最新发布第37页
【技术分享】Web安全之XSS与SQL注入(xss注入解决方案)-Pikachu Hacker

【技术分享】Web安全之XSS与SQL注入(xss注入解决方案)

又到了每周的干货分享时间!~VSRC感谢业界小伙伴——古月林夕投稿精品原创类文章。VSRC欢迎精品原创类文章投稿,优秀文章一旦采纳发布,将有好礼相送,我们为您准备的丰富奖品包括但不仅限于:M...
从外网 Weblogic 打进内网接管域控-Pikachu Hacker

从外网 Weblogic 打进内网接管域控

逛公众号的时候看到了大佬提供的靶场,闲来无事正好拿来练练手学习一下, 感谢大佬的无私分享。感兴趣的同学可以去原文章中找一下环境地址,这里就不外放了,尊重作者版权。目标设定一台出网主...
【干货】高级持续渗透第八季-demo即是远控-Pikachu Hacker

【干货】高级持续渗透第八季-demo即是远控

本季是《高级持续渗透-第七季demo的成长》的延续。点击文末左下方“阅读原文”可阅读第七季正文。https://www.secpulse.com/archives/94612.html在第一季关于后门中,文章提到重新编译notepad++...
白帽分享||编译android打造万能调试机(安卓app调试工具)-Pikachu Hacker

白帽分享||编译android打造万能调试机(安卓app调试工具)

本文效果:TracePid为0   规避某些反调试ro.debuggable为1  可以不用重打包即可调试1环境搭建(1). 环境介绍:手机:nexus 5ubuntu版本:15.10android版本:4.4.4android源码官网(...
Pikachu的头像-Pikachu HackerPikachu2个月前
0285
代码审计之路之白盒挖掘机 | 技术精选0143-Pikachu Hacker

代码审计之路之白盒挖掘机 | 技术精选0143

本文约4000字,阅读约需9分钟。Java审计其实和Php审计的思路一样,唯一不同的可能是复杂的框架和代码。1.正向跟踪从数据层查找变量,一级一级调用,最后到控制器,这种相对简单、快速。2.逆向思...
利用ettercap进行简单的arp欺骗和mitm攻击(arp detection trust)-Pikachu Hacker

利用ettercap进行简单的arp欺骗和mitm攻击(arp detection trust)

 方法均来自网络,本人只是记录一下自己操作的过程,大神请无视之~攻击主机平台:kali-linux        被攻击主机:安卓手机192.168.1.107    (在同一局域网内)1.利用ettercap进行a...
常见Web源码泄露总结(web 源码)-Pikachu Hacker

常见Web源码泄露总结(web 源码)

背景本文主要是记录一下常见的源码泄漏问题,这些经常在web渗透测试以及CTF中出现。源码泄漏分类.hg源码泄漏漏洞成因:hg init的时候会生成.hge.g.http://www.example.com/.hg/漏洞利用:工具:...
记一次实验室局域网的ARP欺骗(arp实验步骤)-Pikachu Hacker

记一次实验室局域网的ARP欺骗(arp实验步骤)

起因某天中午午睡时,笔者被激烈的键盘和鼠标声音吵醒,发现实验室的同学在那边忘我地打LOL,顿觉不爽,于是决定整他一下。想了一下之后觉得就让他掉线一下作为惩罚好了。结合以往的理论知识,...
浅谈内网渗透—安全小课堂第二十三期(内网渗透什么意思)-Pikachu Hacker

浅谈内网渗透—安全小课堂第二十三期(内网渗透什么意思)

安全小课堂第二十三期拿到企业或者公司的内网权限,然后从内网得到最有价值的战果,这就是内网渗透。其危害不言而喻,影响到公司内部代码泄露与重要信息泄露等。各种信息泄漏直接导致的后果是,...
代码审计之逃不过的命运(代码有多难)-Pikachu Hacker

代码审计之逃不过的命运(代码有多难)

噩耗传来就这样被你征服,喝下你藏好的毒。。。。真的是爆头【抱头】唱征服。亡羊补牢反手就做个更新。漏洞复现• 后台增加可执行的语句。• 创建非管理组的用户• 换浏览器登录选择小明账户登...