Top discussions

QQ模拟登录实现之四两拨千斤(基于V8引擎)

乌云历史资料库 · 2016-03-14T02:54:00Z

> 乌云历史资料归档 > > **原始作者:** iv4n > **原始编号:** superkieran-wooyundrops:1085 > **原始发布时间:** 2016-03-14 10:54 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 概述 很多时候,我们需要模拟QQ自动登录的场景,比如爬取QQ页面的时候,我们需要登录,当然,还有其它的需求就不方便说了。 比较简单的帐

富文本存储型XSS的模糊测试之道

乌云历史资料库 · 2016-03-11T08:31:00Z

> 乌云历史资料归档 > > **原始作者:** 我是小号 > **原始编号:** superkieran-wooyundrops:1084 > **原始发布时间:** 2016-03-11 16:31 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 背景 凭借乌云漏洞报告平台的公开案例数据,我们足以管中窥豹,跨站脚本漏洞(Cross-site Script)仍是不少企业在业务安全风

Webgoat学习笔记

乌云历史资料库 · 2016-03-11T08:23:00Z

> 乌云历史资料归档 > > **原始作者:** Alan.Li > **原始编号:** superkieran-wooyundrops:1083 > **原始发布时间:** 2016-03-11 16:23 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 安装 ## WebGoat的版本区别 WebGoat是一个渗透破解的习题教程,分为简单版和开发版,[GitHub地址](http

主机被入侵分析过程报告

乌云历史资料库 · 2016-03-11T02:23:00Z

> 乌云历史资料归档 > > **原始作者:** HRay > **原始编号:** superkieran-wooyundrops:1082 > **原始发布时间:** 2016-03-11 10:23 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 结论 14号上午接到同事报告,某主机cpu占用至100%并出现可疑进程,安全部接手调查后结论如下: - 主机未限制端口访问,ssh端口

网络暗黑世界的“域影”攻击:运营商劫持LOL等客户端海量级挂马

乌云历史资料库 · 2016-03-10T11:00:00Z

> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:1081 > **原始发布时间:** 2016-03-10 19:00 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 起因 从上周末开始,360互联网安全中心监控到一批下载者木马传播异常活跃。到3月7号,拦截量已经超过20W次,同时网页挂马量的报

狗汪汪玩转嵌入式 -- KACO 电源逆变器系统 XP100U

乌云历史资料库 · 2016-03-10T07:28:00Z

> 乌云历史资料归档 > > **原始作者:** Kevin2600 > **原始编号:** superkieran-wooyundrops:1080 > **原始发布时间:** 2016-03-10 15:28 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 首先要感谢冰哥的指导和鼓励才有了以下这篇小文. 当下智能物联网设备火热, 许多商家和开发人员只图功能上的快捷, 而忽略

用Nginx分流绕开Github反爬机制

乌云历史资料库 · 2016-03-10T02:30:00Z

> 乌云历史资料归档 > > **原始作者:** 携程信息安全部 > **原始编号:** superkieran-wooyundrops:1079 > **原始发布时间:** 2016-03-10 10:30 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 如果哪天有hacker进入到了公司内网为所欲为,你一定激动地以为这是一次蓄谋已久的APT,事实上,还有可能只是某位粗线条的

IORegistryIterator竞争条件漏洞分析与利用

乌云历史资料库 · 2016-03-09T03:07:00Z

> 乌云历史资料归档 > > **原始作者:** 360NirvanTeam > **原始编号:** superkieran-wooyundrops:1078 > **原始发布时间:** 2016-03-09 11:07 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author:[email protected] # 0x00 简介 CVE-2015-7084是由于IORegistryIter