漏洞人生
生存之道,安全之法,产品之术,代码之器
首页
WEB开发
Python
PHP
服务器
discuz
wordpress
在线工具
网络安全
渗透教程
渗透工具
互联网
产品/运营
SEO优化
SEO常识
SEO教程大全
网络运维
乌云drops
乌云zone
It’s Life
资源下载
行业标准
关于博主
给我留言
首页
菜单
SEO教程大全
网络运维
网络安全
网站建设
这就是生活
有问必答
关于我
首页
> Sofia 发布的所有文章
乌云drops - 永久存档
SSL协议安全系列:PKI体系中的证书吊销 – GoSSIP_SJTU
2016-10-24
4141
0
原文地址:http://drops.wooyun.org/papers/12162 0x00 前言 在前面的章节我们讨论了部分SSL/TLS握手协议、记录协议中存在的安全问题,针对它们的攻击以及相应的加固方案。在SSL/TLS所依赖的PKI体系中,证书吊销过程同样对SSL通信的安全性有着重要的影响,近几年很多重要安全事件(比如…
继续阅读 »
乌云drops - 永久存档
SSLStrip 终极版 —— location 劫持 – EtherDream
2016-10-24
3924
0
原文地址:http://drops.wooyun.org/web/3825 0x00 前言 之前介绍了 HTTPS 前端劫持 的方案,虽然很有趣,然而现实却并不理想。其唯一、也是最大的缺陷,就是无法阻止脚本跳转。若是没有这个缺陷,那就非常完美了 —— 当然也就没有必要写这篇文章了。 说到底,还是因为无法重写 …
继续阅读 »
乌云drops - 永久存档
SSLStrip 的未来 —— HTTPS 前端劫持 – EtherDream
2016-10-24
3456
0
原文地址:http://drops.wooyun.org/tips/3199 0x00 前言 在之前介绍的流量劫持文章里,曾提到一种『HTTPS 向下降级』的方案 —— 将页面中的 HTTPS 超链接全都替换成 HTTP 版本,让用户始终以明文的形式进行通信。 看到这,也许大家都会想到一个经典的中间人攻击工具 —— SSLStrip,通…
继续阅读 »
乌云drops - 永久存档
SSL/TLS协议安全系列:再见,RC4 – GoSSIP_SJTU
2016-10-24
5980
0
原文地址:http://drops.wooyun.org/tips/9846 0x00背景 RC4是美国密码学家Ron Rivest在1987年设计的密钥长度可变的流加密算法。它加解密使用相同的密钥,因此也属于对称加密算法。RC4曾被用在有线等效加密(WEP)中,但由于其错误的使用的方式已被有效破解,而如今,它又被TLS协议所放…
继续阅读 »
乌云drops - 永久存档
SSL/TLS协议安全系列:SSL的Padding Oracle攻击 – GoSSIP_SJTU
2016-10-24
6050
0
原文地址:http://drops.wooyun.org/papers/7658 0x00 前言 在上一讲中,我们已经介绍了Padding Oracle攻击的背景知识和基本原理。简单来说,攻击就是利用密文解密后填充是否正确这一信息,以此得到明文的部分信息甚至恢复出全部明文。在这一讲里,我们会按照时间序梳理一遍与此攻击…
继续阅读 »
乌云drops - 永久存档
SSL/TLS协议安全系列:SSL/TLS概述 – GoSSIP_SJTU
2016-10-24
3744
0
原文地址:http://drops.wooyun.org/tips/6002 一 前言 SSL/TLS协议是网络安全通信的重要基石,本系列将简单介绍SSL/TLS协议,主要关注SSL/TLS协议的安全性,特别是SSL规范的正确实现。 本系列的文章大体分为3个部分: SSL/TLS协议的基本流程 典型的针对SSL/TLS协议的攻击 SSL/TLS协议的安…
继续阅读 »
乌云drops - 永久存档
SSCTF Writeup – Ano_Tom
2016-10-24
3426
0
原文地址:http://drops.wooyun.org/tips/3603 0x01 Web 1.web1-信息获取 Url:http://ctf.sobug.com/hack_game/e82b2db876111afd/index.php Point:100 Description: 获取信息,提交key (更多…)
乌云drops - 永久存档
SQL注入速查表(上) – Yinz
2016-10-24
5016
0
原文地址:http://drops.wooyun.org/tips/7840 本文由Yinzo翻译,转载请保留署名。原文地址:http://ferruh.mavituna.com/sql-injection-cheatsheet-oku/#Enablecmdshell 文档版本:1.4 0x00 关于SQL注入速查表 现在仅支持MySQL、Microsoft SQL Server,以及一部分ORACLE和PostgreSQL。大部分样例都不能保证每一个场景…
继续阅读 »
乌云drops - 永久存档
SqlServer 2005 Trigger – darksn0w
2016-10-24
4139
0
原文地址:http://drops.wooyun.org/tips/3464 0x01 什么是触发器: 触发器对表进行插入、更新、删除的时候会自动执行的特殊存储过程。触发器一般用在check约束更加复杂的约束上面。触发器和普通的存储过程的区别是:触发器是当对某一个表进行操作。诸如:update、insert、delete这些操…
继续阅读 »
乌云drops - 永久存档
SQLMAP进阶使用 – MayIKissYou
2016-10-24
8621
0
原文地址:http://drops.wooyun.org/tips/5254 0x00 背景 首先在drops上搜索下sqlmap相关的文章: sqlmap用户手册 sqlmap用户手册[续] sqlmap实例cookbook 使用sqlmap对网站和数据库进行sql注入攻击 使用sqlmap中tamper脚本绕过waf 介绍的比较全了,但是对于sqlmap的脚本扩展部分没有提及,例如…
继续阅读 »
首页
上一页
99
100
101
102
103
104
105
106
107
108
109
下一页
末页
生活累,一小半源于生存,一大半源于攀比。
与我联系:
戳这里>>
搜索
热评文章
随机文章
最近更新
最新文章
2016-10-5
BurpSuite 1.7.11破解版下载【附多/新版本下载】
2016-11-5
Connectify Dispatch指定程序使用指定网卡[运维神器]
2014-3-25
网站备案流程_网站备案需要什么[简单明了解决备案各种问题]
2018-2-3
最新BurpSuite 1.7.32 破解版[注册机]下载【无后门版】
2016-11-8
php一句话后门的几种变形分析[preg_replace函数]
2017-7-5
云悉情报系统 - 在线CMS web指纹识别系统公测(小功能大事情)
2014-10-22
discuz如何关闭个人空间功能,原来这么简单
2016-10-24
HackingTeam源码泄漏——语音监控分析 - 猎豹移动安全中心
2021-9-5
[网盘下载] GB∕T 28448-2019 信息安全技术网络安全等级保护测评要求.pdf
2016-10-24
基于ossec logstash es大数据安全关联分析 - winsyk
2023-2-10
[网盘下载] GB/T 23031. 1 — 2022 工业互联网平台 应用实施指南 第一部分:总则.pdf
2023-2-7
[网盘下载] GB/T 41870-2022 工业互联网平台 企业应用水平与绩效评价.pdf
2023-2-3
[网盘下载] GB/T 36323-2018 信息安全技术 工业控制系统安全管理基本要求.pdf
2023-2-3
[网盘下载] GB/T 32919 -2016 信息安全技术 工业控制系统安全控制应用指南.pdf
2023-2-2
GB/T 36466-2018 信息安全技术 工业控制系统风险评估实施指南.pdf
2023-2-10
[网盘下载] GB/T 23031. 1 — 2022 工业互联网平台 应用实施指南 第一部分:总则.pdf
2023-2-7
[网盘下载] GB/T 41870-2022 工业互联网平台 企业应用水平与绩效评价.pdf
2023-2-3
[网盘下载] GB/T 36323-2018 信息安全技术 工业控制系统安全管理基本要求.pdf
2023-2-3
[网盘下载] GB/T 32919 -2016 信息安全技术 工业控制系统安全控制应用指南.pdf
2023-2-2
GB/T 36466-2018 信息安全技术 工业控制系统风险评估实施指南.pdf
最新评论
陆
邀请码
test
那个配置文件的路径在哪里啊
小山
支持
Big Tree
我和你一样的反应
8848
666
热门标签
服务器
标准规范
百度算法
互联网
优秀工具
合肥seo
外链
百度权重
网络营销
discuz
百度排名
搜索引擎
生活如此多娇
python模块
渗透神器
PHP
wordpress
关键词
百度站长平台
linux工具
网站运营
用户体验
网站结构
linux
后门
网站收录
域名
sql注入
抓包
wireshark
运维工具
用户需求
友情链接
云悉指纹
最新评论
陆邀请码
test那个配置文件的路径在哪里啊
小山支持
Big Tree我和你一样的反应
8848666