Pikachu-Pikachu Hacker-第12页
Pikachu的头像-Pikachu Hacker
UID:1 已加入本站35天 总消费:0 徽章-人气大使-Pikachu Hacker徽章-人气佳作-Pikachu Hacker徽章-备受喜爱-Pikachu Hacker5枚徽章香港管理员超级版主
这家伙很懒,什么都没有写...
.NET高级代码审计(第二课) Json.Net反序列化漏洞-Pikachu Hacker

.NET高级代码审计(第二课) Json.Net反序列化漏洞

0X00 前言Newtonsoft.Json,这是一个开源的Json.Net库,官方地址:https://www.newtonsoft.com/json ,一个读写Json效率非常高的.Net库,在做开发的时候,很多数据交换都是以json格式传输...
实战某高校的一次挖矿病毒的应急处置(大学生挖矿被抓)-Pikachu Hacker

实战某高校的一次挖矿病毒的应急处置(大学生挖矿被抓)

0x00 缘起在风和日丽的周五,我抱着今天搬完砖明天葛优躺的心态开开心心、快快乐乐的工作,没成想刚接到一通电话,电话的那边传来周六需要加班的噩耗,直接打破了周六的葛优躺计划,我周六加班...
红队与渗透测试tips(渗透测试实战第三版(红队版)-Pikachu Hacker

红队与渗透测试tips(渗透测试实战第三版(红队版)

我收集了一些渗透测试tips,同时欢迎大家补充。1.使用高知名度的网站(如:Google ,aws)做C&C 控制服务器,这样可以绕过白名单限制;2.使用cleanwipe删除文件,因为它不需要管理员权限;...
高级持续渗透-第四季关于后门-Pikachu Hacker

高级持续渗透-第四季关于后门

本文作者:Micropoor本文属于安全脉搏专栏作者分享暨金币奖励计划转载请参考:https://www.secpulse.com/archives/61458.html第四季是一个过渡季,过渡后门在对抗升级中由传统后门,衍生成锁定...
WECHAT二维码闪退分析(微信扫二维码会闪退是什么情况)-Pikachu Hacker

WECHAT二维码闪退分析(微信扫二维码会闪退是什么情况)

作者:hu1y40(洞源实验室,安全工程师) 一、 事件背景腾讯旗下的微信是一款社交通讯应用程序,由中国互联网巨头腾讯公司开发和运营。作为一款领先的社交应用,微信在全球范围内拥有...
.NET高级代码审计(第六课) DataContractSerializer反序列化漏洞-Pikachu Hacker

.NET高级代码审计(第六课) DataContractSerializer反序列化漏洞

0X00 前言DataContractSerializer类用于序列化和反序列化Windows Communication Foundation (WCF) 消息中发送的数据,用于把CLR数据类型序列化成XML流,它位于命名空间System.Runtime...
记一次渗透之路(渗透经历)-Pikachu Hacker

记一次渗透之路(渗透经历)

这是 酒仙桥六号部队 的第 98 篇文章。全文共计2024个字,预计阅读时长8分钟。背景前不久,同学短信收到一条日赚百万的短信,在强大的诱惑下没忍住点了进去,开始走上一条...
PHP代码层防护与绕过(php绕过disable_function)-Pikachu Hacker

PHP代码层防护与绕过(php绕过disable_function)

0x01 前言 在一些网站通常会在公用文件引入全局防护代码进行SQL注入、XSS跨站脚本等漏洞的防御,在一定程度上对网站安全防护还是比较有效的。 这里讨论一下关键字过滤不完善及常见正则匹配存在...
红色行动之从绝望到重见光明(红色行动是什么)-Pikachu Hacker

红色行动之从绝望到重见光明(红色行动是什么)

这是 酒仙桥六号部队 的第 122 篇文章。全文共计3455个字,预计阅读时长10分钟。前言无论是红队项目还是渗透项目,打点的过程总是充斥着不确定性的,在一个攻击面上充满着各种可...
powershell各种反弹姿势以及取证(二)(powershell return)-Pikachu Hacker

powershell各种反弹姿势以及取证(二)(powershell return)

0x00 简介继续《powershell各种反弹姿势以及取证(一)》,这篇主要是取证的,如果我以后技术好了,也会写写powershell在内网渗透中的实战应用,本文所有的内容基本翻译自fireEyE的<<Inve...