最新发布第2页
合天网安实验室CTF题目解析(合天网安实验室免费会员)-Pikachu Hacker

合天网安实验室CTF题目解析(合天网安实验室免费会员)

[TOCCTF挑战赛-合天网安实验室逆向解析]题目地址:https://www.hetianlab.com/CTFrace.html?&pk_campaign=-wemedia0X01 逆向100修改后缀为.apk安卓模拟器打开,发现要求输入Password用Andro...
如何在社交媒体广告中使用地理位置(如何在社交媒体上做有效的广告)-Pikachu Hacker

如何在社交媒体广告中使用地理位置(如何在社交媒体上做有效的广告)

在社交媒体广告中使用地理定位已不仅是暂时的热潮。越来越多的公司正在使用基于位置的广告来提高其广告投放的效果。而且,他们不会感到失望,因为一项研究显示,百分之八十的营销人员发现,基于...
Pikachu的头像-Pikachu HackerPikachu28天前
05213
LDAP注入漏洞(ldap 渗透)-Pikachu Hacker

LDAP注入漏洞(ldap 渗透)

一、什么是LDAP注入漏洞?LDAP是轻量目录访问协议(LightweightDirectory Access Protocol)的缩写,提供访问目录数据库方法的服务和协议,常用于与目录数据库组成目录服务。其中目录是一个为查询...
实战 | .NET高级代码审计反序列化Gadget之ExpandedWrapper-Pikachu Hacker

实战 | .NET高级代码审计反序列化Gadget之ExpandedWrapper

0x01 背景ExpandedWrapper在XmlSerializer反序列化过程发挥了至关重要的作用,完美的扩展了两个泛型类且它的公开的属性可以存储投影结果,正是由于提供了这么多强大的功能才被反序列化漏洞发现...
John the Ripper使用指南,第6部分:如何破解非标准的哈希值(下)-Pikachu Hacker

John the Ripper使用指南,第6部分:如何破解非标准的哈希值(下)

在本文中,我们将继续为读者详细介绍了如何破解非标准的哈希值。(接上文)分组。所有的表达式必须是一个单一的“外部”表达式,但在一个外部表达式中,可以有很多分组的数据。函数必须以一个函...
Switch中缺少default导致的代码缺陷(switchlicense.bat 缺少)-Pikachu Hacker

Switch中缺少default导致的代码缺陷(switchlicense.bat 缺少)

1、什么是Switch中缺少default导致的代码缺陷?switch用在编程中,如C语言中它经常跟case一起使用,是一个判断选择逻辑结构。其功能就是控制流程流转。switch语句的语法如下(switch,case,break...
Tunnel:论如何在内网中自由渗透(如何自己实现内网穿透)-Pikachu Hacker

Tunnel:论如何在内网中自由渗透(如何自己实现内网穿透)

背景能够成功地通过web漏洞获取到webshell,对于一次完整的渗透测试来说,仅仅相当于万里长征的第一步。这么说,可能比较夸张吧,并不是所有渗透测试都会遇到几百台机器的大内网。(脉搏小编注:...
红队-java代码审计生命周期-Pikachu Hacker

红队-java代码审计生命周期

红队-java代码审计生命周期@深信服-华南天玄攻防战队-KBAT前言红队java代码审计生命周期中常见的一些漏洞学习总结以及一些审计思路。红队-java代码审计生命周期过程源码获取->审计环境配置-&...
一个人的武林:内网渗透测试思路(二)(内网安全攻防:渗透测试实战指南)-Pikachu Hacker

一个人的武林:内网渗透测试思路(二)(内网安全攻防:渗透测试实战指南)

写在前面跟web渗透(上一篇)不同,内网渗透需要更多的随机性和突破口,情况较为复杂,遇到障碍,有时可以换种思路突破,很多时候则无奈的只能止步于此。下面分享一些自己总结的内网渗透经验。...
几种windows本地hash值获取和破解详解(windows查看hash值)-Pikachu Hacker

几种windows本地hash值获取和破解详解(windows查看hash值)

本文作者:Lemon本文属于安全脉搏原创金币奖励计划转载请参考:https://www.secpulse.com/archives/61458.htmlWindows系统使用两种方法对用户的密码进行哈希处理,它们分别是LAN Manager(LM)哈...