Pikachu-Pikachu Hacker-第26页
Pikachu的头像-Pikachu Hacker
UID:1 已加入本站38天 总消费:0 徽章-人气大使-Pikachu Hacker徽章-人气佳作-Pikachu Hacker徽章-备受喜爱-Pikachu Hacker5枚徽章香港管理员超级版主
这家伙很懒,什么都没有写...
Vulnhub靶机渗透-Raven:1(渗透靶机如何搭建)-Pikachu Hacker

Vulnhub靶机渗透-Raven:1(渗透靶机如何搭建)

0x01 Scan Hostnmap -p 80,22,21,25,3389,443 192.168.8.0/24ornetdiscover 192.168.8.0/24来更加深入的扫描一下:nmap -sS -sV -T5 -A -p- ...
记一次初级渗透测试模拟过程(渗透测试流程思路)-Pikachu Hacker

记一次初级渗透测试模拟过程(渗透测试流程思路)

0x00 前言      网络安全攻防赛是一种国际流行的竞技模式,自2014年在国内升温,发展到现在,深受各大高校和安全企业的青睐。参赛者在竞技过程中能够更大的限度的收获专业...
通过错误消息导致的信息暴露(错误的信息导致的结果案例)-Pikachu Hacker

通过错误消息导致的信息暴露(错误的信息导致的结果案例)

一、什么是通过错误消息导致的信息暴露缺陷?软件会生成一条错误消息,其中包含有关其环境,用户或关联数据的敏感信息。二、通过错误消息导致的信息暴露缺陷构成条件有哪些?敏感信息本身可能是有...
Web应用程序安全测试备忘录(web安全测试软件)-Pikachu Hacker

Web应用程序安全测试备忘录(web安全测试软件)

本文翻译:legend本文属于安全脉搏原创金币奖励计划转载请参考:https://www.secpulse.com/archives/61458.html介绍此备忘录提供了在Web应用程序的黑盒安全测试期间要执行的检查列表。目的此列...
对象只定义了Equals和Hashcode方法之一的漏洞(对象定义的语法格式)-Pikachu Hacker

对象只定义了Equals和Hashcode方法之一的漏洞(对象定义的语法格式)

一、什么是“违规的对象模型:对象只定义了Equals和Hashcode方法之一”的漏洞?也就是同一个对象没有同时包含equals和hashcode。因为Java对象需要遵守许多与相等相关的约束条件。其中一个约束条...
简单入门python字节码混淆(python字节码扩展名)-Pikachu Hacker

简单入门python字节码混淆(python字节码扩展名)

前言我就是小菜鸡本鸡了,不是很会写东西,请各位大佬多多见谅。本文基于python2.7,因为python3并不是很懂。python文件如果要发布的话,有时候还是难免想保护一下自己的源码,有些人就直接编译...
使用不安全的随机值漏洞(不安全的伪随机数)-Pikachu Hacker

使用不安全的随机值漏洞(不安全的伪随机数)

一、什么是使用不安全的随机值?软件依赖于不可预测的数值使用了不充分的随机数导致的安全性降低。产生原因:计算机是一种按照既定算法运行的机器,因此不可能产生真正的随机性。伪随机数生成器 ...
《安天365安全研究》第1-4期(安天产品)-Pikachu Hacker

《安天365安全研究》第1-4期(安天产品)

安天365技术研究团队,专注与网络安全技术研究。本次提供的是《安天365安全研究》第1-4期免费月刊下载。https://www.secpulse.com/archives/60879.html第1期免费月刊杂志下载目录第1部分拟研究...
.NET高级代码审计(第四课) JavaScriptSerializer反序列化漏洞-Pikachu Hacker

.NET高级代码审计(第四课) JavaScriptSerializer反序列化漏洞

0X00 前言在.NET处理 Ajax应用的时候,通常序列化功能由JavaScriptSerializer类提供,它是.NET2.0之后内部实现的序列化功能的类,位于命名空间System.Web.Script.Serialization、通过System.Web...
萌新带你开车上p站(一)(p站是什么老司机开车)-Pikachu Hacker

萌新带你开车上p站(一)(p站是什么老司机开车)

0x01前言这一系列文章为Pwnable.krToddlr’s Bottle的全部题解,其中有三道题目相对而言稍难或者说比较经典,单独成篇,其他题目的题解放在一起发出来。本文涉及知识点靶场练习——缓冲区溢出基...