Pikachu-Pikachu Hacker-第42页
Pikachu的头像-Pikachu Hacker
UID:1 已加入本站43天 总消费:0 徽章-人气大使-Pikachu Hacker徽章-人气佳作-Pikachu Hacker徽章-备受喜爱-Pikachu Hacker5枚徽章香港管理员超级版主
这家伙很懒,什么都没有写...
被忽视的开发安全问题(DevOoops)-Pikachu Hacker

被忽视的开发安全问题(DevOoops)

0x00 背景本文是为了揭示那些被忽视的开发安全问题,主要针对基础设施部署环境,基础解决方案包括(内部、外部、云环境)。0x01 攻击面GitHub Fun版本控制工具(Revision Control Tools)持续集成工...
Padding Oracle Attack 笔记-Pikachu Hacker

Padding Oracle Attack 笔记

0x01Padding Oracle Attack 经常在 WVS 扫描的时候出现,但是作为渣渣的 rr 不会去利用这个漏洞。然而实际上,这个漏洞非常普遍,按照分类来说任意文件读取,但是利用成本略高,导致并不像网上...
渗透测试中密码扫描与破解小结(渗透测试命令)-Pikachu Hacker

渗透测试中密码扫描与破解小结(渗透测试命令)

0x00 前言                一次测试的过程总会涉及到'密码'与'加解密'。在踩点的过程中,对弱口令的尝试是必不可少的过程,从xx抓鸡到内网哈希批量传递,从个人PC到网络设备/工控设...
Mongodb注入攻击(mongodb注解)-Pikachu Hacker

Mongodb注入攻击(mongodb注解)

0x00 前言关于mongodb的基本安装运行操作以及php操作mongodb,请参考我以前的文章php下操作mongodb的帖子国内已经有了,但是基于php下注入攻击mongodb的文章似乎还比较少。本文是笔者在学习、查...
《安全参考》两周年刊(HACKCTO-201412-24)-Pikachu Hacker

《安全参考》两周年刊(HACKCTO-201412-24)

小编的话时光如白驹过隙,不经意间,《安全参考》已经走过两个年头了,感谢两年来大家的支持,感谢团队小伙伴的辛苦付出!~《安全参考》2014年12月第24期,也是2014年最后一期终于又如约跟大家...
《安全参考》HACKCTO-201410-22-Pikachu Hacker

《安全参考》HACKCTO-201410-22

 小编的话 《安全参考》2014年10月第22期终于又如约跟大家见面了!为了感谢大家一直以来的支持和鼓励,我们在这一期中增加了更多精彩的内容。小伙伴们,让我们一起分享这丰富精彩的安...
OSSEC服务端配置客户端批量部署方案(ossec使用)-Pikachu Hacker

OSSEC服务端配置客户端批量部署方案(ossec使用)

0x00 前言最近也在研究ossec报警规则,还没研究的很透彻,暂时不是这篇文章的内容。ossec中文资料还是比较少,外文文献比较多。之前看到drops的两篇文章分享http://drops.wooyun.org/tips/2821...
从SQLMap踩坑到如何优雅地控制子进程(sqlmap 语句)-Pikachu Hacker

从SQLMap踩坑到如何优雅地控制子进程(sqlmap 语句)

0x00 场景SQLMap是检测SQL注入漏洞公认的神器,其本身并不支持作为模块导入使用,但是提供了sqlmapapi.py ,它能够启动一个基于bottle的API服务器,对外提供了丰富的API接口。在我们的一些内部应...
大数据的风控与安全防御 | 点融黑帮-Pikachu Hacker

大数据的风控与安全防御 | 点融黑帮

导语:互联网金融面对着很多风险,比如:薅羊毛,恶意注册,常规的攻击。针对常规的攻击手段我们或许可以使用WAF,IDS,IPS这些硬件来防护。但是针对薅羊毛这些,我们无从下手,打击力度太大的话...
SQLMap的前世今生(Part1)-Pikachu Hacker

SQLMap的前世今生(Part1)

一、前言谈到SQL注入,第一时间就会想到神器SQLMAP,SQLMap是一款用来检测与利用的SQL注入开源工具。参见安全脉搏<SqlMap用户手册> <Sqlmap小技巧>那么SQLMap在扫描SQL的逻辑到底是...