http://drops.wooyun.org/web/7550 0x00 Bool型SSRF 什么是Bool型SSRF, 没听说过. 其实我也没有听说过. 只是我也不知道该怎么描述就起了这样一个名称...
Botconf 2015总结 – virustracker
http://drops.wooyun.org/papers/11652 链接: https://blog.rootshell.be/2015/12/02/botconf-2015-wrap-up-d...
Browser Security-css、javascript – 瞌睡龙
http://drops.wooyun.org/tips/150 层叠样式表(css) 调用方式有三种: 1 用<style> 2 通过<link rel=stylesheet>...
Browser Security-同源策略、伪URL的域 – 瞌睡龙
http://drops.wooyun.org/tips/151 同源策略 同源策略的文档模型 同源策略(Same Origin policy,SOP),也称为单源策略(Single Origin p...
Browser Security-基本概念 – 瞌睡龙
http://drops.wooyun.org/papers/146 URL格式: scheme://(host_name|host_address)
Browser Security-超文本标记语言(HTML) – 瞌睡龙
http://drops.wooyun.org/tips/147 重要的4个规则: 1 &符号不应该出现在HTML的大部分节点中。 2 尖括号<>是不应该出现在标签内的,除非为引号...
Burp Suite使用介绍(一) – 小乐天
http://drops.wooyun.org/tools/1548 Getting Started Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多工具,并为这些工具设计了许...
Burp Suite使用介绍(三) – 小乐天
http://drops.wooyun.org/tips/2247 0x01 Android虚拟机 proxy for BurpSuite 安卓虚拟机工具 这里我使用的是谷歌安卓模拟器Android ...
Burp Suite使用介绍(二) – 小乐天
http://drops.wooyun.org/tools/1629 Repeater Burp Repeater(中继器)是用于手动操作和补发个别HTTP请求,并分析应用程序的响应一个简单的工具。您...
Burp Suite使用介绍(四) – 小乐天
http://drops.wooyun.org/tips/2504 0x00 Intruder Scan 发送一个你想csrf_token的请求到intruder。 1)Positions设置如下: ...