2025年04月的文章 第8页

Java反序列化漏洞详解(解决反序列化的信息泄露问题java)-Pikachu Hacker

Java反序列化漏洞详解(解决反序列化的信息泄露问题java)

Java反序列化漏洞从爆出到现在快2个月了,已有白帽子实现了jenkins,weblogic,jboss等的代码执行利用工具。本文对于Java反序列化的漏洞简述后,并对于Java反序列化的Poc进行详细解读。Java反序...
BadBarcode条码攻击浅析(barcode编码规则)-Pikachu Hacker

BadBarcode条码攻击浅析(barcode编码规则)

在GEEK PWN大会上,TK为大家演示了腾讯玄武实验室最近研究的新成果—badbarcode,也就是对条码中一些安全隐患的研究。其实关于条码及二维码的安全研究由来已久,本文主要为大家介绍一下badbarco...
域安全篇:寻找SYSVOL里的密码和攻击GPP(组策略偏好)-Pikachu Hacker

域安全篇:寻找SYSVOL里的密码和攻击GPP(组策略偏好)

在2015年的黑帽大会和DEFCON上,我曾谈过黑客会如何从域用户提权到域管理。密码的难题每台Windows主机有一个内置的Administrator账户以及相关联的密码。大多数组织机构为了安全,可能都会要求更...
数据安全保护之访问控制技术(访问控制机制在信息安全保障体系中属于什么环节)-Pikachu Hacker

数据安全保护之访问控制技术(访问控制机制在信息安全保障体系中属于什么环节)

数据作为信息的重要载体,其安全问题在信息安全中占有非常重要的地位。为了能够安全可控地使用数据,需要多种技术手段作为保障,这些技术手段一般包括访问控制技术、加密技术、数据备份和恢复技...
MMD-0051-2016 – 小型ELF远程后门程序揭秘-Pikachu Hacker

MMD-0051-2016 – 小型ELF远程后门程序揭秘

背景知识2014年的9月份,在我对shellshock漏洞进行分析和研究的过程中,我对MMD-0027-2014(利用ShellShock漏洞来加载ELF payload,并对目标主机进行攻击)进行了分析。如果大家想要了解关于这一案例...
漏洞组合拳 – 攻击分布式节点-Pikachu Hacker

漏洞组合拳 – 攻击分布式节点

分布式系统大都需要依赖于消息队列中间件来解决异步处理、应用耦合等问题,消息队列中间件的选择又依赖于整体系统的设计和实现,消息的封装、传递、处理贯穿了整个系统,如果在某一个关键处理逻...
浏览器密码存储原理和渗透中的利用(浏览器保存密码会泄露吗)-Pikachu Hacker

浏览器密码存储原理和渗透中的利用(浏览器保存密码会泄露吗)

一、引言我之前的文章中介绍了名为dumpmon的推特机器人,它监控着众多“贴码网站”的账户转储、配置文件和其他信息。自那以后,我一直留意着监测到的信息。接下来会有关于dumpmon的一系列文章,...
常见Web源码泄露总结(web 源码)-Pikachu Hacker

常见Web源码泄露总结(web 源码)

背景本文主要是记录一下常见的源码泄漏问题,这些经常在web渗透测试以及CTF中出现。源码泄漏分类.hg源码泄漏漏洞成因:hg init的时候会生成.hge.g.http://www.example.com/.hg/漏洞利用:工具:...
使用 Msf 和 lcx 进行 Port Tunnel-Pikachu Hacker

使用 Msf 和 lcx 进行 Port Tunnel

本文《使用 Msf 和 lcx 进行 Port Tunnel》由armyzer0团队原创投稿安全脉搏,安全脉搏独家发表本文,如需要转载,请先联系安全脉搏授权;未经授权请勿转载。使用 Msf 和 lcx 进行 Port Tunne...
基于机器学习的web异常检测-Pikachu Hacker

基于机器学习的web异常检测

Web防火墙是信息安全的第一道防线。随着网络技术的快速更新,新的黑客技术也层出不穷,为传统规则防火墙带来了挑战。传统web入侵检测技术通过维护规则集对入侵访问进行拦截。一方面,硬规则在灵...