Pikachu-Pikachu Hacker-第29页
Pikachu的头像-Pikachu Hacker
UID:1 已加入本站47天 总消费:0 徽章-人气大使-Pikachu Hacker徽章-人气佳作-Pikachu Hacker徽章-备受喜爱-Pikachu Hacker5枚徽章香港管理员超级版主
这家伙很懒,什么都没有写...
【技术分享】另类WebShell监测机制–基于auditd(webshell检测)-Pikachu Hacker

【技术分享】另类WebShell监测机制–基于auditd(webshell检测)

鸣  谢VSRC感谢业界小伙伴——老陈投稿精品原创类文章。VSRC欢迎精品原创类文章投稿,优秀文章一旦采纳发布,将有好礼相送,我们为您准备的丰富奖品包括但不仅限于:MacbookAir、VSRC定制...
渗透Hacking Team过程-Pikachu Hacker

渗透Hacking Team过程

0x00 Hacking TeamHacking Team 是一个协助政府hack和监视记者、政治家等的公司(详见段尾链接),当然有时候也会监控恐怖分子和罪犯。其CEO——Vincenzetti——很喜欢在他的邮件末尾加上一句纳...
Thinkphp5X设计缺陷导致泄漏数据库账户密码(thinkphp3.2.3漏洞利用)-Pikachu Hacker

Thinkphp5X设计缺陷导致泄漏数据库账户密码(thinkphp3.2.3漏洞利用)

0x00 框架运行环境ThinkPHP是一个免费开源的,快速、简单的面向对象的轻量级PHP开发框架,是为了敏捷WEB应用开发和简化企业应用开发而诞生的。ThinkPHP从诞生以来一直秉承简洁实用的设计原则,...
浅谈渗透江湖之细水柔情-Pikachu Hacker

浅谈渗透江湖之细水柔情

这是 酒仙桥六号部队 的第 19 篇文章。全文共计4030个字,预计阅读时长12分钟。1前言在渗透测试的江湖里,不只有getshell后在刀光剑影的内网中拿下域控的快意恩仇,更有侧...
干货 | 无视杀软使用远控横向小技巧-Pikachu Hacker

干货 | 无视杀软使用远控横向小技巧

无视杀软使用远控横向小技巧作者:精灵@深信服深蓝实验室天威战队一、 前言在某些场景下,服务器装了多个杀软,之前遇到过卡巴加诺顿情况,非常恶心,不仅免杀难过,上线之后很多操作也受限,这...
记录一次CMS的代码审计-Pikachu Hacker

记录一次CMS的代码审计

本次代码审计使用了白加黑的手法,用黑盒的视角测试功能点,用白盒的方式作为验证。0x1 XSSguestbook处,可以看到有一个留言板idea搜索guestbook。发现代码如下,其中的getModel是获取数据的方...
32天前
0508
蝴蝶效应翻起的内网漫游巨浪(蝴蝶效应网络用词是什么)-Pikachu Hacker

蝴蝶效应翻起的内网漫游巨浪(蝴蝶效应网络用词是什么)

这是 酒仙桥六号部队 的第 15 篇文章。全文共计4684个字,预计阅读时长14分钟。背景某周末接到一个安全评估的工作。在客户充分授权的情况下,拿到客户指定的几个IP。开始前...
记一次初级渗透测试模拟过程(渗透测试流程思路)-Pikachu Hacker

记一次初级渗透测试模拟过程(渗透测试流程思路)

0x00 前言      网络安全攻防赛是一种国际流行的竞技模式,自2014年在国内升温,发展到现在,深受各大高校和安全企业的青睐。参赛者在竞技过程中能够更大的限度的收获专业...
通过错误消息导致的信息暴露(错误的信息导致的结果案例)-Pikachu Hacker

通过错误消息导致的信息暴露(错误的信息导致的结果案例)

一、什么是通过错误消息导致的信息暴露缺陷?软件会生成一条错误消息,其中包含有关其环境,用户或关联数据的敏感信息。二、通过错误消息导致的信息暴露缺陷构成条件有哪些?敏感信息本身可能是有...
用不安全的授权创建临时文件漏洞(使用不安全代理是什么意思)-Pikachu Hacker

用不安全的授权创建临时文件漏洞(使用不安全代理是什么意思)

一、什么是用不安全的授权创建临时文件?在没有适当措施或控制的情况下打开临时文件可能会使文件、其内容和任何受它影响的函数容易受到攻击。二、用不安全的授权创建临时文件漏洞构成条件有哪些?...