漏洞人生
生存之道,安全之法,产品之术,代码之器
首页
WEB开发
Python
PHP
服务器
discuz
wordpress
在线工具
网络安全
渗透教程
渗透工具
互联网
产品/运营
SEO优化
SEO常识
SEO教程大全
网络运维
乌云drops
乌云zone
It’s Life
资源下载
行业标准
关于博主
给我留言
首页
菜单
SEO教程大全
网络运维
网络安全
网站建设
这就是生活
有问必答
关于我
首页
>
乌云drops – 永久存档
乌云drops - 永久存档
跑wordpress用户密码脚本 – 瞌睡龙
2016-10-24
4021
0
原文地址:http://drops.wooyun.org/tools/601 在做渗透测试的时候,有时候会遇到一个wordpress博客,如果版本比较新,插件也没有漏洞的话,可以爆破用户名密码来尝试下。 大脑混沌情况下写的,有bug欢迎提出,由于是php的所以跑起来比较慢,下次发包还是调用命令结合hydra来爆破。 …
继续阅读 »
乌云drops - 永久存档
趣火星之支付宝、网银盗刷事件分析 – 360安全卫士
2016-10-24
3361
0
原文地址:http://drops.wooyun.org/papers/14917 一种补卡攻击的套路全分析 Author:360天眼实验室 0x00 引言 人在做,天在看。 360天眼实验室经常性地处理各种网络诈骗,骗子们八仙过海,各显其能,懂技术的用技术,技术不行的就看套路。本文对一个网友的被骗经历揭密其背后的…
继续阅读 »
乌云drops - 永久存档
超过2000个Tesco.com账户因遭到黑客攻击而被迫暂停账号登陆 – news
2016-10-24
3164
0
原文地址:http://drops.wooyun.org/news/944 超过2000个Tesco.com账户因为泄露了用户名与密码,所以遭到黑客攻击而被迫暂停账号登陆。 美国时间上周四,有一份超过2000的Tesco.com网站用户的账号信息在互联网上被公开,可以进入上述商户的在线商城账号,并查看个人详细信息以及Tesco的…
继续阅读 »
乌云drops - 永久存档
超过16W的WordPress网站被用来做DDoS攻击 – news
2016-10-24
3439
0
原文地址:http://drops.wooyun.org/news/1062 (更多…)
乌云drops - 永久存档
账号安全之扫号 – 小胖胖要减肥
2016-10-24
4492
0
原文地址:http://drops.wooyun.org/tips/2073 0x00 背景 何为扫号(黑产术语),通俗讲就是拿别人网站的数据库,尝试当前想要破解用户账户的网站。 自从csdn的明文600万,到猫扑,天涯,多玩,7k7k等陆续爆出密码,扫号大军慢慢从地下逐步显现出来。已然成为当前账户安全的第一…
继续阅读 »
乌云drops - 永久存档
谈谈比特币的机制及攻击 – 囧思九千
2016-10-24
3244
0
原文地址:http://drops.wooyun.org/papers/736 大家好,我是OpenCDN团队的Twwy(@囧思八千)。 我只是从技术角度,阐述一下个人观点,如果有什么金融的原理上的错误,还望大牛指出。 首先,本文并不是对比特币的算法上的缺陷进行探究,我认为比特币的算法没有缺陷(不保证真的有什么…
继续阅读 »
乌云drops - 永久存档
调皮的location.href – 呆子不开口
2016-10-24
5405
0
原文地址:http://drops.wooyun.org/papers/892 0x00 背景 随着水瓶月的到来,在祖国繁荣昌盛的今天,web系统的浏览器端也越来越重,很多的功能逻辑都放在了js中,前端的漏洞也越来越多。 我今天就说说location.href跳转的一些问题。 前端跳转常见的代码形式是: #!javascript location.href…
继续阅读 »
乌云drops - 永久存档
详解XMLHttpRequest的跨域资源共享 – nyannyannyan
2016-10-24
4670
0
原文地址:http://drops.wooyun.org/tips/188 0x00 背景 在Browser Security-同源策略、伪URL的域这篇文章中提到了浏览器的同源策略,其中提到了XMLHttpRequest严格遵守同源策略,非同源不可请求。但是,在实践当中,经常会出现需要跨域请求资源的情况,比较典型的例如某个子域名向负责进…
继续阅读 »
乌云drops - 永久存档
设备指纹简析 – 阿里巴巴云誉
2016-10-24
4815
0
原文地址:http://drops.wooyun.org/tips/14727 Author:bbdog 0x00 设备指纹 前言 最近”水哥”很是火了一把,一招微观辩水技惊四座,粘贴下其如何做到的描述如下: 王昱珩:多信息匹配,看水的时候所有信息抓住,从上往下看,亚克力杯子是没有什么细节的,工业产品很难看(…
继续阅读 »
乌云drops - 永久存档
论黑产黑阔如何安全地转移赃款/洗钱? – xiaolan
2016-10-24
5179
0
原文地址:http://drops.wooyun.org/news/2450 0x00 背景 相信曾经与黑色产业打过交道的同鞋们对这个话题并不陌生。赃款转移,是黑色产业链中最重要的一环,因为这一环直接与黑阔们的收入息息相关。赃款转移地太过安全,容易产生巨额手续费/汇率而导致收入减少。赃款转移不够安…
继续阅读 »
首页
上一页
3
4
5
6
7
8
9
10
11
12
13
下一页
末页
生活累,一小半源于生存,一大半源于攀比。
与我联系:
戳这里>>
搜索
热评文章
随机文章
最近更新
最新文章
2016-10-5
BurpSuite 1.7.11破解版下载【附多/新版本下载】
2016-11-5
Connectify Dispatch指定程序使用指定网卡[运维神器]
2014-3-25
网站备案流程_网站备案需要什么[简单明了解决备案各种问题]
2018-2-3
最新BurpSuite 1.7.32 破解版[注册机]下载【无后门版】
2016-11-8
php一句话后门的几种变形分析[preg_replace函数]
2014-8-29
罗永浩舌战王自如,姜还是老的辣
2016-10-24
深入调查 Angler 漏洞攻击工具(EK) - virustracker
2021-9-6
[网盘下载] GB/T22240-2020 信息安全技术网络安全等级保护定级指南.pdf
2016-10-24
从反序列化到命令执行 - Java 中的 POP 执行链 - RickGray
2015-9-14
特殊方法破解win7系统开机密码【不借用任何工具】
2023-2-10
[网盘下载] GB/T 23031. 1 — 2022 工业互联网平台 应用实施指南 第一部分:总则.pdf
2023-2-7
[网盘下载] GB/T 41870-2022 工业互联网平台 企业应用水平与绩效评价.pdf
2023-2-3
[网盘下载] GB/T 36323-2018 信息安全技术 工业控制系统安全管理基本要求.pdf
2023-2-3
[网盘下载] GB/T 32919 -2016 信息安全技术 工业控制系统安全控制应用指南.pdf
2023-2-2
GB/T 36466-2018 信息安全技术 工业控制系统风险评估实施指南.pdf
2023-2-10
[网盘下载] GB/T 23031. 1 — 2022 工业互联网平台 应用实施指南 第一部分:总则.pdf
2023-2-7
[网盘下载] GB/T 41870-2022 工业互联网平台 企业应用水平与绩效评价.pdf
2023-2-3
[网盘下载] GB/T 36323-2018 信息安全技术 工业控制系统安全管理基本要求.pdf
2023-2-3
[网盘下载] GB/T 32919 -2016 信息安全技术 工业控制系统安全控制应用指南.pdf
2023-2-2
GB/T 36466-2018 信息安全技术 工业控制系统风险评估实施指南.pdf
最新评论
陆
邀请码
test
那个配置文件的路径在哪里啊
小山
支持
Big Tree
我和你一样的反应
8848
666
热门标签
服务器
标准规范
百度算法
互联网
优秀工具
合肥seo
外链
百度权重
网络营销
discuz
百度排名
搜索引擎
生活如此多娇
python模块
渗透神器
PHP
wordpress
关键词
百度站长平台
linux工具
网站运营
用户体验
网站结构
linux
后门
网站收录
域名
sql注入
抓包
wireshark
运维工具
用户需求
友情链接
云悉指纹
最新评论
陆邀请码
test那个配置文件的路径在哪里啊
小山支持
Big Tree我和你一样的反应
8848666