最新发布第18页
Package 钓鱼-Pikachu Hacker

Package 钓鱼

0x00 前言前几天 Samba 公开了一个远程代码执行的漏洞,然后各种 POC 也随之出现, exploit-db 上也有这样一个 Python 版本的 POC: Samba 3.5.0 - Remote Code Execution.直接执行 POC,报错误...
使用不安全的随机值漏洞(不安全的伪随机数)-Pikachu Hacker

使用不安全的随机值漏洞(不安全的伪随机数)

本期主题为使用不安全的随机值的相关介绍。一、什么是使用不安全的随机值?软件依赖于不可预测的数值使用了不充分的随机数导致的安全性降低。产生原因:计算机是一种按照既定算法运行的机器,因...
通过COM组件NetFwPolicy2越权关闭防火墙-Pikachu Hacker

通过COM组件NetFwPolicy2越权关闭防火墙

0x00 前言在上篇文章《通过COM组件IFileOperation越权复制文件》介绍了通过COM组件IFileOperation越权复制文件的三种方法,我们得出一个推论:对于explorer.exe(或是模拟成explorer.exe),加载...
加密威胁原理篇——恶意程序基础知识(什么是恶意的威胁代理)-Pikachu Hacker

加密威胁原理篇——恶意程序基础知识(什么是恶意的威胁代理)

加密恶意加密流量的检测始终是行业的一个难点和痛点。病毒病毒我们通常称为感染式的恶意程序,它最大的特点就是通过感染其他正常文件的方式来进行传播。感染正常文件有很多种不同的情况,比如说...
CSRF漏洞有几种常见类型?(csrf漏洞的危害有哪些)-Pikachu Hacker

CSRF漏洞有几种常见类型?(csrf漏洞的危害有哪些)

一、什么是CSRF漏洞?CSRF跨站请求伪造,主要表现为:攻击者盗用了你的身份,以你的名义发送恶意请求,对服务器来说这个请求是完全合法的,但是却完成了攻击者所期望的一个操作,例如以你的名义...
可达的assertion漏洞会造成哪些后果?-Pikachu Hacker

可达的assertion漏洞会造成哪些后果?

本文主要为了助力企业有效防范软件安全漏洞,提升网络安全防护能力,本期主题为第五十期:可达的assertion的相关介绍。01 什么是可达的assertion?程序包含一个可以被攻击者触发的assert()或类似...
RangeAMP:利用CDN+Range请求进行的HTTP放大攻击(dns放大攻击python代码)-Pikachu Hacker

RangeAMP:利用CDN+Range请求进行的HTTP放大攻击(dns放大攻击python代码)

RangeAMP:利用CDN+Range请求进行的HTTP放大攻击                      &nb...
使用 Msf 和 lcx 进行 Port Tunnel-Pikachu Hacker

使用 Msf 和 lcx 进行 Port Tunnel

本文《使用 Msf 和 lcx 进行 Port Tunnel》由armyzer0团队原创投稿安全脉搏,安全脉搏独家发表本文,如需要转载,请先联系安全脉搏授权;未经授权请勿转载。使用 Msf 和 lcx 进行 Port Tunne...
Java代码审计之ofcms | 技术精选0140-Pikachu Hacker

Java代码审计之ofcms | 技术精选0140

本文约2000字,阅读约需5分钟。话不多说,直接开始今天的代码审计。1环境搭建Github地址如下:"https://github.com/yuzhaoyang001/ofcms"下载后,直接用IDEA打开ofcms项目,配置tomca...
你可能不知道的挖洞小技巧系列之OAuth 2.0-Pikachu Hacker

你可能不知道的挖洞小技巧系列之OAuth 2.0

这是 酒仙桥六号部队 的第 134 篇文章。全文共计4829个字,预计阅读时长14分钟。背景最近被一个同学问起OAuth2.0,才发现有不少人对OAuth2.0一知半解,没有去真正了解过,更不用...