Pikachu-Pikachu Hacker-第26页
Pikachu的头像-Pikachu Hacker
UID:1 已加入本站40天 总消费:0 徽章-人气大使-Pikachu Hacker徽章-人气佳作-Pikachu Hacker徽章-备受喜爱-Pikachu Hacker5枚徽章香港管理员超级版主
这家伙很懒,什么都没有写...
Web.config在渗透中的作用(web渗透的流程)-Pikachu Hacker

Web.config在渗透中的作用(web渗透的流程)

前言 本文主要介绍web.config文件在渗透中的作用,即可上传一个web.config时的思路,话不多说,开始正题。首先我们来看一下web.config是什么,援引百度百科的介绍: Web.config文件是一个XML文...
渗透测试中使用浏览器的正确姿势(网站渗透测试实战入门)-Pikachu Hacker

渗透测试中使用浏览器的正确姿势(网站渗透测试实战入门)

渗透的时候使用得最多的就是浏览器和burp了,灵活使用浏览器可以使渗透的效率大大提高,这次就分享下我平时用浏览器的一些技巧。1. 浏览器的选择首选chrome浏览器,火狐浏览器为辅.mac的话还可...
使用硬编码的密码漏洞(硬编码密钥)-Pikachu Hacker

使用硬编码的密码漏洞(硬编码密钥)

对于硬编码密码,Immunity公司威胁情报负责人曾表示,这项常见的开发者漏洞不仅广泛存在,而且在短时间内似乎也不太可能被彻底解决。早在2016年Fortinet防火墙发现硬编码后门,尽管该公司否认硬...
渗透技巧——通过HTTP协议获得Net-NTLM hash-Pikachu Hacker

渗透技巧——通过HTTP协议获得Net-NTLM hash

渗透技巧——通过HTTP协议获得Net-NTLM hash安全脉搏SecPulse.Com独家发文,如需转载,请先联系授权。0x00 前言在之前的文章《Windows下的密码hash——NTLM hash和Net-NTLM hash介绍》、《渗透...
打开文档变肉鸡:潜伏17年的“噩梦公式”Office漏洞攻击分析-Pikachu Hacker

打开文档变肉鸡:潜伏17年的“噩梦公式”Office漏洞攻击分析

打开文档变肉鸡:潜伏17年的“噩梦公式”Office漏洞攻击分析微软的11月份的安全补丁包含了一个隐藏17年之久的Office远程代码执行漏洞(CVE-2017-11882),该漏洞影响目前所有流行的Office软件。...
Privilege Escalation 权限提升-Pikachu Hacker

Privilege Escalation 权限提升

第 1 章 前言这是 tryhackme 渗透测试章节的最后一个房间。原本想谷歌机翻然后我手工看一下,但是感觉这样练习不了英文,所以全部手工翻译,实在翻不出来再交给谷歌。手工翻译不免存在勘误,建...
渗透测试中密码扫描与破解小结(渗透测试命令)-Pikachu Hacker

渗透测试中密码扫描与破解小结(渗透测试命令)

0x00 前言                一次测试的过程总会涉及到'密码'与'加解密'。在踩点的过程中,对弱口令的尝试是必不可少的过程,从xx抓鸡到内网哈希批量传递,从个人PC到网络设备/工控设...
渗透笔记:如何通过SQL注入漏洞拿到系统的管理员权限-Pikachu Hacker

渗透笔记:如何通过SQL注入漏洞拿到系统的管理员权限

前言最近一段时间,我和Sudhanshu Chauhan一起参加了一个黑客挑战大赛,比赛中有这样一道有趣的题目:在只知道被渗透组织名称的前提下,对目标组织执行渗透测试任务。经过一番的摸索,我们通过...
某cms的一次审计(某公司进行年度审计期间)-Pikachu Hacker

某cms的一次审计(某公司进行年度审计期间)

网站目录├── addons(这个是个空目录)├── admin.php(后台入口)├── app(审计重点)├── extend(该cms的一些插件)├── favicon.ico(网站图标)├── index.php(前台入口)...
使用过时方法缺陷漏洞(如果使用过程中还出现问题)-Pikachu Hacker

使用过时方法缺陷漏洞(如果使用过程中还出现问题)

一、什么是使用过时方法缺陷?代码使用了不推荐使用的或已经过时的方法,这表明该代码没有得到积极地审查或维护。随着编程语言的发展,由于以下原因,方法有时会过时:1、语言进步2、更深入理解...