漏洞人生
生存之道,安全之法,产品之术,代码之器
首页
WEB开发
Python
PHP
服务器
discuz
wordpress
在线工具
网络安全
渗透教程
渗透工具
互联网
产品/运营
SEO优化
SEO常识
SEO教程大全
网络运维
乌云drops
乌云zone
It’s Life
资源下载
行业标准
关于博主
给我留言
首页
菜单
SEO教程大全
网络运维
网络安全
网站建设
这就是生活
有问必答
关于我
首页
>
乌云drops – 永久存档
乌云drops - 永久存档
浅谈zip格式处理逻辑漏洞 – 路人甲
2016-10-24
3296
0
原文地址:http://drops.wooyun.org/papers/9893 前言:zip压缩格式应用广泛,各个平台都有使用,Windows平台使用来压缩文件,Android平台使用来作为apk文件的格式。由于zip文件格式比较复杂,在解析zip文件格式时,如果处理不当,可能导致一些有意思的逻辑漏洞,本篇文章将挑选有意思的漏…
继续阅读 »
乌云drops - 永久存档
浅谈PHP弱类型安全 – 小飞
2016-10-24
4857
0
原文地址:http://drops.wooyun.org/tips/4483 0x00 弱类型初探 没有人质疑php的简单强大,它提供了很多特性供开发者使用,其中一个就是弱类型机制。 在弱类型机制下 你能够执行这样的操作 #!php <?php $var = 1; $var = array(); $var = "string"; ?> php不会严格检验传入的变量类型,…
继续阅读 »
乌云drops - 永久存档
浅谈Elasticsearch的AAA (I) – 淡定淞淞
2016-10-24
4228
0
原文地址:http://drops.wooyun.org/tips/8129 0x00 前言 Elasticsearch(以下简称es)被越来越多的公司广泛使用,而其本身安全问题也备受关注,最近出现的安全问题比较多,例如影响比较大的漏洞有CVE-2014-3120和CVE-2015-1427。 这些漏洞和es本身没有认证授权机制有很大关系,同时公司内部…
继续阅读 »
乌云drops - 永久存档
浅谈Android开放网络端口的安全风险 – 小荷才露尖尖角
2016-10-24
7052
0
原文地址:http://drops.wooyun.org/mobile/6973 0x00 简介 Android应用通常使用PF_UNIX、PF_INET、PF_NETLINK等不同domain的socket来进行本地IPC或者远程网络通信,这些暴露的socket代表了潜在的本地或远程攻击面,历史上也出现过不少利用socket进行拒绝服务、root提权或者远程命令执行的案例。特别…
继续阅读 »
乌云drops - 永久存档
浅析手机抓包方法实践 – Ms4dam0n
2016-10-24
5698
0
原文地址:http://drops.wooyun.org/tips/12467 0x00 摘要 在移动逆向分析以及 App 开发的时候,总会需要对其网络行为进行监控测试,本文总结一些抓包思路,并对其使用方法进行实践 笔者认为在抓包界,Wireshark 应该算是综合排名第一的工具(其实 Wireshark 自带的命令行工具 tshark 更…
继续阅读 »
乌云drops - 永久存档
浅析大规模DDOS防御架构-应对T级攻防 – ayazero
2016-10-24
4409
0
原文地址:http://drops.wooyun.org/tips/8872 文章转载自:http://www.ayazero.com/?p=75 0x00 导读 (更多…)
乌云drops - 永久存档
浅析Windows的访问权限检查机制 – DanielKing
2016-10-24
4888
0
原文地址:http://drops.wooyun.org/tips/11803 Author: DanielKing 0x00 简介 在操作系统中,当我们提到安全的时候,意味着有一些资源需要被保护,在Windows操作系统中,这些被保护的资源大多以对象(Object)的形式存在,对象是对资源的一种抽象。每个对象都可以拥有自己的安全描述符…
继续阅读 »
乌云drops - 永久存档
流量劫持攻击之链路劫持剖析 – an0nym0u5
2016-10-24
4406
0
原文地址:http://drops.wooyun.org/tips/13661 0x00 前言 链路劫持属于流量劫持攻击的一种,在电商领域较为常见,网络上也有不少案例。本文作者将会结合公司实际发生的案例来简要剖析链路劫持有关技术。由于作者水平有限,见解浅显在所难免,望大牛勿喷,如有描述不当之处望各…
继续阅读 »
乌云drops - 永久存档
正确地使用加密与认证技术 – XDSEC
2016-10-24
4174
0
原文地址:http://drops.wooyun.org/tips/6042 在密码学专家之中,“加密并不是认证”是一个简单的共识。但很多不了解密码学的开发者,并不知道这句话的意义。如果这个知识更广为人知和深入理解,那么将会避免很多的设计错误。 这一概念本身并不困难,但在表面之下,还有更多丰…
继续阅读 »
乌云drops - 永久存档
模板引擎注射:针对现代web应用的新型命令执行 – 小飞
2016-10-24
3327
0
原文地址:http://drops.wooyun.org/tips/7961 原文链接 https://www.blackhat.com/docs/us-15/materials/us-15-Kettle-Server-Side-Template-Injection-RCE-For-The-Modern-Web-App-wp.pdf 0x00 科普 要讨论模板引擎的攻击,先来了解下什么是模板引擎 模板引擎(这里特指用于Web开发的模板引擎)是为了使用户界面与业…
继续阅读 »
首页
上一页
16
17
18
19
20
21
22
23
24
25
26
下一页
末页
生活累,一小半源于生存,一大半源于攀比。
与我联系:
戳这里>>
搜索
热评文章
随机文章
最近更新
最新文章
2016-10-5
BurpSuite 1.7.11破解版下载【附多/新版本下载】
2016-11-5
Connectify Dispatch指定程序使用指定网卡[运维神器]
2014-3-25
网站备案流程_网站备案需要什么[简单明了解决备案各种问题]
2018-2-3
最新BurpSuite 1.7.32 破解版[注册机]下载【无后门版】
2016-11-8
php一句话后门的几种变形分析[preg_replace函数]
2016-10-24
Hacking with Unicode - mramydnei
2014-4-8
简析三类百度搜索结果对SEO的影响
2017-11-28
云悉指纹平台首次大规模赠送邀请码
2016-10-24
“短信拦截马”黑色产业链与溯源取证研究 - 猎豹科学院
2016-10-24
Reflected File Download Attack - darksn0w
2023-2-10
[网盘下载] GB/T 23031. 1 — 2022 工业互联网平台 应用实施指南 第一部分:总则.pdf
2023-2-7
[网盘下载] GB/T 41870-2022 工业互联网平台 企业应用水平与绩效评价.pdf
2023-2-3
[网盘下载] GB/T 36323-2018 信息安全技术 工业控制系统安全管理基本要求.pdf
2023-2-3
[网盘下载] GB/T 32919 -2016 信息安全技术 工业控制系统安全控制应用指南.pdf
2023-2-2
GB/T 36466-2018 信息安全技术 工业控制系统风险评估实施指南.pdf
2023-2-10
[网盘下载] GB/T 23031. 1 — 2022 工业互联网平台 应用实施指南 第一部分:总则.pdf
2023-2-7
[网盘下载] GB/T 41870-2022 工业互联网平台 企业应用水平与绩效评价.pdf
2023-2-3
[网盘下载] GB/T 36323-2018 信息安全技术 工业控制系统安全管理基本要求.pdf
2023-2-3
[网盘下载] GB/T 32919 -2016 信息安全技术 工业控制系统安全控制应用指南.pdf
2023-2-2
GB/T 36466-2018 信息安全技术 工业控制系统风险评估实施指南.pdf
最新评论
陆
邀请码
test
那个配置文件的路径在哪里啊
小山
支持
Big Tree
我和你一样的反应
8848
666
热门标签
服务器
标准规范
百度算法
互联网
优秀工具
合肥seo
外链
百度权重
网络营销
discuz
百度排名
搜索引擎
生活如此多娇
python模块
渗透神器
PHP
wordpress
关键词
百度站长平台
linux工具
网站运营
用户体验
网站结构
linux
后门
网站收录
域名
sql注入
抓包
wireshark
运维工具
用户需求
友情链接
云悉指纹
最新评论
陆邀请码
test那个配置文件的路径在哪里啊
小山支持
Big Tree我和你一样的反应
8848666