Pikachu-Pikachu Hacker-第19页
Pikachu的头像-Pikachu Hacker
UID:1 已加入本站98天 总消费:0 徽章-人气大使-Pikachu Hacker徽章-人气佳作-Pikachu Hacker徽章-备受喜爱-Pikachu Hacker5枚徽章香港管理员超级版主
这家伙很懒,什么都没有写...
实战审计某BC站源码,并拿下权限(审计bs是什么意思啊)-Pikachu Hacker

实战审计某BC站源码,并拿下权限(审计bs是什么意思啊)

我们废话不多说,直接看过程吧!源码的获取来源我就不透露了,找下载这种源码的站,想办法把卖源码的站撸了,然后免费下载就完事了目标站点使用的源码就是下面这套,名字就不透露了,主要分享审...
利用ettercap进行简单的arp欺骗和mitm攻击(arp detection trust)-Pikachu Hacker

利用ettercap进行简单的arp欺骗和mitm攻击(arp detection trust)

 方法均来自网络,本人只是记录一下自己操作的过程,大神请无视之~攻击主机平台:kali-linux        被攻击主机:安卓手机192.168.1.107    (在同一局域网内)1.利用ettercap进行a...
Java代码审计之ofcms | 技术精选0140-Pikachu Hacker

Java代码审计之ofcms | 技术精选0140

本文约2000字,阅读约需5分钟。话不多说,直接开始今天的代码审计。1环境搭建Github地址如下:"https://github.com/yuzhaoyang001/ofcms"下载后,直接用IDEA打开ofcms项目,配置tomca...
常见Web源码泄露总结(web 源码)-Pikachu Hacker

常见Web源码泄露总结(web 源码)

背景本文主要是记录一下常见的源码泄漏问题,这些经常在web渗透测试以及CTF中出现。源码泄漏分类.hg源码泄漏漏洞成因:hg init的时候会生成.hge.g.http://www.example.com/.hg/漏洞利用:工具:...
一个人的武林:内网渗透测试思路(二)(内网安全攻防:渗透测试实战指南)-Pikachu Hacker

一个人的武林:内网渗透测试思路(二)(内网安全攻防:渗透测试实战指南)

写在前面跟web渗透(上一篇)不同,内网渗透需要更多的随机性和突破口,情况较为复杂,遇到障碍,有时可以换种思路突破,很多时候则无奈的只能止步于此。下面分享一些自己总结的内网渗透经验。...
高级持续渗透-第二季关于后门补充一-Pikachu Hacker

高级持续渗透-第二季关于后门补充一

本文作者:Micropoor本文属于安全脉搏专栏作者分享暨金币奖励计划转载请参考:https://www.secpulse.com/archives/61458.html这次继续围绕第一篇,第一季关于后门:第一季传送门,做整理与补充...
内网渗透中常见的几个问题(内网渗透总结)-Pikachu Hacker

内网渗透中常见的几个问题(内网渗透总结)

文章没有太多的技术含量,纯属胡言乱语加装逼,有些已经不适用现在的环境,所有的方法均经过实际环境的验证并有效实施,并不适用于所有的环境,纸上谈兵,各位当故事看看即可,仁者见仁,智者见...
对深度学习的逃逸攻击 — 探究人工智能系统中的安全盲区-Pikachu Hacker

对深度学习的逃逸攻击 — 探究人工智能系统中的安全盲区

对深度学习的逃逸攻击 -- 探究人工智能系统中的安全盲区 ---ISC 2017中国互联网安全大会举办了人工智能安全论坛。 我们把论坛总结成为一系列文章,本文为系列中的第二篇。 作者: 肖奇学1,...
Nmap抓包分析与绕过Windows防火墙扫内网存活主机(nmap跳过主机发现)-Pikachu Hacker

Nmap抓包分析与绕过Windows防火墙扫内网存活主机(nmap跳过主机发现)

前言在打靶场的过程中使用Nmap时发现点小问题,借此机会详细分析下情况,于是有了这篇文章。本文包含以下内容:1. Nmap抓包分析2. 内网下绕过Windows防火墙扫描存活主机这里主要是针...
记一次对钓鱼网站的XFF头注入(钓鱼网站的网址)-Pikachu Hacker

记一次对钓鱼网站的XFF头注入(钓鱼网站的网址)

本文由内部学员:YuChen投稿事情还得从一个群说起,某穿越火线女主播粉丝群群友发了个钓鱼网站 打开是这样的信息收集一波不过这个人好像是批量注册的看下中间件信息IP和端口开放情况nmap再...