Pikachu-Pikachu Hacker-第12页
Pikachu的头像-Pikachu Hacker
UID:1 已加入本站35天 总消费:0 徽章-人气大使-Pikachu Hacker徽章-人气佳作-Pikachu Hacker徽章-备受喜爱-Pikachu Hacker5枚徽章香港管理员超级版主
这家伙很懒,什么都没有写...
实战 | 记一次不太成功的反诈骗渗透测试-Pikachu Hacker

实战 | 记一次不太成功的反诈骗渗透测试

今天朋友突然告诉我,某转买手机被骗了1200块钱,心理一惊,果然不出所料,那我来试试吧。。要来了诈骗网站地址,打开是这种:果断收集一下信息:(由于留言骗子返还朋友钱款,暂时给他留点面子...
表达式永假/永真缺陷缺陷漏洞(判断永真式和永假式)-Pikachu Hacker

表达式永假/永真缺陷缺陷漏洞(判断永真式和永假式)

一、什么是表达式永假/永真缺陷?如果布尔表达式不改变程序逻辑,则完全没有必要,并且可以将其删除。如果执行逻辑与程序员的意图不匹配,这就是一个错误,布尔表达式应该被修复。二、表达式永假...
使用已破解或危险的加密算法导致的漏洞(已经被破解的加密算法)-Pikachu Hacker

使用已破解或危险的加密算法导致的漏洞(已经被破解的加密算法)

一、什么是使用已破解或危险的加密算法导致的漏洞?使用已破解或者有风险的加密算法会产生软件风险,可能导致敏感信息暴露。使用非标准算法相对危险较高,因为恶意攻击者可能会利用该算法的漏洞...
使用硬编码的密码漏洞(硬编码密钥)-Pikachu Hacker

使用硬编码的密码漏洞(硬编码密钥)

对于硬编码密码,Immunity公司威胁情报负责人曾表示,这项常见的开发者漏洞不仅广泛存在,而且在短时间内似乎也不太可能被彻底解决。早在2016年Fortinet防火墙发现硬编码后门,尽管该公司否认硬...
高级持续渗透-第一季关于后门(高级持续性攻击简称)-Pikachu Hacker

高级持续渗透-第一季关于后门(高级持续性攻击简称)

本文作者:Micropoor本文属于安全脉搏专栏作者分享暨金币奖励计划转载请参考:https://www.secpulse.com/archives/61458.html当我们接到某个项目的时候,它已经是被入侵了。甚至已经被脱库,或...
记一次渗透棋牌APP实录-Pikachu Hacker

记一次渗透棋牌APP实录

利用模拟器安装好APP,然后进行BURP抓包分析通过各种手工分析,找到某处SQL注入漏洞.之前信息收集的时候已经知道目标开放1433端口(爆破失败) 因此注入的时候,直接 --dbms=mssql  加快速...
数据安全保护之访问控制技术(访问控制机制在信息安全保障体系中属于什么环节)-Pikachu Hacker

数据安全保护之访问控制技术(访问控制机制在信息安全保障体系中属于什么环节)

数据作为信息的重要载体,其安全问题在信息安全中占有非常重要的地位。为了能够安全可控地使用数据,需要多种技术手段作为保障,这些技术手段一般包括访问控制技术、加密技术、数据备份和恢复技...
MSSQL注入 突破不能堆叠的限制执行系统命令-Pikachu Hacker

MSSQL注入 突破不能堆叠的限制执行系统命令

使用 openrowset这是网上流传比较广的一种,使用 openrowset 来执行,突破不能堆叠的限制,语法格式如下:OPENROWSET( { 'provider_name'     ,&...
19天前
0428
.NET高级代码审计(第五课) .NET Remoting反序列化漏洞-Pikachu Hacker

.NET高级代码审计(第五课) .NET Remoting反序列化漏洞

0x00 前言最近几天国外安全研究员Soroush Dalili (@irsdl)公布了.NET Remoting应用程序可能存在反序列化安全风险,当服务端使用HTTP信道中的SoapServerFormatterSinkProvider类作为信道接收器并...
[红日安全]代码审计Day17 – Raw MD5 Hash引发的注入-Pikachu Hacker

[红日安全]代码审计Day17 – Raw MD5 Hash引发的注入

本文由红日安全成员: l1nk3r 编写,如有不当,还望斧正。前言大家好,我们是红日安全-代码审计小组。最近我们小组正在做一个PHP代码审计的项目,供大家学习交流,我们给这个项目起了...