Pikachu-Pikachu Hacker-第41页
Pikachu的头像-Pikachu Hacker
UID:1 已加入本站52天 总消费:0 徽章-人气大使-Pikachu Hacker徽章-人气佳作-Pikachu Hacker徽章-备受喜爱-Pikachu Hacker5枚徽章香港管理员超级版主
这家伙很懒,什么都没有写...
WECHAT二维码闪退分析(微信扫二维码会闪退是什么情况)-Pikachu Hacker

WECHAT二维码闪退分析(微信扫二维码会闪退是什么情况)

作者:hu1y40(洞源实验室,安全工程师) 一、 事件背景腾讯旗下的微信是一款社交通讯应用程序,由中国互联网巨头腾讯公司开发和运营。作为一款领先的社交应用,微信在全球范围内拥有...
渗透技巧——利用PDF文件获取Net-NTLM hash-Pikachu Hacker

渗透技巧——利用PDF文件获取Net-NTLM hash

渗透技巧——利用PDF文件获取Net-NTLM hash安全脉搏独家发文,如需转载,请先联系授权。0x00 前言今年4月,来自CheckPoint的Assaf Baharav公开了一个方法,利用PDF文件的正常功能够窃取Windows...
内网渗透随想(内网渗透总结)-Pikachu Hacker

内网渗透随想(内网渗透总结)

0x00 前言之前看到微博有人私信我说内网渗透的技巧,zone也有很多小伙伴问了一些内网渗透的问题,所以我就斗胆写了这篇文章,有不对的,还请各位斧正整个内网渗透肯定不是一篇两篇文章能够讲述...
powershell各种反弹姿势以及取证(二)(powershell return)-Pikachu Hacker

powershell各种反弹姿势以及取证(二)(powershell return)

0x00 简介继续《powershell各种反弹姿势以及取证(一)》,这篇主要是取证的,如果我以后技术好了,也会写写powershell在内网渗透中的实战应用,本文所有的内容基本翻译自fireEyE的<<Inve...
CVE-2021-40444:Microsoft MSHTML RCE-Pikachu Hacker

CVE-2021-40444:Microsoft MSHTML RCE

上方蓝色字体关注我们,一起学安全!作者:Pet3r@Timeline Sec本文字数:1014阅读时长:3~4min声明:仅供学习参考使用,请勿用作违法用途,否则后果自负0x01 简介Microsoft报告了一个名为 CVE-...
OSSEC服务端配置客户端批量部署方案(ossec使用)-Pikachu Hacker

OSSEC服务端配置客户端批量部署方案(ossec使用)

0x00 前言最近也在研究ossec报警规则,还没研究的很透彻,暂时不是这篇文章的内容。ossec中文资料还是比较少,外文文献比较多。之前看到drops的两篇文章分享http://drops.wooyun.org/tips/2821...
渗透基础 | 黑客常用端口利用总结-Pikachu Hacker

渗透基础 | 黑客常用端口利用总结

端口服务入侵方式21ftp/tftp/vsftpd文件传输协议爆破/嗅探/溢出/后门22ssh远程连接爆破/openssh漏洞23Telnet远程连接爆破/嗅探/弱口令25SMTP邮件服务邮件伪造53DNS域名解析系统域传送/劫持/缓存...
Micro8-渗透沉思录(渗透教程)-Pikachu Hacker

Micro8-渗透沉思录(渗透教程)

专注APT攻击与防御https://micropoor.blogspot.com/ 本课时,未包含相关技术介绍,但笔者认为本课便是整个系列的点睛,故此时选择主谈一课时“关于渗透的沉思”。在谈"渗透的沉思&quo...
实战 | 记录一次JWT的越权渗透测试-Pikachu Hacker

实战 | 记录一次JWT的越权渗透测试

简单介绍:在一次某行动暂停之后,某单位重新对自身的业务进行了评估,系统业务使用SSO进行登录,而这个SSO登录后的子系统访问采用JWT进行认证,因此有了这一个漏洞的发生,漏洞利用较为简单,...
如何查看域用户登录的计算机(查看域用户登录记录)-Pikachu Hacker

如何查看域用户登录的计算机(查看域用户登录记录)

在内网渗透的过程中,经常会遇到需要查看域用户登陆了哪些机器,目前我们收集整理了三种方法,给大家分享出来。1.使用vbs脚本来查询' Script for getting current logged user name on Dom...