Top discussions

Java 安全模型介绍

乌云历史资料库 · 2013-01-06T08:20:00Z

> 乌云历史资料归档 > > **原始作者:** GaRY > **原始编号:** superkieran-wooyundrops:4 > **原始发布时间:** 2013-01-06 16:20 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 来源:http://www.ibm.com/developerworks/cn/java/j-lo-javasecurity/ 作为一种诞生于互联网兴起时

一次SWF XSS挖掘和利用

乌云历史资料库 · 2012-12-28T10:43:00Z

> 乌云历史资料归档 > > **原始作者:** p.z > **原始编号:** superkieran-wooyundrops:3 > **原始发布时间:** 2012-12-28 18:43 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- [ 目录 ] [0x00] 背景 [0x01] 挖掘漏洞 [0x02] 优雅利用 [0x03] 从反射到rootkit [0x04] 总结 [0x00] 背

Json hijacking/Json劫持漏洞

乌云历史资料库 · 2012-12-28T09:45:00Z

> 乌云历史资料归档 > > **原始作者:** xsser > **原始编号:** superkieran-wooyundrops:2 > **原始发布时间:** 2012-12-28 17:45 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 0x00 相关背景介绍 JSON(JavaScript Object Notation) 是一种轻量级的数据交换格式。易于人阅读和编写。同时也易于机器解