安全文献 第8页
大数据的风控与安全防御 | 点融黑帮-Pikachu Hacker

大数据的风控与安全防御 | 点融黑帮

导语:互联网金融面对着很多风险,比如:薅羊毛,恶意注册,常规的攻击。针对常规的攻击手段我们或许可以使用WAF,IDS,IPS这些硬件来防护。但是针对薅羊毛这些,我们无从下手,打击力度太大的话...
Pikachu的头像-Pikachu HackerPikachu17天前
0319
甲方工作杂谈(甲方工作累吗)-Pikachu Hacker

甲方工作杂谈(甲方工作累吗)

新媒体管家        无论对于甲方还是乙方,信息安全都是一个非常重要且复杂的话题。引用圈内某佬的一句话“安全本身就是个伪概念,没法准确定义,只能说相对妥善而已“。初听时觉得装X...
使用python javaSerializationTools模块拼接生成 8u20 Gadget-Pikachu Hacker

使用python javaSerializationTools模块拼接生成 8u20 Gadget

简介最近受朋友所托,在使用python写扫描器关于java反序列化漏洞的exp中,一直无法简便的生成payload。目前来说只有两种方法:python通过命令调用java的Ysoerial.jar 去获取gadget。 缺点太多了...
『安全开发教学』Github泄露扫描系统开发(开源的漏洞扫描工具)-Pikachu Hacker

『安全开发教学』Github泄露扫描系统开发(开源的漏洞扫描工具)

概述github敏感信息泄露一直是企业信息泄露和知识产权泄露的重灾区,安全意识薄弱的同事经常会将公司的代码、各种服务的账户等极度敏感的信息『开源』到github中,github也是黑、白帽子、安全工...
Pikachu的头像-Pikachu HackerPikachu17天前
0307
《安全参考》两周年刊(HACKCTO-201412-24)-Pikachu Hacker

《安全参考》两周年刊(HACKCTO-201412-24)

小编的话时光如白驹过隙,不经意间,《安全参考》已经走过两个年头了,感谢两年来大家的支持,感谢团队小伙伴的辛苦付出!~《安全参考》2014年12月第24期,也是2014年最后一期终于又如约跟大家...
【技术分享】另类WebShell监测机制–基于auditd(webshell检测)-Pikachu Hacker

【技术分享】另类WebShell监测机制–基于auditd(webshell检测)

鸣  谢VSRC感谢业界小伙伴——老陈投稿精品原创类文章。VSRC欢迎精品原创类文章投稿,优秀文章一旦采纳发布,将有好礼相送,我们为您准备的丰富奖品包括但不仅限于:MacbookAir、VSRC定制...
利用Metasploit来攻击Mysql(metasploit.sh)-Pikachu Hacker

利用Metasploit来攻击Mysql(metasploit.sh)

MySQL是一个关系型数据库管理系统,由瑞典 MySQL AB 公司开发,目前属于 Oracle 公司。Mysql是中小型网站的首选数据库0x01.判断Mysql数据库版本nmap的指纹识别可以精确的判断数据库的版本号,而...
XSS Filter Evasion Cheat Sheet(XSS BYPASS备忘录)-Pikachu Hacker

XSS Filter Evasion Cheat Sheet(XSS BYPASS备忘录)

【本文作者:legend 属于安全脉搏原创现金奖励文章,未经允许,严禁转载】【应大量脉搏读者需求,已经转换提供pdf下载:XSS Filter Evasion Cheat Sheet_SecPulse.pdf下载链接: https://pa...
Petya昨日重现:Bad Rabbit勒索病毒突袭东欧-Pikachu Hacker

Petya昨日重现:Bad Rabbit勒索病毒突袭东欧

Petya昨日重现:Bad Rabbit勒索病毒突袭东欧 近日,360互联网安全中心检测到一款名为“Bad Rabbit”的新型敲诈者木马在东欧为主的各个国家和地区开始传播。图1该木马的主要来自于网页诱导...
Pikachu的头像-Pikachu HackerPikachu17天前
02911
XXE攻击指南(攻击exp)-Pikachu Hacker

XXE攻击指南(攻击exp)

现在许多不同的客户端技术,如web端,移动端,云端等使用XML向业务应用程序发送消息。为了使应用程序使用这些自定义的XML消息,应用程序必须去解析XML文档并检查格式是否正确。本文将描述XML外...