安全文献 第3页
沙龙 | 第三期VFSec技术沙龙圆满结束,福利不断(末尾附ppt)-Pikachu Hacker

沙龙 | 第三期VFSec技术沙龙圆满结束,福利不断(末尾附ppt)

2017年10月28日,由启明星辰VFSec联手云众可信,以“乐于分享、共同成长”为主题的技术沙龙在启明星辰大厦成功举办。我们有一颗勇敢的心,怀揣着对技术的热爱,提升自己,帮助他人,云众向所有...
Pikachu的头像-Pikachu HackerPikachu1个月前
04113
解析漏洞总结(解析漏洞有哪些)-Pikachu Hacker

解析漏洞总结(解析漏洞有哪些)

一、IIS 5.x/6.0解析漏洞IIS 6.0解析利用方法有两种1.目录解析/xx.asp/xx.jpg2.文件解析sp.asp;.jpg第一种,在网站下建立文件夹的名字为 .asp、.asa 的文件夹,其目录内的任何扩展名的文件都被I...
白帽子的指南(白帽子指什么)-Pikachu Hacker

白帽子的指南(白帽子指什么)

         大家好,我是剑影(Jianying),这是我的第七篇原创文章。在放暑假这期间,我一直在思索应该写什么样的文章,之前呀有很多朋友问过我,大多是在上学的,请教我...
Pikachu的头像-Pikachu HackerPikachu1个月前
03413
讲讲越权那些事(越权啥意思)-Pikachu Hacker

讲讲越权那些事(越权啥意思)

简要越权漏洞是比较常见的漏洞类型,越权漏洞可以理解为,一个正常的用户A通常只能够对自己的一些信息进行增删改查,但是由于程序员的一时疏忽,对信息进行增删改查的时候没有进行一个判断,判...
《安天365安全研究》第1-4期(安天产品)-Pikachu Hacker

《安天365安全研究》第1-4期(安天产品)

安天365技术研究团队,专注与网络安全技术研究。本次提供的是《安天365安全研究》第1-4期免费月刊下载。https://www.secpulse.com/archives/60879.html第1期免费月刊杂志下载目录第1部分拟研究...
《安天365安全研究》第5期(安天产品)-Pikachu Hacker

《安天365安全研究》第5期(安天产品)

 安天365技术研究团队,专注与网络安全技术研究。本次提供的是《安天365安全研究》第5期免费月刊杂志下载https://www.secpulse.com/archives/60653.html 转载来自安全脉搏1.AndroidManifes...
如何在社交媒体广告中使用地理位置(如何在社交媒体上做有效的广告)-Pikachu Hacker

如何在社交媒体广告中使用地理位置(如何在社交媒体上做有效的广告)

在社交媒体广告中使用地理定位已不仅是暂时的热潮。越来越多的公司正在使用基于位置的广告来提高其广告投放的效果。而且,他们不会感到失望,因为一项研究显示,百分之八十的营销人员发现,基于...
Pikachu的头像-Pikachu HackerPikachu1个月前
05213
高级持续渗透-第四季关于后门-Pikachu Hacker

高级持续渗透-第四季关于后门

本文作者:Micropoor本文属于安全脉搏专栏作者分享暨金币奖励计划转载请参考:https://www.secpulse.com/archives/61458.html第四季是一个过渡季,过渡后门在对抗升级中由传统后门,衍生成锁定...
Pikachu的头像-Pikachu HackerPikachu1个月前
03512
moloch 网络流量回溯分析系统-Pikachu Hacker

moloch 网络流量回溯分析系统

0x01 故事背景某一天的早上 你怀着愉快的心情来到公司,开始美好的 一天工作生活。有个业务后台的同事找到你说 昨天下班后有人反馈说访问他的业务后台有问题,他想分析网络层面的数据包看看,是...
Pikachu的头像-Pikachu HackerPikachu1个月前
03012
域安全篇:寻找SYSVOL里的密码和攻击GPP(组策略偏好)-Pikachu Hacker

域安全篇:寻找SYSVOL里的密码和攻击GPP(组策略偏好)

在2015年的黑帽大会和DEFCON上,我曾谈过黑客会如何从域用户提权到域管理。密码的难题每台Windows主机有一个内置的Administrator账户以及相关联的密码。大多数组织机构为了安全,可能都会要求更...
Pikachu的头像-Pikachu HackerPikachu1个月前
05212