【赛迪网-IT技术讯】编者按:据中国互联网信息中心发布《第35次中国互联网络发展状况统计报告》的显示,2014年中国网民规模6.49亿,手机网民5.57亿。其中使用网上支付的用户规模达3.04亿,手机...
WooYun-Drops
金融反欺诈-海外信用卡黑色产业链 – 阿里巴巴云
http://drops.wooyun.org/news/14382 0x00 概述 上篇文章金融反欺诈-交易基础介绍我们详细介绍了银行卡的相关内容,以及银行卡的可复制的风险。本篇文章主要介绍下海外信...
WooYun-Drops
你所不知道的XML安全 – 小飞
http://drops.wooyun.org/tips/5290 0x00 XML简介 XML 可扩展标记语言,被设计用来传输和存储数据。其形式多样 例如: 1.文档格式(OOXML,ODF,PDF...
业界关注
安全科普:流量劫持能有多大危害?
上一篇文章,介绍了常见的流量劫持途径。然而无论用何种方式获得流量,只有加以利用才能发挥作用。 不同的劫持方式,获得的流量也有所差异。DNS 劫持,只能截获通过域名发起的流量,直接使用 IP 地址的通信...
WooYun-Zone
New Class of Vulnerability in Perl Web Applications (WOOYUN)
s0mun5 | 2014-10-08 12:18 其实是Bugzilla的用户注册漏洞 :)漏洞成因代码如下my $otheruser = Bugzilla::User->create({&n...
科普哈希长度扩展攻击(Hash Length Extension Attacks)
貌似大多数渗透师都很少测试密码学方面的漏洞。我一直都对密码学颇有兴趣,于是决定研究web应用开发者误用加密算法的情况,以及如何利用这些漏洞。 一月份的时候,我研究了下对于一些比较弱的Message A...
WooYun-Drops
企业级无线渗透之PEAP – qingxp9
http://drops.wooyun.org/wireless/15269 0x00 前言 上月,受邀在C-SEC上海快递行业安全会议上做了关于无线安全威胁的议题分享。介绍了家庭级的无线网络薄弱环节...
神兵利刃
服务器文件批量下载工具:Web Cloner v0.1
Web Cloner 用来在服务器端无法使用系统命令和ZIP库文件的情况下, 批量下载服务器上的文件。待完善的功能包括多语言支持, 下载频度控制, Server代码动态切换, 多文件合并下载。 Opt...
苹果网站现重大漏洞 开发者们遭殃了
据国外媒体报道称,苹果“开发者中心网站”(Developer Center)日前被曝存在重大安全漏洞,黑客可以利用这一漏洞获取该网站所储存的大量隐私信息。据悉,苹果在获悉这一情况后已经在昨天晚上火速下...
Vue 所有实用插件集合汇总
框架 element - 饿了么出品的Vue2的web UI工具套件 mint-ui - Vue 2的移动UI元素 iview - 基于 Vuejs 的开源 UI 组件库 Keen-UI - 轻量级的...
