Pikachu-Pikachu Hacker-第10页
Pikachu的头像-Pikachu Hacker
UID:1 已加入本站96天 总消费:0 徽章-人气大使-Pikachu Hacker徽章-人气佳作-Pikachu Hacker徽章-备受喜爱-Pikachu Hacker5枚徽章香港管理员超级版主
这家伙很懒,什么都没有写...
记一次对钓鱼网站的XFF头注入(钓鱼网站的网址)-Pikachu Hacker

记一次对钓鱼网站的XFF头注入(钓鱼网站的网址)

本文由内部学员:YuChen投稿事情还得从一个群说起,某穿越火线女主播粉丝群群友发了个钓鱼网站 打开是这样的信息收集一波不过这个人好像是批量注册的看下中间件信息IP和端口开放情况nmap再...
细说渗透江湖之出荆棘入深林-Pikachu Hacker

细说渗透江湖之出荆棘入深林

这是 酒仙桥六号部队 的第 4 篇文章。全文共计4133个字,预计阅读时长12分钟。前言大家好,我是一名正义的使者,常常在黑夜来临的时候,徜徉在网络的海洋中,突破层层防御抵近核...
通用异常捕获声明缺陷漏洞(异常捕获原则)-Pikachu Hacker

通用异常捕获声明缺陷漏洞(异常捕获原则)

一、什么是通用异常捕获声明缺陷?捕获过于广泛的异常会导致复杂的错误处理代码,该代码更可能包含安全漏洞。二、通用异常捕获声明缺陷构成条件有哪些?捕捉异常似乎是处理多个可能异常的有效方法...
【HTB系列】靶机Bitlab的渗透测试(渗透测试靶机搭建)-Pikachu Hacker

【HTB系列】靶机Bitlab的渗透测试(渗透测试靶机搭建)

本文作者:是大方子(Ms08067实验室核心成员)﹀﹀﹀0x00 本文目录反思与总结基本信息渗透测试过程补充0x01 反思与总结1. curl 发送GET参数化请求 2. 对反弹回来的shell进行设置...
MS14-068 privilege escalation PoC-Pikachu Hacker

MS14-068 privilege escalation PoC

数日前 安全脉搏播报了《MS14-068 Kerberos Domain Privilege Escalation》,安全运维和渗透师必关注的一个漏洞,该漏洞可能允许攻击者提升普通域用户账户为域管理员账户。老外在github给出了一...
Fastjson 1.2.24远程代码执行漏洞(com.sun.org.apache.xalan.internal.xsltc.trax.TemplatesImpl)-Pikachu Hacker

Fastjson 1.2.24远程代码执行漏洞(com.sun.org.apache.xalan.internal.xsltc.trax.TemplatesImpl)

1.漏洞信息1.1 漏洞简介漏洞名称:Fastjson 1.2.24远程代码执行漏洞(com.sun.org.apache.xalan.internal.xsltc.trax.TemplatesImpl)漏洞编号:无漏洞类型:远程代码执行CVSS评分:无漏洞危害...
内网渗透 | 手把手教你如何进行内网渗透-Pikachu Hacker

内网渗透 | 手把手教你如何进行内网渗透

文章目录结构0x01 DMZ渗透首页看到DMZ开启了web服务,是一个typecho的cms,后台默认就是/admin后台尝试爆破弱口令admin1234但是找了一圈并没有发现有什么可以利用的,网上有一个反序列化的洞可以...
记一次招Piao的App漏洞挖掘再到RCE的过程-Pikachu Hacker

记一次招Piao的App漏洞挖掘再到RCE的过程

前言每次看到这种信息,血气方刚的年纪哪里受得了这种诱惑,果断下载我是helen黑客,一刀9999999,点击下载,跟我一起当黑客下载之后紧接着是系统发的约x信息,和猫片还得是你,这套系统打过很...
Turbo Intruder 使用 – 拥抱十亿请求攻击-Pikachu Hacker

Turbo Intruder 使用 – 拥抱十亿请求攻击

在上一篇 一些相见恨晚的BurpSuite插件推荐 文章中简单介绍了下 Turbo Intruder 这个插件,这次来详细讲解下这个插件的使用,灵活运用该插件可以很好地提高我们的渗透效率。Turbo Int...
数组声明为public final static漏洞缺陷-Pikachu Hacker

数组声明为public final static漏洞缺陷

一、什么是数组声明为public final static缺陷?程序声明一个public final static的数组,这不足以防止修改数组的内容。二、数组声明为public final static缺陷构成条件有哪些?因为数组是可变对...