http://drops.wooyun.org/tips/2892 0x00 概述 Spring作为使用最为广泛的Java Web框架之一,拥有大量的用户。也由于用户量的庞大,Spring框架成为漏洞...
SqlServer 2005 Trigger – darksn0w
http://drops.wooyun.org/tips/3464 0x01 什么是触发器: 触发器对表进行插入、更新、删除的时候会自动执行的特殊存储过程。触发器一般用在check约束更加复杂的约束上...
Stagefright漏洞公告 – 阿里移动安全
http://drops.wooyun.org/papers/7558 作者: 迅迪 没羽 轩夏 成淼 奋龙 逆巴 0x00 什么是Stagefright StageFright是一个Android中...
Struts2方法调用远程代码执行漏洞(CVE-2016-3081)分
http://drops.wooyun.org/papers/15430 0x00 漏洞简述 2016年4月21日Struts2官方发布两个CVE,其中CVE-2016-3081官方评级为高。主要原因...
Sybase数据库安全 – clzzy
http://drops.wooyun.org/%e8%bf%90%e7%bb%b4%e5%ae%89%e5%85%a8/7962 0x00 Sybase数据库介绍 简介 Sybase的全称又叫: S...
Symbolic Link漏洞简单背景介绍 – 360安全卫士
http://drops.wooyun.org/papers/8812 0x00 背景 Symbolic Link是微软Windows系统上一项关键机制,从Windows NT3.1开始引入对象和注册...
TCP安全测试指南-魔兽3找联机0day – lxj616
http://drops.wooyun.org/papers/15557 在安全测试的过程中,我们通常使用应用层工具直接测试待测目标,比如一个HTTP网站应用程序,我们可以直接发送HTTP请求来对其进...
TFTP反射放大攻击浅析 – Larry
http://drops.wooyun.org/tips/14020 0x00 前言 经由@杀戮提示,让我看看softpedia上的这篇报道,咱就来研究一下文中的使用TFTP(Trivial File...
TLS扩展的那些事 – GoSSIP_SJTU
http://drops.wooyun.org/tips/11232 0x00 背景 TLS扩展于2003年以一个独立的规范(RFC3456)被提出,之后被加入到TLS1.1和TLS1.2的版本中。它...
TPLINK渗透实战 – 楚无伤
http://drops.wooyun.org/tips/2552 from: http://www.exploit-db.com/wp-content/themes/exploit/docs/333...