瞌睡龙 (drops) | 2015-03-25 19:07 WooBook 为乌云知识库一项特殊的计划,与大牛合作编写特定领域的开源书籍,带领初学者由浅入深。如果你拥有在某领域深入的研究,而此前并未...
lazyload.js实现图片缓冲加载
Lazy Load 这个 jQuery 插件,是用来缓冲加载图片的插件。如果一篇文章很长有很多图片的话,下载图片就需要很多时间。而这款插件,会检测你的滚动情况,只有你要看到那个图片的时候,它才会从...
通用漏洞报告模板 (CVRF) v1.1
通用漏洞报告模板CVRF是一个基于XML语言的漏洞描述框架,它可以让不同的安全组织以一个统一的格式共享安全相关的信息。加快信息的交流和消化。CVRF 1.1更加灵活和全面,减少了错误和重复。 地址:h...
Hacking Team泄露数据表明韩国、哈萨克斯坦针对中
http://drops.wooyun.org/news/7937 0x00 背景 Hacking Team是一家在意大利米兰注册的软件公司,主要向各国政府及法律机构销售入侵及监视功能的软件。其远程控...
代码审计:PHPMyWind v4.5.2 全局变量覆盖0day |
显示不全请点击全屏阅读 代码: define(‘PHPMYWIND_INC’, preg_replace(“/{1,}/”, ‘/...
CVE-2015-3795 – vvun91e0n
http://drops.wooyun.org/papers/12039 http://blog.wuntee.sexy/CVE-2015-3795/ 0x00 背景 这个漏洞是6月4号报告给苹果公司...
使用SSIS创建同步数据库数据任务的方法_MsSql
这些包可以独立使用,也可以与其他包一起使用以满足复杂的业务需求。Integration Services 可以提取和转换来自多种源(如 XML 数据文件、平面文件和关系数据源)的数据,然后将这些数据加...
NHibernate 快速入门
这篇教程将透过你的第一个NHibernate项目,讲述配置和映射所需要的基本步骤。 仅关注我们想要的,我们将从一个很简单的例子开始。为了让代码量最小,我们也去掉了单元测试和接口的代码,专一地关...
安全工具Sqlmap免py环境(2013/09/13更新)
sqlmap是一款开源的注入工具,支持几乎所有的数据库,支持get/post/cookie注入,支持错误回显注入/盲注,还有其他多种注入方法。 支持代理,指纹识别技术判断数据库 。...
关于乌云五月大事之一 (WOOYUN)
xsser (十根阳具有长短!!) | 2014-05-13 15:09 乌云坚持以用户,社区以及行业为中心的负责任漏洞披露流程,我们坚信漏洞应该以公开透明的方式而非封闭和隐藏处理,同时我们也一直在如...