powershell各种反弹姿势以及取证(一)(powershell return)-Pikachu Hacker

powershell各种反弹姿势以及取证(一)(powershell return)

0x00 前言当我看了DM_牛在zone上转发Labofapenetrationtester的powershell教程,我的心情久久不能平静,这本应属于我的精华+WB,被他先发了,这娃真是可恶,可恨 :-),后来DM_牛又发了我一些资...
疫情防控期的几类网络安全威胁分析与防范建议(疫情对网络安全行业的机遇与挑战)-Pikachu Hacker

疫情防控期的几类网络安全威胁分析与防范建议(疫情对网络安全行业的机遇与挑战)

【态势概述】新型冠状病毒感染的肺炎疫情发生后,安天启动重大社会事件网络安全应急值守制度。截止2月18日,安天CERT发现和跟踪了多起利用新冠肺炎疫情相关信息进行网络攻击的案例,攻击者利用...
MMD-0051-2016 – 小型ELF远程后门程序揭秘-Pikachu Hacker

MMD-0051-2016 – 小型ELF远程后门程序揭秘

背景知识2014年的9月份,在我对shellshock漏洞进行分析和研究的过程中,我对MMD-0027-2014(利用ShellShock漏洞来加载ELF payload,并对目标主机进行攻击)进行了分析。如果大家想要了解关于这一案例...
内网–端口转发以及端口复用(内网监控系统)-Pikachu Hacker

内网–端口转发以及端口复用(内网监控系统)

前言前段时间在一次内网中遇到了一个问题,当时想了很多办法,虽然最终没能解决但是也学了很多东西。现在想想也是很愁。情景再现大致情况就是现在处于192的网段然后有一个172网段机器的mssql账...
SQL Server存储过程Hacking(II)之用户冒充-Pikachu Hacker

SQL Server存储过程Hacking(II)之用户冒充

安全脉搏在之前提供了SQL Server存储过程Hacking系列的第一部《SQL Server存储过程Hacking(I)之可信数据库》,现在来翻译《SQL Server存储过程Hacking(II)之用户冒充》应用开发者们经常使用...
【实战】文件加密器进行逆向(文件加密解密器)-Pikachu Hacker

【实战】文件加密器进行逆向(文件加密解密器)

前言实战可以大大提高自己,学习技术的目的就是能够在实战中运用。本次实战与实际息息相关,该软件具有加密某文件的功能。界面还挺好看的,功能很简单,输入文件和PIN(4位)进加解密。这是被加...
Pikachu的头像-Pikachu HackerPikachu1个月前
0548
代码安全 两种代码漏洞-Pikachu Hacker

代码安全 两种代码漏洞

没有什么能消除所有的错误,在编写的代码中也是如此。平均而言,所有代码都有错误。其中一些错误影响较小,有些会导致意外提前终止,少数会导致资源消耗失控。一些错误会导致安全漏洞,让用户做...
PHP代码层防护与绕过(php绕过disable_function)-Pikachu Hacker

PHP代码层防护与绕过(php绕过disable_function)

0x01 前言 在一些网站通常会在公用文件引入全局防护代码进行SQL注入、XSS跨站脚本等漏洞的防御,在一定程度上对网站安全防护还是比较有效的。 这里讨论一下关键字过滤不完善及常见正则匹配存在...
安天发布:潜伏的象群——越过世界屋脊的攻击-Pikachu Hacker

安天发布:潜伏的象群——越过世界屋脊的攻击

1概述在过去五年间,中国所遭遇到的“越过世界屋脊”的网络攻击从未停止过。在这些此起彼伏的攻击行动中,安天此前称之为“白象”(White Elephant)的组织最为活跃,从2012年到2013年,安天陆...
干货 | 无视杀软使用远控横向小技巧-Pikachu Hacker

干货 | 无视杀软使用远控横向小技巧

无视杀软使用远控横向小技巧作者:精灵@深信服深蓝实验室天威战队一、 前言在某些场景下,服务器装了多个杀软,之前遇到过卡巴加诺顿情况,非常恶心,不仅免杀难过,上线之后很多操作也受限,这...