Pikachu-Pikachu Hacker-第36页
Pikachu的头像-Pikachu Hacker
UID:1 已加入本站43天 总消费:0 徽章-人气大使-Pikachu Hacker徽章-人气佳作-Pikachu Hacker徽章-备受喜爱-Pikachu Hacker5枚徽章香港管理员超级版主
这家伙很懒,什么都没有写...
PHPSTROM远程调试php项目(php远程控制)-Pikachu Hacker

PHPSTROM远程调试php项目(php远程控制)

## 前言对于调试 php 项目可以说是很熟悉了,网络上的文章也有很多。前段时间朋友询问我,是否清楚 php 远程调试。远程调试只在 java 项目上操作过,也是按...
报告,我已打入地方内部-Pikachu Hacker

报告,我已打入地方内部

事情是这样的,在某次省hw的时候,对目标进行打点的时候,发现ip下存在四个域名,在一个域名中发现了beifen.zip文件,而网址的功能是一个社区类型的网址。下载后打开,发现是程序的源码,sql文...
Xcheck之PHP代码安全检查(php安全问题)-Pikachu Hacker

Xcheck之PHP代码安全检查(php安全问题)

1 PHP安全检查引擎Xcheck的php引擎支持原生php的安全检查,也支持对国内主流框架编写的web应用进行安全检查,覆盖包括Thinkphp,Laravel,CodeIgniter,Yii,Yaf等web框架,对尚未覆盖的框架如果有...
米拓建站系统1day审计与利用(米拓建站侵权)-Pikachu Hacker

米拓建站系统1day审计与利用(米拓建站侵权)

Metinfocms命令执行前话:米拓企业建站系统是一款由长沙某公司自主研发的免费开源企业级CMS,该系统拥有大量的用户使用,及对该款cms进行审计,如果利用CNVD-2021-01930进行进一步深入,其危害...
某团购CMS的SQL注入漏洞代码审计-Pikachu Hacker

某团购CMS的SQL注入漏洞代码审计

0x00 SQL注入漏洞:简单介绍一下SQL语句:通俗来理解就是开发者盲目相信用户,没有严格检查用户输入,导致用户可以输入恶意参数进入程序逻辑,最终拼接恶意参数改变原本的SQL语句逻辑,造成SQL...
OS命令注入漏洞(命令注入漏洞利用)-Pikachu Hacker

OS命令注入漏洞(命令注入漏洞利用)

1、什么是OS命令注入?软件在构造OS命令时使用了外部输入的数据,如果没有对外部输入中可能影响OS命令的特殊元素进行过滤,或是过滤不充分/不正确,就有受到OS命令注入攻击的风险。OS命令注入缺...
XPath注入漏洞(xml注入漏洞攻击)-Pikachu Hacker

XPath注入漏洞(xml注入漏洞攻击)

1、什么是XPath注入漏洞?XPath是一种用来在内存中导航整个XML树的语言,它使用路径表达式来选取XML文档中的节点或者节点集。XPath注入是指程序使用外部输入动态构造用于从XML数据库检索数据的XP...
不安全的反射漏洞缺陷(反射型漏洞)-Pikachu Hacker

不安全的反射漏洞缺陷(反射型漏洞)

1、 什么是不安全的反射漏洞?反射这一概念最早由编程开发人员Smith在1982年提出,主要指应用程序访问、检测、修改自身状态与行为的能力。这一概念的提出立刻吸引了编程界的极大关注,各种研究工...
一次不会代码的代码审计(不会写代码可以做测试吗)-Pikachu Hacker

一次不会代码的代码审计(不会写代码可以做测试吗)

前言由于小程序的便捷性,越来越多的应用迁移到了了小程序上,由此伴随着小程序上线前的日常渗透测试工作也开始增加。但小程序的测试中经常会遇到数据包被加密了,导致无法进行改包测试。和测试...
Switch中缺少default导致的代码缺陷(switchlicense.bat 缺少)-Pikachu Hacker

Switch中缺少default导致的代码缺陷(switchlicense.bat 缺少)

1、什么是Switch中缺少default导致的代码缺陷?switch用在编程中,如C语言中它经常跟case一起使用,是一个判断选择逻辑结构。其功能就是控制流程流转。switch语句的语法如下(switch,case,break...