Pikachu-Pikachu Hacker-第34页
Pikachu的头像-Pikachu Hacker
UID:1 已加入本站50天 总消费:0 徽章-人气大使-Pikachu Hacker徽章-人气佳作-Pikachu Hacker徽章-备受喜爱-Pikachu Hacker5枚徽章香港管理员超级版主
这家伙很懒,什么都没有写...
Petya昨日重现:Bad Rabbit勒索病毒突袭东欧-Pikachu Hacker

Petya昨日重现:Bad Rabbit勒索病毒突袭东欧

Petya昨日重现:Bad Rabbit勒索病毒突袭东欧 近日,360互联网安全中心检测到一款名为“Bad Rabbit”的新型敲诈者木马在东欧为主的各个国家和地区开始传播。图1该木马的主要来自于网页诱导...
Linux横向移动手法-CSK靶机(linux 移动命令)-Pikachu Hacker

Linux横向移动手法-CSK靶机(linux 移动命令)

前言在Linux中横向移动手法相对Windows来说较少,相对来说我们只有利用SSH、web上的漏洞等较少方式去获得权限 在SSH协议中,连接到主机可采用两种登录方式:密码登录方式、密钥登录方式 密码登...
XXE攻击指南(攻击exp)-Pikachu Hacker

XXE攻击指南(攻击exp)

现在许多不同的客户端技术,如web端,移动端,云端等使用XML向业务应用程序发送消息。为了使应用程序使用这些自定义的XML消息,应用程序必须去解析XML文档并检查格式是否正确。本文将描述XML外...
MS14-068 privilege escalation PoC-Pikachu Hacker

MS14-068 privilege escalation PoC

数日前 安全脉搏播报了《MS14-068 Kerberos Domain Privilege Escalation》,安全运维和渗透师必关注的一个漏洞,该漏洞可能允许攻击者提升普通域用户账户为域管理员账户。老外在github给出了一...
RSA算法未使用最优非对称加密填充漏洞(rsa 非对称)-Pikachu Hacker

RSA算法未使用最优非对称加密填充漏洞(rsa 非对称)

不夸张地说,只要有计算机网络的地方就有RSA算法,非对称加密算法的特点是加密秘钥和解密秘钥不同,秘钥分为公钥和私钥,用私钥加密的明文,只能用公钥解密,用公钥加密的明文,只能用私钥解密...
使用树莓派低成本搭建一个小型渗透服务器?我办到了!(如何用树莓派搭建一个服务器)-Pikachu Hacker

使用树莓派低成本搭建一个小型渗透服务器?我办到了!(如何用树莓派搭建一个服务器)

前言本文提及的安全环境、工具和方法等仅供试用及教学用途,禁止非法使用,请于24小时内删除。之前本来在公众号写了篇文章,然后想发到别的平台的,但是因为工作上的原因开摆了。今天,我们的主...
看我如何突破某主机卫士搞定asp站点-Pikachu Hacker

看我如何突破某主机卫士搞定asp站点

各位小伙伴大家好,今天给大家带来一个简单粗暴的渗透测试全记录。图片不全,敬请谅解01Part1 观全局首页我看到一个站,我会首先过一遍,如目标站如下那我的思路首先测试后台弱口令,尝试前台注...
利用Python半自动化生成Nessus报告(python怎么做自动化)-Pikachu Hacker

利用Python半自动化生成Nessus报告(python怎么做自动化)

0x01 前言Nessus是一个功能强大而又易于使用的远程安全扫描器,Nessus对个人用户是免费的,只需要在官方网站上填邮箱,立马就能收到注册号了,对应商业用户是收费的。当然,个人用户是有16个IP...
安全小课堂第132期【代码审计&黑白盒测试】(代码安全检测最好安排在哪一环节)-Pikachu Hacker

安全小课堂第132期【代码审计&黑白盒测试】(代码安全检测最好安排在哪一环节)

从代码审计的环境基础开始,层层的拆解开,如何快速的搭建并审计java应用,怎么审计最快,怎么能在黑盒测试的时候站在白盒开发的角度想漏洞。JSRC 安全小课堂第132期,邀请到jkgh006师傅就...
资源未关闭释放漏洞(资源释放中什么意思)-Pikachu Hacker

资源未关闭释放漏洞(资源释放中什么意思)

本期主题为资源未关闭/释放漏洞的相关介绍。一、什么是资源未关闭/释放?在使用临时或配套资源后,软件没有正确“清理”和删除这些资源。二、资源未关闭/释放漏洞构成条件有哪些?满足以下条件,...