Pikachu-Pikachu Hacker-第15页
Pikachu的头像-Pikachu Hacker
UID:1 已加入本站42天 总消费:0 徽章-人气大使-Pikachu Hacker徽章-人气佳作-Pikachu Hacker徽章-备受喜爱-Pikachu Hacker5枚徽章香港管理员超级版主
这家伙很懒,什么都没有写...
域渗透 | Kerberos攻击速查表-Pikachu Hacker

域渗透 | Kerberos攻击速查表

0x01 暴力破解使用kerbrute.py:python kerbrute.py -domain <domain_name> -users <users_file> -passwords <passwords_file> -ou...
Trust Boundary Violation违反信任边界的代码漏洞缺陷-Pikachu Hacker

Trust Boundary Violation违反信任边界的代码漏洞缺陷

这篇文章主要为大家简单讲解违反信任边界缺陷漏洞的相关介绍。一、什么是违反信任边界?违反信任边界漏洞是指数据从不受信任的一边移到受信任的一边却未经验证。违反信任边界漏洞在CWE中被编号为...
Turbo Intruder 使用 – 拥抱十亿请求攻击-Pikachu Hacker

Turbo Intruder 使用 – 拥抱十亿请求攻击

在上一篇 一些相见恨晚的BurpSuite插件推荐 文章中简单介绍了下 Turbo Intruder 这个插件,这次来详细讲解下这个插件的使用,灵活运用该插件可以很好地提高我们的渗透效率。Turbo Int...
2017年最佳算法提名勒索软件(sega)分析(勒索软件的定义)-Pikachu Hacker

2017年最佳算法提名勒索软件(sega)分析(勒索软件的定义)

一、前言       在电视剧中,经常看到这样的场景:男主与女主相亲相爱结婚后生下一可爱的孩子,谁知男主遇见小三后移情别恋并最终与小三一起,时隔多时,发现孩...
敏感信息的明文传输漏洞-Pikachu Hacker

敏感信息的明文传输漏洞

一、什么是敏感信息的明文传输漏洞?程序在通信时以明文形式传输敏感或重要数据,这些数据可能被未经授权的攻击者嗅探。简单点来说就是当我们在网站上面提交敏感数据到服务器的过程中未进行相关...
.NET高级代码审计(第八课)SoapFormatter反序列化漏洞(hibernate反序列化漏洞)-Pikachu Hacker

.NET高级代码审计(第八课)SoapFormatter反序列化漏洞(hibernate反序列化漏洞)

0x00 前言SoapFormatter格式化器和下节课介绍的BinaryFormatter格式化器都是.NET内部实现的序列化功能的类,SoapFormatter直接派生自System.Object,位于命名空间System.Runtime.Serialization....
看我如何快速拿下整个C段主机权限-Pikachu Hacker

看我如何快速拿下整个C段主机权限

声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如...
记一次渗透测试后引发的小扩展(渗透测试常见问题)-Pikachu Hacker

记一次渗透测试后引发的小扩展(渗透测试常见问题)

这是 酒仙桥六号部队 的第 122 篇文章。全文共计2205个字,预计阅读时长7分钟。背景在一次授权的渗透测试中,由于使用客户提供的机器进行测试操作,一开始通过弱口令的爆破...
.NET高级代码审计(第六课) DataContractSerializer反序列化漏洞-Pikachu Hacker

.NET高级代码审计(第六课) DataContractSerializer反序列化漏洞

0X00 前言DataContractSerializer类用于序列化和反序列化Windows Communication Foundation (WCF) 消息中发送的数据,用于把CLR数据类型序列化成XML流,它位于命名空间System.Runtime...
finalize()方法声明为public缺陷构成条件有哪些?-Pikachu Hacker

finalize()方法声明为public缺陷构成条件有哪些?

本文旨在科普软件安全相关知识,助力企业有效防范软件安全漏洞,提升网络安全防护能力。final修饰符(关键字),若类被声明为final,意味着它不能再派生出新的子类,不能作为父类被继承。因此一个...