先说下奖励方式: 1.每一条对我们有帮助的回复都会得到不少于一次的感谢(此条长期有效) 2.活动时间内(8.13-8.30)选出一条最价值的回复奖励20wb;并额外赠送注册邀请码一枚 带着如下问题去思...
WooYun-Zone
[逆向思维锻炼]——一起典型计算机盗窃案件的分
1# RainShine (I’m your angel of music.) | 2014-11-23 12:22 山东? 2# RainShine (I’m your an...
[三个白帽子]is_numeric的理解和PHP 脚本多字节字符
这波三个白帽子挑战已经过去有段时间段时间了,但仍有同学对此题有很多疑问,回复了几个私信以后,我想还是有必要写一个详细的writeup供有疑问的同学观看。 题目连接:《【三个白帽子】来来来挑战一波》(题...
[讨论]“传递式”的攻击思想
刚上课的时候走神,脑袋里多出了一些胡思乱想,这儿记下这些胡思乱想和大家讨论。 什么是传递?攻击具有传递性么? a>b,b>c =>...
WooYun-Zone
[乌云月爆] 六一儿童节小礼物,月报第二期发布
继上次乌云月爆创刊号后就迟迟未更新,其实大纲模板早已写好,苦于无法抽出时间好好写这个期刊,个人认为要做就要做好,否则就不做,我不希望月报是在我忙碌或者说“对付”的情况下出稿。 后来很荣幸的认识了乌云妹...
WooYun-Zone
[有奖问答]公安社工学在网络追踪中的应用 [恭喜
各位阔阔,你们是否还敢狂呢?你们想过狂完了会有什么后果么?呵呵呵~~看完之后还狂么?呵呵呵~~~ 本期有奖问答问题: 文章里的华×微薄和qq帐号是多少? 第一个答对者奖励1WB 1# safe121 ...
[转]HTML5跨域请求特性导致的Fackbook Xss
原文是英文的,将大致Xss流程转过来了。 传统情况下 缺陷URL是:http://touch.facebook.com/#profile.php 打开这个页面后, 会执行下面的操作 (这里是基于JQ的...
WooYun-Zone
[转]Linode 被 Hack 事件始末
不知道该发到哪个领域,貌似【谣言粉碎】也可以,先扔到业界新闻吧。 转自:http://blog.xdite.net/posts/2013/05/08/linode-hacked-htp TL; DR ...
WooYun-Zone
[转]东京大学加密招生海报解密过程(警告:Ge
来源:蒙歌的日志 这个是去年东京大学情報理工学系研究科的招生海报,我看到人人网和微博都疯狂转载。 此图一出,宾大和CMU都难与之争锋。高校IT男屌纷纷跪舔,各种遐想和意淫,我们东大的软妹子一副古色古香...
WooYun-Zone
[转]如何从按键音中听出360总裁周鸿祎的手机号码
原出处: http://blog.renren.com/blog/250472475/868825808 1# 凤凰 (凤凰涅磐,浴火重生) | 2012-08-31 13:40 沙发 2# P1n9...
