者:** clzzy > **原始编号:** superkieran-wooyundrops:114 > **原始发布时间:** 2013-11-25 15:41 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 前段时间遇到一个使用了Hibernate框架的站,以前没怎么接触过(由于是Java盲,所以大家勿喷),再注入的事情发生了许多奇
乌云历史资料库 · 2013-11-19T06:19:00Z
> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:113 > **原始发布时间:** 2013-11-19 14:19 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 电商网站由于是直接涉及到金钱的交易,对其本身的安全性要求很高。 这样才能保证普通网民在其网站做金钱交易的时候,不会发生安全问题。
乌云历史资料库 · 2013-11-17T08:31:00Z
> 乌云历史资料归档 > > **原始作者:** 囧思九千 > **原始编号:** superkieran-wooyundrops:112 > **原始发布时间:** 2013-11-17 16:31 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 大家好,我是OpenCDN团队的Twwy([@囧思八千](http://weibo.com/jelope/))。 我只是从技术角度,阐述一下个人观点,
乌云历史资料库 · 2013-11-15T08:44:00Z
> 乌云历史资料归档 > > **原始作者:** 0x_Jin > **原始编号:** superkieran-wooyundrops:111 > **原始发布时间:** 2013-11-15 16:44 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 闲扯 好吧继上一篇文章之后,就没发文章了!(其实是一直在写但是写的很少还凑不起一篇文章而已) 但是这几天对插件进行了一定的改良了
乌云历史资料库 · 2013-11-15T04:28:00Z
> 乌云历史资料归档 > > **原始作者:** mickey > **原始编号:** superkieran-wooyundrops:110 > **原始发布时间:** 2013-11-15 12:28 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Tomcat在安装的时候会有下面的界面,我们通常部署war,用的最多的是默认的8080端口。 可是当8080端口被防火墙封闭的时候,是否还有办法利
乌云历史资料库 · 2013-11-12T04:22:00Z
> 乌云历史资料归档 > > **原始作者:** 囧思九千 > **原始编号:** superkieran-wooyundrops:109 > **原始发布时间:** 2013-11-12 12:22 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 前言 大家好,我们是OpenCDN团队的Twwy。这次我们来讲讲如何通过简单的配置文件来实现nginx防御攻击的效果。 其实很多时候,
乌云历史资料库 · 2013-11-08T03:04:00Z
> 乌云历史资料归档 > > **原始作者:** Seay > **原始编号:** superkieran-wooyundrops:108 > **原始发布时间:** 2013-11-08 11:04 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 目前安全测试的软件越来越多,也越来越强大,越来越多的人成为[黑客],今天在网上看到一个文章说拦截wvs的扫描,勾起了我写这篇文章