Pikachu-Pikachu Hacker-第19页
Pikachu的头像-Pikachu Hacker
UID:1 已加入本站38天 总消费:0 徽章-人气大使-Pikachu Hacker徽章-人气佳作-Pikachu Hacker徽章-备受喜爱-Pikachu Hacker5枚徽章香港管理员超级版主
这家伙很懒,什么都没有写...
RangeAMP:利用CDN+Range请求进行的HTTP放大攻击(dns放大攻击python代码)-Pikachu Hacker

RangeAMP:利用CDN+Range请求进行的HTTP放大攻击(dns放大攻击python代码)

RangeAMP:利用CDN+Range请求进行的HTTP放大攻击                      &nb...
使用 Msf 和 lcx 进行 Port Tunnel-Pikachu Hacker

使用 Msf 和 lcx 进行 Port Tunnel

本文《使用 Msf 和 lcx 进行 Port Tunnel》由armyzer0团队原创投稿安全脉搏,安全脉搏独家发表本文,如需要转载,请先联系安全脉搏授权;未经授权请勿转载。使用 Msf 和 lcx 进行 Port Tunne...
Java代码审计之ofcms | 技术精选0140-Pikachu Hacker

Java代码审计之ofcms | 技术精选0140

本文约2000字,阅读约需5分钟。话不多说,直接开始今天的代码审计。1环境搭建Github地址如下:"https://github.com/yuzhaoyang001/ofcms"下载后,直接用IDEA打开ofcms项目,配置tomca...
某团购CMS的SQL注入漏洞代码审计-Pikachu Hacker

某团购CMS的SQL注入漏洞代码审计

0x00 SQL注入漏洞:简单介绍一下SQL语句:通俗来理解就是开发者盲目相信用户,没有严格检查用户输入,导致用户可以输入恶意参数进入程序逻辑,最终拼接恶意参数改变原本的SQL语句逻辑,造成SQL...
加密强度不足缺陷漏洞(加密强度 取决于)-Pikachu Hacker

加密强度不足缺陷漏洞(加密强度 取决于)

一、什么是加密强度不足?大多数密码系统都需要足够的密钥大小来抵御暴力攻击。软件使用理论上合理的加密方案存储或传输敏感数据,但强度不足以达到所需的保护级别。RSA是目前最有影响力和最常用...
内存泄漏漏洞(内存泄露漏洞)-Pikachu Hacker

内存泄漏漏洞(内存泄露漏洞)

一、什么是内存泄漏漏洞?内存泄露是C/C++程序中的常见 漏洞类型。它是指由于疏忽或错误,造成程序无法充分跟踪和释放已经不再使用的内存空间,导致系统可用内存减少,从而造成内存的浪费,...
利用PHP的特性做免杀Webshell(php 攻击)-Pikachu Hacker

利用PHP的特性做免杀Webshell(php 攻击)

0x01 前言最近很多家厂商都陆续开放了自己的Webshell检测引擎,并且公开接口,邀请众安全研究员参加尝试bypass检测引擎,并且给予奖励,我也参加了几场类似的活动,有ASRC的伏魔计划,也有TSRC...
日志伪造漏洞(日志伪造漏洞怎么办)-Pikachu Hacker

日志伪造漏洞(日志伪造漏洞怎么办)

一、什么是日志伪造漏洞?应用程序通常使用日志文件来存储事件或事务的历史,以供以后查看、收集统计信息或调试。根据应用程序的性质,检查日志文件的任务可以根据需要手动执行,也可以使用工具...
PHPSTROM远程调试php项目(php远程控制)-Pikachu Hacker

PHPSTROM远程调试php项目(php远程控制)

## 前言对于调试 php 项目可以说是很熟悉了,网络上的文章也有很多。前段时间朋友询问我,是否清楚 php 远程调试。远程调试只在 java 项目上操作过,也是按...
资源未关闭/释放漏洞(资源受限是什么意思)-Pikachu Hacker

资源未关闭/释放漏洞(资源受限是什么意思)

一、什么是资源未关闭/释放?在使用临时或配套资源后,软件没有正确“清理”和删除这些资源。二、资源未关闭/释放漏洞构成条件有哪些?满足以下条件,就构成了一个该类型的安全漏洞:1、软件在使...