Pikachu-Pikachu Hacker
Pikachu的头像-Pikachu Hacker
UID:1 已加入本站31天 总消费:0 徽章-人气大使-Pikachu Hacker徽章-人气佳作-Pikachu Hacker徽章-备受喜爱-Pikachu Hacker5枚徽章香港管理员超级版主
这家伙很懒,什么都没有写...
给elasticsearch 5.X 安装sql插件 并修复安全隐患-Pikachu Hacker

给elasticsearch 5.X 安装sql插件 并修复安全隐患

本文主题是介绍elasticsearch-sql插件的安装方法 顺便说一个该插件安装过程中我发现存在安全隐患的地方,并分析其原因与解决办法。 安装正文开始先简单介绍一下elasticsearch(百度百科 其...
实战!一次平平无奇内网渗透记录(内网渗透可以用来干嘛)-Pikachu Hacker

实战!一次平平无奇内网渗透记录(内网渗透可以用来干嘛)

声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此...
利用官网getshell-Pikachu Hacker

利用官网getshell

(此方法只适用于特定环境,勿喷,求评论)0x01呕吼,各位大表哥们,又是我,影子,上次说了一下arp内网欺骗,但是我是搞Web的啊,我搞这干嘛?(手动狗头)今天来次实战求评论,求反响本文涉及知识...
代码审计之xhcms(源代码审计支持的语言)-Pikachu Hacker

代码审计之xhcms(源代码审计支持的语言)

序言闲来无事,想想搞点啥,这两天天天渗透app和小程序,搞得头都是大的,刚好前两天朋友给了个熊海cms,顺便审计一下0x01 xhcmsv1.0源码下载熊海cms源码,源码之家等都有,小心软件捆绑!!!...
域渗透 | Kerberos攻击速查表-Pikachu Hacker

域渗透 | Kerberos攻击速查表

0x01 暴力破解使用kerbrute.py:python kerbrute.py -domain <domain_name> -users <users_file> -passwords <passwords_file> -ou...
MySQL日志安全分析技巧(mysql的日志有哪几类)-Pikachu Hacker

MySQL日志安全分析技巧(mysql的日志有哪几类)

常见的数据库攻击包括弱口令、SQL注入、提升权限、窃取备份等。对数据库日志进行分析,可以发现攻击行为,进一步还原攻击场景及追溯攻击源。0x01 Mysql日志分析general query log能记录成功连接...
利用bat2exeIEXP + Empire 隐藏后门-Pikachu Hacker

利用bat2exeIEXP + Empire 隐藏后门

本文《利用bat2exeIEXP + Empire 隐藏后门》由armyzer0团队原创投稿安全脉搏,安全脉搏发表本文,如需要转载,请先联系安全脉搏授权;未经授权请勿转载。Empire是一个纯碎的PowerShell后期漏洞...
CVE-2018-1274 漏洞分析与总结-Pikachu Hacker

CVE-2018-1274 漏洞分析与总结

CVE-2018-1274 漏洞分析与总结安全脉搏SecPulse.Com独家发文,如需转载,请先联系授权。0x01 漏洞描述Spring Data Commons, versions prior to 1.13 to 1.13.10, 2.0 to 2.0.5, and older ...
神秘的加密工具(加密工具下载)-Pikachu Hacker

神秘的加密工具(加密工具下载)

我一直认为,在黑客世界里,加密技术是一种很神秘的艺术,是一种很隐晦的东西,我们可以查找资料来进行研究。当然,它在黑客世界中已经变得非常普遍,尤其是在2013年和2014年推出了Veil-Evasion...
Loki窃密木马家族分析-Pikachu Hacker

Loki窃密木马家族分析

一 简介近日, loki窃密恶意软件在网上较为流行。最初获取到该家族的木马样本后,从直观上感觉该家族样本与fareit窃密木马家族在有一定的功能共性与代码相似性。相对于fareit家族来说,loki家族...