瘦蛟舞 (科普是一种公益行为) | 2015-05-06 10:11 另外5.6下午2点.360和酷派的新手机发布会要来了...不知道有没有后门了...233333 分享到: 4 个回复 1# 回复此...
Cisco ASA Software远程认证绕过漏洞 – 百度安全攻防
http://drops.wooyun.org/papers/3459 0x01 漏洞简介 Cisco ASA Software的部分管理接口在身份认证时存在验证逻辑问题,导致攻击者可以绕过身份认证,...
[乌云月爆] 六一儿童节小礼物,月报第二期发布
继上次乌云月爆创刊号后就迟迟未更新,其实大纲模板早已写好,苦于无法抽出时间好好写这个期刊,个人认为要做就要做好,否则就不做,我不希望月报是在我忙碌或者说“对付”的情况下出稿。 后来很荣幸的认识了乌云妹...
看懂慕容复不愿对扫地僧磕头,才能明白,南慕容为何比不上北乔峰
北乔峰、南慕容,是江湖上齐名的“双子星”,在正式登场前,金庸以大量笔墨渲染南慕容的恐怖实力。玄悲大师中了一招大韦陀杵圆寂,原著中第一次提到了慕容世家的“以彼之道,还施彼身”。黄眉僧、崔百泉讲述了发生在...
几期『三个白帽』小竞赛的writeup – phith0n
http://drops.wooyun.org/tips/10564 自从三个白帽问世以后,收到了大家的喜欢,依托『三个白帽』乌云做了几次小竞赛,我也出了几道题。Writeup不全是大家普遍反映的问题...
JavaScript instanceof 运算符深入剖析
随着 web 的发展,越来越多的产品功能都放在前端进行实现,增强用户体验。而前端开发的主要语言则是 JavaScript。学好 JavaScript 对开发前端应用已经越来越重要。在开发复杂产品中...
CSDN免积分下载 |
IE11曝出UXSS 0day (WOOYUN)
G8dSnow | 2015-02-03 07:50 IE又爆出UXSS漏洞了,按照微软的步伐,这漏洞又要不知何时才能修复了。光说不练假把式,看了这个漏洞演示地址,你啥都懂了:http://www.d...
审计系统:Seay源代码审计系统V1.0版 让代码审计
显示不全请点击全屏阅读 欢迎转发~~ 功能已经OK了,目前正在SafeKey Team内测中,支持的功能有: 1.高精确度自动审计 2.代码高亮 3.函数查询 4.代码调试 5.函数/变量定位 6.审...
这。。。。。算漏洞吗?怎么利用?
1#SinCoder | 2014-06-11 17:49打码不够专业啊 2#cddevils | 2014-06-11 17:55这马赛克打的。。。。 3#Vigoss_Z | ...