Pikachu-Pikachu Hacker-第4页
Pikachu的头像-Pikachu Hacker
UID:1 已加入本站33天 总消费:0 徽章-人气大使-Pikachu Hacker徽章-人气佳作-Pikachu Hacker徽章-备受喜爱-Pikachu Hacker5枚徽章香港管理员超级版主
这家伙很懒,什么都没有写...
一次运气好的渗透测试-Pikachu Hacker

一次运气好的渗透测试

  一、基本情况:服务器环境:Apache/2.2.14 (Win32) PHP/5.3.1服务器IP:1.2.3.4网站类型:PHP,网站程序采用joomlaCMSWhois信息:没有对whois做查询二、思路的定制由于网站采用joomla程序,j...
Defcon China 靶场题 – 内网渗透Writeup-Pikachu Hacker

Defcon China 靶场题 – 内网渗透Writeup

Defcon China 靶场题 - 内网渗透Writeup对内网渗透的题目挺感兴趣的,所以做了一发。先给个拓扑图1. wordpresshttp://192.168.1.2/是一个wordpress文件上传: http://192.168.1.2/wp-conten...
打开文档变肉鸡:潜伏17年的“噩梦公式”Office漏洞攻击分析-Pikachu Hacker

打开文档变肉鸡:潜伏17年的“噩梦公式”Office漏洞攻击分析

打开文档变肉鸡:潜伏17年的“噩梦公式”Office漏洞攻击分析微软的11月份的安全补丁包含了一个隐藏17年之久的Office远程代码执行漏洞(CVE-2017-11882),该漏洞影响目前所有流行的Office软件。...
六种bypass安全软件防护执行的方式(软件防护措施)-Pikachu Hacker

六种bypass安全软件防护执行的方式(软件防护措施)

在渗透测试过程中,总是会遇到各种各种的安全防护。下面通过系统自带的程序来绕过安全防护,加载我们自己想要的DLL文件:主要有:InstallUtil.exeRegsvcs.exeRegasm.exeRegsvr 32.exeRundll32.e...
实战!一次平平无奇内网渗透记录(内网渗透可以用来干嘛)-Pikachu Hacker

实战!一次平平无奇内网渗透记录(内网渗透可以用来干嘛)

声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此...
干货 | 无视杀软使用远控横向小技巧-Pikachu Hacker

干货 | 无视杀软使用远控横向小技巧

无视杀软使用远控横向小技巧作者:精灵@深信服深蓝实验室天威战队一、 前言在某些场景下,服务器装了多个杀软,之前遇到过卡巴加诺顿情况,非常恶心,不仅免杀难过,上线之后很多操作也受限,这...
MySQL日志安全分析技巧(mysql的日志有哪几类)-Pikachu Hacker

MySQL日志安全分析技巧(mysql的日志有哪几类)

常见的数据库攻击包括弱口令、SQL注入、提升权限、窃取备份等。对数据库日志进行分析,可以发现攻击行为,进一步还原攻击场景及追溯攻击源。0x01 Mysql日志分析general query log能记录成功连接...
神秘的加密工具(加密工具下载)-Pikachu Hacker

神秘的加密工具(加密工具下载)

我一直认为,在黑客世界里,加密技术是一种很神秘的艺术,是一种很隐晦的东西,我们可以查找资料来进行研究。当然,它在黑客世界中已经变得非常普遍,尤其是在2013年和2014年推出了Veil-Evasion...
浅谈进程隐藏技术(进程隐藏技术包括)-Pikachu Hacker

浅谈进程隐藏技术(进程隐藏技术包括)

前言在之前几篇文章已经学习了解了几种钩取的方法● 浅谈调试模式钩取● 浅谈热补丁● 浅谈内联钩取原理与实现● 导入地址表钩取技术这篇文章就利用钩取方式完成进程隐藏的效果...
17天前
04912
Java反序列化漏洞详解(解决反序列化的信息泄露问题java)-Pikachu Hacker

Java反序列化漏洞详解(解决反序列化的信息泄露问题java)

Java反序列化漏洞从爆出到现在快2个月了,已有白帽子实现了jenkins,weblogic,jboss等的代码执行利用工具。本文对于Java反序列化的漏洞简述后,并对于Java反序列化的Poc进行详细解读。Java反序...