最新发布第25页
某安全设备frp流量告警分析-Pikachu Hacker

某安全设备frp流量告警分析

点击蓝字关注我们声明本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全行为后果自负,与本人无关。前言也是第一次使用某商设备,不同厂商的规则库不一样,总的来说...
漏洞组合拳 – 攻击分布式节点-Pikachu Hacker

漏洞组合拳 – 攻击分布式节点

分布式系统大都需要依赖于消息队列中间件来解决异步处理、应用耦合等问题,消息队列中间件的选择又依赖于整体系统的设计和实现,消息的封装、传递、处理贯穿了整个系统,如果在某一个关键处理逻...
高级持续渗透-第四季关于后门-Pikachu Hacker

高级持续渗透-第四季关于后门

本文作者:Micropoor本文属于安全脉搏专栏作者分享暨金币奖励计划转载请参考:https://www.secpulse.com/archives/61458.html第四季是一个过渡季,过渡后门在对抗升级中由传统后门,衍生成锁定...
代码审计 | 利用思维导图快速读懂框架和理清思路-Pikachu Hacker

代码审计 | 利用思维导图快速读懂框架和理清思路

学习代码审计要熟悉三种技术,分四部分走一.编程语言 1.前端语言 html/javascript/dom元素使用,主要是为了挖掘xss漏洞,jquery 主要写一些涉及到CSRF脚本使用的或者DOM型XSS,JSON劫...
关于Powershell对抗安全软件(powershell病毒解决办法)-Pikachu Hacker

关于Powershell对抗安全软件(powershell病毒解决办法)

Windows PowerShell是以.NET Framework技术为基础,并且与现有的WSH保持向后兼容,因此它的脚本程序不仅能访问.NET CLR,也能使用现有的COM技术。同时也包含了数种系统管理工具、简易且一致的语...
欲求不满之 Redis Lua脚本的执行原理-Pikachu Hacker

欲求不满之 Redis Lua脚本的执行原理

Redis提供了非常丰富的指令集,但是用户依然不满足,希望可以自定义扩充若干指令来完成一些特定领域的问题。Redis 为这样的用户场景提供了 lua脚本支持,用户可以向服务器发送 lua 脚本来执行自...
“Cyrus”APT组织:”SideWinder(响尾蛇)”的兄弟-Pikachu Hacker

“Cyrus”APT组织:”SideWinder(响尾蛇)”的兄弟

摘要2019年7月,有人在VirusTotal上传了一个疑似针对阿富汗攻击的样本。这个样本最初被判定为"SideWinder(响尾蛇)"组织所为,有安全者深入分析后发现C2是一个印度的网站。但是网站是...
Web应用程序安全测试备忘录(web安全测试软件)-Pikachu Hacker

Web应用程序安全测试备忘录(web安全测试软件)

本文翻译:legend本文属于安全脉搏原创金币奖励计划转载请参考:https://www.secpulse.com/archives/61458.html介绍此备忘录提供了在Web应用程序的黑盒安全测试期间要执行的检查列表。目的此列...
对象只定义了Equals和Hashcode方法之一的漏洞(对象定义的语法格式)-Pikachu Hacker

对象只定义了Equals和Hashcode方法之一的漏洞(对象定义的语法格式)

一、什么是“违规的对象模型:对象只定义了Equals和Hashcode方法之一”的漏洞?也就是同一个对象没有同时包含equals和hashcode。因为Java对象需要遵守许多与相等相关的约束条件。其中一个约束条...
简单入门python字节码混淆(python字节码扩展名)-Pikachu Hacker

简单入门python字节码混淆(python字节码扩展名)

前言我就是小菜鸡本鸡了,不是很会写东西,请各位大佬多多见谅。本文基于python2.7,因为python3并不是很懂。python文件如果要发布的话,有时候还是难免想保护一下自己的源码,有些人就直接编译...