Pikachu-Pikachu Hacker-第11页
Pikachu的头像-Pikachu Hacker
UID:1 已加入本站37天 总消费:0 徽章-人气大使-Pikachu Hacker徽章-人气佳作-Pikachu Hacker徽章-备受喜爱-Pikachu Hacker5枚徽章香港管理员超级版主
这家伙很懒,什么都没有写...
安全小课堂第132期【代码审计&黑白盒测试】(代码安全检测最好安排在哪一环节)-Pikachu Hacker

安全小课堂第132期【代码审计&黑白盒测试】(代码安全检测最好安排在哪一环节)

从代码审计的环境基础开始,层层的拆解开,如何快速的搭建并审计java应用,怎么审计最快,怎么能在黑盒测试的时候站在白盒开发的角度想漏洞。JSRC 安全小课堂第132期,邀请到jkgh006师傅就...
Bypass宝塔防火墙和云锁SQL注入钓鱼站(宝塔防火墙绕过)-Pikachu Hacker

Bypass宝塔防火墙和云锁SQL注入钓鱼站(宝塔防火墙绕过)

前言某天收到一封邮件一看就是钓鱼邮件,并且我也不玩LOL。看了看感觉这个系统好像见过很多次,研究了一下,顺手日了下来过程比较有意思,遇到了不少坑,写篇文章记录一下。正文信息搜集打开网...
声明为public static的域没有标记final缺陷简介-Pikachu Hacker

声明为public static的域没有标记final缺陷简介

在一个类中,非静态成员变量对每一个对象都会有一个特定的值,在初始化非静态变量的时候是不分配内存的,只有创立对象后才会分配,而且不同对象之间的同名非静态变量是可以不同的;当用static修...
记一次对某非法站点从SQL注入到整站打包与本地搭建全过程(sql注入非法字符)-Pikachu Hacker

记一次对某非法站点从SQL注入到整站打包与本地搭建全过程(sql注入非法字符)

一、前言如题,由于是在已知有一处sql注入的情况下才接手进行的后续操作,因此前面信息搜集则一笔带过。二、信息搜集目标是个本地的传销站点其大致信息为IIS+ASP.NET+安全狗、腾讯云。三、Bypas...
Xcheck之PHP代码安全检查(php安全问题)-Pikachu Hacker

Xcheck之PHP代码安全检查(php安全问题)

1 PHP安全检查引擎Xcheck的php引擎支持原生php的安全检查,也支持对国内主流框架编写的web应用进行安全检查,覆盖包括Thinkphp,Laravel,CodeIgniter,Yii,Yaf等web框架,对尚未覆盖的框架如果有...
疫情防控期的几类网络安全威胁分析与防范建议(疫情对网络安全行业的机遇与挑战)-Pikachu Hacker

疫情防控期的几类网络安全威胁分析与防范建议(疫情对网络安全行业的机遇与挑战)

【态势概述】新型冠状病毒感染的肺炎疫情发生后,安天启动重大社会事件网络安全应急值守制度。截止2月18日,安天CERT发现和跟踪了多起利用新冠肺炎疫情相关信息进行网络攻击的案例,攻击者利用...
内网渗透从敲门到入门(内网渗透的流程)-Pikachu Hacker

内网渗透从敲门到入门(内网渗透的流程)

这是 酒仙桥六号部队 的第 33 篇文章。全文共计1491个字,预计阅读时长5分钟。前言各位老哥们,最近刚开始学内网安全,玩了一套红日安全的靶场,分享一个内网安全的基础文...
沙龙 | 第三期VFSec技术沙龙圆满结束,福利不断(末尾附ppt)-Pikachu Hacker

沙龙 | 第三期VFSec技术沙龙圆满结束,福利不断(末尾附ppt)

2017年10月28日,由启明星辰VFSec联手云众可信,以“乐于分享、共同成长”为主题的技术沙龙在启明星辰大厦成功举办。我们有一颗勇敢的心,怀揣着对技术的热爱,提升自己,帮助他人,云众向所有...
红色行动之从绝望到重见光明(红色行动是什么)-Pikachu Hacker

红色行动之从绝望到重见光明(红色行动是什么)

这是 酒仙桥六号部队 的第 122 篇文章。全文共计3455个字,预计阅读时长10分钟。前言无论是红队项目还是渗透项目,打点的过程总是充斥着不确定性的,在一个攻击面上充满着各种可...
powershell各种反弹姿势以及取证(二)(powershell return)-Pikachu Hacker

powershell各种反弹姿势以及取证(二)(powershell return)

0x00 简介继续《powershell各种反弹姿势以及取证(一)》,这篇主要是取证的,如果我以后技术好了,也会写写powershell在内网渗透中的实战应用,本文所有的内容基本翻译自fireEyE的<<Inve...