Pikachu-Pikachu Hacker-第26页
Pikachu的头像-Pikachu Hacker
UID:1 已加入本站103天 总消费:0 徽章-人气大使-Pikachu Hacker徽章-人气佳作-Pikachu Hacker徽章-备受喜爱-Pikachu Hacker5枚徽章香港管理员超级版主
这家伙很懒,什么都没有写...
可达的assertion漏洞会造成哪些后果?-Pikachu Hacker

可达的assertion漏洞会造成哪些后果?

本文主要为了助力企业有效防范软件安全漏洞,提升网络安全防护能力,本期主题为第五十期:可达的assertion的相关介绍。01 什么是可达的assertion?程序包含一个可以被攻击者触发的assert()或类似...
XPath注入漏洞(xml注入漏洞攻击)-Pikachu Hacker

XPath注入漏洞(xml注入漏洞攻击)

1、什么是XPath注入漏洞?XPath是一种用来在内存中导航整个XML树的语言,它使用路径表达式来选取XML文档中的节点或者节点集。XPath注入是指程序使用外部输入动态构造用于从XML数据库检索数据的XP...
渗透技巧——Pass the Hash with Remote Desktop-Pikachu Hacker

渗透技巧——Pass the Hash with Remote Desktop

渗透技巧——Pass the Hash with Remote Desktop安全脉搏SecPulse.Com独家发文,欢迎转发分享,平台如需转载请先联系授权。0x00 前言在渗透测试中,如果获得了某个用户的NTLM hash,我们可以尝...
命令执行/SQL盲注无回显外带方式(盲注sqlmap)-Pikachu Hacker

命令执行/SQL盲注无回显外带方式(盲注sqlmap)

声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此...
如何在远程系统执行程序(远程执行命令)-Pikachu Hacker

如何在远程系统执行程序(远程执行命令)

序言在我们获得用户名口令后,尝试远程登陆目标主机并执行程序,结合实际环境做了如下测试。目标远程登陆目标主机执行测试程序测试环境远程主机:ip:192.168.40.137  用户名:test口令:t...
【HTB系列】靶机Vault的渗透测试详解(渗透测试靶机平台)-Pikachu Hacker

【HTB系列】靶机Vault的渗透测试详解(渗透测试靶机平台)

本文作者:是大方子(Ms08067实验室核心成员)Kali: 10.10.14.213靶机地址:10.10.10.109  先用nmap探测靶机 nmap -sC -sT -sV 10.10.10.109 扫描结果如下:看看80端口有什...
OS命令注入漏洞(命令注入漏洞利用)-Pikachu Hacker

OS命令注入漏洞(命令注入漏洞利用)

1、什么是OS命令注入?软件在构造OS命令时使用了外部输入的数据,如果没有对外部输入中可能影响OS命令的特殊元素进行过滤,或是过滤不充分/不正确,就有受到OS命令注入攻击的风险。OS命令注入缺...
Web.config在渗透中的作用(web渗透的流程)-Pikachu Hacker

Web.config在渗透中的作用(web渗透的流程)

前言 本文主要介绍web.config文件在渗透中的作用,即可上传一个web.config时的思路,话不多说,开始正题。首先我们来看一下web.config是什么,援引百度百科的介绍: Web.config文件是一个XML文...
使用硬编码的密码漏洞(硬编码密钥)-Pikachu Hacker

使用硬编码的密码漏洞(硬编码密钥)

对于硬编码密码,Immunity公司威胁情报负责人曾表示,这项常见的开发者漏洞不仅广泛存在,而且在短时间内似乎也不太可能被彻底解决。早在2016年Fortinet防火墙发现硬编码后门,尽管该公司否认硬...
渗透测试中使用浏览器的正确姿势(网站渗透测试实战入门)-Pikachu Hacker

渗透测试中使用浏览器的正确姿势(网站渗透测试实战入门)

渗透的时候使用得最多的就是浏览器和burp了,灵活使用浏览器可以使渗透的效率大大提高,这次就分享下我平时用浏览器的一些技巧。1. 浏览器的选择首选chrome浏览器,火狐浏览器为辅.mac的话还可...