http://drops.wooyun.org/tips/5799 想来想去还是归结成一个系列吧,虽然说在现在各种讲究高大上的时代还谈webshell实在是一种没什么品味的做法。 基本上也就是一些新型...
WebView中接口隐患与手机挂马利用 – livers
http://drops.wooyun.org/papers/548 0x00 背景 在android的sdk中封装了webView控件。这个控件主要用开控制的网页浏览。在程序中装载webView控件...
Webgoat学习笔记 – Alan.Li
http://drops.wooyun.org/web/13594 0x00 安装 WebGoat的版本区别 WebGoat是一个渗透破解的习题教程,分为简单版和开发版,GitHub地址. 简单版安装...
Webscan360的防御与绕过 – menmen519
http://drops.wooyun.org/tips/3790 这两天给360做了一个webscan360的总结,结果补丁还没有出来,就被人公布到了91org上面,既然公开了,那我就做一个总结 首...
Webshell-Part1&Part2 – virustracker
http://drops.wooyun.org/papers/12598 原文链接: https://dfir.it/blog/2015/08/12/webshell-every-time-the-s...
Webshell安全检测篇 – 守望者实验室
http://drops.wooyun.org/papers/10807 0x00 基于流量的检测方式 1.概述 笔者一直在关注webshell的安全分析,最近就这段时间的心得体会和大家做个分享。 w...
Web前端慢加密 – EtherDream
http://drops.wooyun.org/tips/10665 0x00 前言 天下武功,唯快不破。但密码加密不同。算法越快,越容易破。 0x01 暴力破解 密码破解,就是把加密后的密码还原成明...
Web前端攻防 – EtherDream
http://drops.wooyun.org/tips/2686 0x00 禁止一切外链资源 外链会产生站外请求,因此可以被利用实施 CSRF 攻击。 目前国内有大量路由器存在 CSRF 漏洞,其中...
Web应用隐形后门的设计与实现 – m6aa8k
http://drops.wooyun.org/web/11861 原文地址:https://stackoverflow.com/a/15494343/2224584 0x00 导言 通俗地说,“后门...
Web攻击日志分析的过去现在与未来 – winsyk
http://drops.wooyun.org/tips/4051 0x00:前言 谈到日志分析大多数人的感觉是这是一个事后行为,场景当黑客成功将网站黑了。运营人员发现的时候安全人员会介入分析入侵原因...