Bincker (http://weibo.com/bincker/) | 2015-09-06 19:14 作者:爱梅小礼XssSniper 扩展介绍一直以来,隐式输出的DomXSS漏洞难以被传统的...
使用shellcode打造MSF免杀payload (WOOYUN)
RedFree (11:11 11-11-1112 |※(器杀制自) | 2015-09-05 17:03 0x00 前言 经常有同学提及MSF pay...
TangScan插件编写过程中易犯的几种错误 (WOOYUN)
RedFree (11:11 11-11-1112 |※(器杀制自) | 2015-09-05 15:24 由于Python比较容易上手,白帽子提交的插件代码上的错误也并不多;错误多体现在误报或是漏...
2015,让我们一起谈谈 (WOOYUN)
xsser (十根阳具有长短!!) | 2015-09-01 13:19 乌云从当时80sec几个朋友最简单的想法到现在转眼一过已经5年了,这5年的时间发生了很多很多曲折的事情,出现了很多很多新的东西...
你为什么要加入? (WOOYUN)
zeracker (多乌云、多机会!!! 微信公众号:301在路上) | 2015-08-27 12:09 你为什么要加入WooYun?欢迎讨论,最近想写点东西哈。 分享到: 198 个回复 1# 回...
大华监控设备弱口令安全问题统计报告(标题要
北京方便面 | 2015-08-26 19:09 先看这里:大量浙江大华监控设备弱口令漏洞 WooYun: 大量浙江大华监控设备弱口令漏洞大华监控设备默认是开启HTTP端口80和TCP端口37777的...
安全攻击和防御均受帕累托图定律影响 (WOOYUN)
猪猪侠 (每次有人骂我是猪我都说自己是猪猪侠) | 2015-08-21 11:18 80%的攻击结果成功发生的依据,取决于20%的原因在建立测试规则、创建扫描队列的时候,根据帕累托最优(Pareto...
乌云众测处罚细则公告 (WOOYUN)
我是壮丁 (专业打酱油) | 2015-08-20 12:51 处罚措施:1、高;封号3个月至永久,同时冻结奖金,极其严重者,直接清空奖金;2、中;封号1个月;3、低;封号15天;一旦满足处罚条件,当...
WooKnows PPT:WAF绕过(网站安全狗示例)-我的制胜法
RedFree (11:11 11-11-1112 |※(器杀制自) | 2015-08-18 22:20 PPT内容略有重复,因PPT只是个提纲,敏感内容是以实际演示的形式去分享的;确定不会给厂商...
WooKnows PPT:我该拿你怎么办-路过路由器的HTTP数据
lxj616 (简介) | 2015-08-17 18:34 上一期的WooKnows分享是由我带来的《我该拿你怎么办-路过路由器的HTTP数据》经过确认,该期WooKnows内容~可以公开!嗯,PP...