最新发布第16页
2017年最佳算法提名勒索软件(sega)分析(勒索软件的定义)-Pikachu Hacker

2017年最佳算法提名勒索软件(sega)分析(勒索软件的定义)

一、前言       在电视剧中,经常看到这样的场景:男主与女主相亲相爱结婚后生下一可爱的孩子,谁知男主遇见小三后移情别恋并最终与小三一起,时隔多时,发现孩...
细说渗透江湖之披荆斩棘-Pikachu Hacker

细说渗透江湖之披荆斩棘

这是 酒仙桥六号部队 的第 40 篇文章。全文共计2824个字,预计阅读时长10分钟。前言说来话长, 在一个月黑风高的晚上,突然接到一个渗透任务,貌似还挺急,在客户充分授权的情况...
渗透技巧——通过HTTP协议获得Net-NTLM hash-Pikachu Hacker

渗透技巧——通过HTTP协议获得Net-NTLM hash

渗透技巧——通过HTTP协议获得Net-NTLM hash安全脉搏SecPulse.Com独家发文,如需转载,请先联系授权。0x00 前言在之前的文章《Windows下的密码hash——NTLM hash和Net-NTLM hash介绍》、《渗透...
网络安全—无线局域网安全技术—802.11i(无线局域网802.11ac)-Pikachu Hacker

网络安全—无线局域网安全技术—802.11i(无线局域网802.11ac)

WEP的加密、完整性检测和鉴别机制存在安全隐患,于是有了安全性更高的802.11i,802.11i在加密、完整性检测和身份鉴别机制中做了以下相应的改进:1.加密机制针对WEP加密机制存在的两个主要问题:...
.NET高级代码审计(第三课)Fastjson反序列化漏洞(.net json反序列化)-Pikachu Hacker

.NET高级代码审计(第三课)Fastjson反序列化漏洞(.net json反序列化)

0X00 前言Java中的Fastjson曾经爆出了多个反序列化漏洞和Bypass版本,而在.Net领域也有一个Fastjson的库,作者官宣这是一个读写Json效率最高的的.Net 组件,使用内置方法JSON.ToJSON可以快速序...
Nmap抓包分析与绕过Windows防火墙扫内网存活主机(nmap跳过主机发现)-Pikachu Hacker

Nmap抓包分析与绕过Windows防火墙扫内网存活主机(nmap跳过主机发现)

前言在打靶场的过程中使用Nmap时发现点小问题,借此机会详细分析下情况,于是有了这篇文章。本文包含以下内容:1. Nmap抓包分析2. 内网下绕过Windows防火墙扫描存活主机这里主要是针...
看我如何快速拿下整个C段主机权限-Pikachu Hacker

看我如何快速拿下整个C段主机权限

声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如...
记一次渗透测试后引发的小扩展(渗透测试常见问题)-Pikachu Hacker

记一次渗透测试后引发的小扩展(渗透测试常见问题)

这是 酒仙桥六号部队 的第 122 篇文章。全文共计2205个字,预计阅读时长7分钟。背景在一次授权的渗透测试中,由于使用客户提供的机器进行测试操作,一开始通过弱口令的爆破...
finalize()方法声明为public缺陷构成条件有哪些?-Pikachu Hacker

finalize()方法声明为public缺陷构成条件有哪些?

本文旨在科普软件安全相关知识,助力企业有效防范软件安全漏洞,提升网络安全防护能力。final修饰符(关键字),若类被声明为final,意味着它不能再派生出新的子类,不能作为父类被继承。因此一个...
记一次有点抽象的渗透经历(抽象细节)-Pikachu Hacker

记一次有点抽象的渗透经历(抽象细节)

0x01 获取webshell在各种信息搜集中,发现某个ip的端口挂着一个比较老的服务。首先看到了员工工号和手机号的双重验证,也不知道账号是什么结构组成的,基本上放弃字典爆破这一条路。于是乎打开...
Pikachu的头像-Pikachu HackerPikachu31天前
0408