Pikachu-Pikachu Hacker-第28页
Pikachu的头像-Pikachu Hacker
UID:1 已加入本站39天 总消费:0 徽章-人气大使-Pikachu Hacker徽章-人气佳作-Pikachu Hacker徽章-备受喜爱-Pikachu Hacker5枚徽章香港管理员超级版主
这家伙很懒,什么都没有写...
一次金融APP的解密历程(金融app介绍)-Pikachu Hacker

一次金融APP的解密历程(金融app介绍)

声明:本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全行为后果自负,与本号及原作者无关。前言:客户仅提供官网下载地址给我们测试。但是由于官网的版本不是最新...
Privilege Escalation 权限提升-Pikachu Hacker

Privilege Escalation 权限提升

第 1 章 前言这是 tryhackme 渗透测试章节的最后一个房间。原本想谷歌机翻然后我手工看一下,但是感觉这样练习不了英文,所以全部手工翻译,实在翻不出来再交给谷歌。手工翻译不免存在勘误,建...
使用过时方法缺陷漏洞(如果使用过程中还出现问题)-Pikachu Hacker

使用过时方法缺陷漏洞(如果使用过程中还出现问题)

一、什么是使用过时方法缺陷?代码使用了不推荐使用的或已经过时的方法,这表明该代码没有得到积极地审查或维护。随着编程语言的发展,由于以下原因,方法有时会过时:1、语言进步2、更深入理解...
Cacti监控系统注入漏洞引发的内网血案(cp漏洞监控播报)-Pikachu Hacker

Cacti监控系统注入漏洞引发的内网血案(cp漏洞监控播报)

前言:安全是个整体,任何一个短板都会造成安全事故,从边界网络到IDC 运维网络再到办公网络,都是个整体每一处网络都不能忽视。企业在为安全做了多层防护不是一个IDS,WAF,杀毒软件安全防护能搞...
玩转php的编译与执行(php编译过程)-Pikachu Hacker

玩转php的编译与执行(php编译过程)

0x00 写在开头曾几何时php一不小心闯入了我生活,php语法竟然和C语言那么莫名的相似,这是最初php给我的感受,当接触的php时间越来越多的时候,php也没有那般生涩难懂,但是偶尔一些的新的php ...
浅谈SVG的两个黑魔法-Pikachu Hacker

浅谈SVG的两个黑魔法

前言之前在CTF比赛中遇到了一些关于SVG造成的安全问题,多亏诸多师傅的题目给我的一顿痛打让我又了解了不少新的知识和SVG在WEB安全中的应用,拓展了我的攻击面。本文涉及靶场知识点——XXE漏洞...
CVE-2018-1274 漏洞分析与总结-Pikachu Hacker

CVE-2018-1274 漏洞分析与总结

CVE-2018-1274 漏洞分析与总结安全脉搏SecPulse.Com独家发文,如需转载,请先联系授权。0x01 漏洞描述Spring Data Commons, versions prior to 1.13 to 1.13.10, 2.0 to 2.0.5, and older ...
传统恶意程序通信方式的演变及检测(恶意程序的含义)-Pikachu Hacker

传统恶意程序通信方式的演变及检测(恶意程序的含义)

木马通信方式的演变在互联网发展的早期,恶意程序采用TCP直连的方式连上受害者的主机。随着局域网的发展,以TCP反弹的方式进行连接。随着防火墙还有边界检测产品的出现,对TCP的数据格式端口进...
代码缺陷解读:使用过时方法缺陷漏洞(代码缺陷检测)-Pikachu Hacker

代码缺陷解读:使用过时方法缺陷漏洞(代码缺陷检测)

一、什么是使用过时方法缺陷?代码使用了不推荐使用的或已经过时的方法,这表明该代码没有得到积极地审查或维护。随着编程语言的发展,由于以下原因,方法有时会过时:1、语言进步2、更深入理解...
众测备忘手册-Pikachu Hacker

众测备忘手册

前言最近一直在看bugbountyforum对赏金猎人采访的文章以及一些分享姿势的PPT,所以结合bugbounty-cheatsheet项目对他们使用的工具,方法和思路进行整理。这里只是一个列表,并不是很详细,常见...