Pikachu-Pikachu Hacker-第44页
Pikachu的头像-Pikachu Hacker
UID:1 已加入本站45天 总消费:0 徽章-人气大使-Pikachu Hacker徽章-人气佳作-Pikachu Hacker徽章-备受喜爱-Pikachu Hacker5枚徽章香港管理员超级版主
这家伙很懒,什么都没有写...
代码审计之路之白盒挖掘机 | 技术精选0143-Pikachu Hacker

代码审计之路之白盒挖掘机 | 技术精选0143

本文约4000字,阅读约需9分钟。Java审计其实和Php审计的思路一样,唯一不同的可能是复杂的框架和代码。1.正向跟踪从数据层查找变量,一级一级调用,最后到控制器,这种相对简单、快速。2.逆向思...
记一次某CMS代码审计-Pikachu Hacker

记一次某CMS代码审计

作者:ddwGeGe本文转自先知社区:https://xz.aliyun.com/t/11774前言无意中浏览到某小众OA官网且可以下载到源码,随机审计一波,最后成功Getshell,大佬勿喷目录结构环境搭建WIN11 + PhpStudy(M...
SUPER站群命令执行之官方审核-Pikachu Hacker

SUPER站群命令执行之官方审核

简介某站群原来是我们内部自己开发使用的一套程序,后来看到很多人有相似的需求,团队决定发布出来免费开源给大家使用。某公司某站群最新版本存在文件上传漏洞,攻击者可利用该漏洞获取服务器控...
红队-java代码审计生命周期-Pikachu Hacker

红队-java代码审计生命周期

红队-java代码审计生命周期@深信服-华南天玄攻防战队-KBAT前言红队java代码审计生命周期中常见的一些漏洞学习总结以及一些审计思路。红队-java代码审计生命周期过程源码获取->审计环境配置-&...
记一次简单的XSS漏洞审计(xss漏洞的正确分类)-Pikachu Hacker

记一次简单的XSS漏洞审计(xss漏洞的正确分类)

文章来源 |MS08067 Java代码审计5期作业本文作者:zoom7 1、全局搜索XSS Filter 未发现对XSS进行过滤2、登录后发现XSS功能点3、测试4、抓包查看路由5、debug,更新数据库未做过滤6、...
PHP代码审计-某cms逻辑漏洞导致getshell(php include 漏洞)-Pikachu Hacker

PHP代码审计-某cms逻辑漏洞导致getshell(php include 漏洞)

以下文章来源于亿人安全 ,作者N1eC文章首发在:奇安信攻防社区https://forum.butian.net/share/2142前言 如果存在exec进行拼接的漏洞,该如何绕过 <mark>一黑俩匹配 &l...
java代码审计(java代码审计pdf)-Pikachu Hacker

java代码审计(java代码审计pdf)

0x01代码审计的基本概念和流程1、代码审计的定义和背景Java代码审计是指对Java应用程序代码的分析,以确定是否存在安全漏洞和风险,并提出修复建议的过程。Java应用程序的开发在近年来已经成为...
WECHAT二维码闪退分析(微信扫二维码会闪退是什么情况)-Pikachu Hacker

WECHAT二维码闪退分析(微信扫二维码会闪退是什么情况)

作者:hu1y40(洞源实验室,安全工程师) 一、 事件背景腾讯旗下的微信是一款社交通讯应用程序,由中国互联网巨头腾讯公司开发和运营。作为一款领先的社交应用,微信在全球范围内拥有...
java代码审计(java代码审计pdf)-Pikachu Hacker

java代码审计(java代码审计pdf)

0x01代码审计的基本概念和流程1、代码审计的定义和背景Java代码审计是指对Java应用程序代码的分析,以确定是否存在安全漏洞和风险,并提出修复建议的过程。Java应用程序的开发在近年来已经成为...
代码审计 | Wavsep靶场审计防御-Pikachu Hacker

代码审计 | Wavsep靶场审计防御

声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!你能收获的1编程基础 | PHP代码审计(上)2编程基础 ...