Pikachu-Pikachu Hacker-第10页
Pikachu的头像-Pikachu Hacker
UID:1 已加入本站96天 总消费:0 徽章-人气大使-Pikachu Hacker徽章-人气佳作-Pikachu Hacker徽章-备受喜爱-Pikachu Hacker5枚徽章香港管理员超级版主
这家伙很懒,什么都没有写...
铁头娃的渗透测试(铁头娃网站)-Pikachu Hacker

铁头娃的渗透测试(铁头娃网站)

这是 酒仙桥六号部队 的第 12 篇文章。全文共计1268个字,预计阅读时长5分钟。前言争当好青年,疫情期间,坚决执行政府与公司的要求,无奈在家办公的我一如既往的接到了渗...
一次不会代码的代码审计(不会写代码可以做测试吗)-Pikachu Hacker

一次不会代码的代码审计(不会写代码可以做测试吗)

前言由于小程序的便捷性,越来越多的应用迁移到了了小程序上,由此伴随着小程序上线前的日常渗透测试工作也开始增加。但小程序的测试中经常会遇到数据包被加密了,导致无法进行改包测试。和测试...
记一次招Piao的App漏洞挖掘再到RCE的过程-Pikachu Hacker

记一次招Piao的App漏洞挖掘再到RCE的过程

前言每次看到这种信息,血气方刚的年纪哪里受得了这种诱惑,果断下载我是helen黑客,一刀9999999,点击下载,跟我一起当黑客下载之后紧接着是系统发的约x信息,和猫片还得是你,这套系统打过很...
Turbo Intruder 使用 – 拥抱十亿请求攻击-Pikachu Hacker

Turbo Intruder 使用 – 拥抱十亿请求攻击

在上一篇 一些相见恨晚的BurpSuite插件推荐 文章中简单介绍了下 Turbo Intruder 这个插件,这次来详细讲解下这个插件的使用,灵活运用该插件可以很好地提高我们的渗透效率。Turbo Int...
数组声明为public final static漏洞缺陷-Pikachu Hacker

数组声明为public final static漏洞缺陷

一、什么是数组声明为public final static缺陷?程序声明一个public final static的数组,这不足以防止修改数组的内容。二、数组声明为public final static缺陷构成条件有哪些?因为数组是可变对...
表达式永假/永真缺陷缺陷漏洞(判断永真式和永假式)-Pikachu Hacker

表达式永假/永真缺陷缺陷漏洞(判断永真式和永假式)

一、什么是表达式永假/永真缺陷?如果布尔表达式不改变程序逻辑,则完全没有必要,并且可以将其删除。如果执行逻辑与程序员的意图不匹配,这就是一个错误,布尔表达式应该被修复。二、表达式永假...
内网渗透之DNS隧道搭建(1)(dns隧道免费上网)-Pikachu Hacker

内网渗透之DNS隧道搭建(1)(dns隧道免费上网)

前言年初有幸参加了一次hvv,我主要负责内网渗透的部分,包括代理搭建,横向移动等等。那个时候,也是刚刚接触内网没两个月,赶鸭子上架的学了一下就上了战场。好在运气不错,通过weblogic的反...
XStream多个安全漏洞通告-Pikachu Hacker

XStream多个安全漏洞通告

一、漏洞分析1.组件介绍XStream是Java类库,用来将对象序列化成XML(JSON)或反序列化为对象。XStream在运行时使用Java反射机制对要进行序列化的对象树的结构进行探索,并不需要对对象作出修改。X...
通用异常捕获声明缺陷漏洞(异常捕获原则)-Pikachu Hacker

通用异常捕获声明缺陷漏洞(异常捕获原则)

一、什么是通用异常捕获声明缺陷?捕获过于广泛的异常会导致复杂的错误处理代码,该代码更可能包含安全漏洞。二、通用异常捕获声明缺陷构成条件有哪些?捕捉异常似乎是处理多个可能异常的有效方法...
【HTB系列】靶机Bitlab的渗透测试(渗透测试靶机搭建)-Pikachu Hacker

【HTB系列】靶机Bitlab的渗透测试(渗透测试靶机搭建)

本文作者:是大方子(Ms08067实验室核心成员)﹀﹀﹀0x00 本文目录反思与总结基本信息渗透测试过程补充0x01 反思与总结1. curl 发送GET参数化请求 2. 对反弹回来的shell进行设置...