Pikachu-Pikachu Hacker-第28页
Pikachu的头像-Pikachu Hacker
UID:1 已加入本站40天 总消费:0 徽章-人气大使-Pikachu Hacker徽章-人气佳作-Pikachu Hacker徽章-备受喜爱-Pikachu Hacker5枚徽章香港管理员超级版主
这家伙很懒,什么都没有写...
代码缺陷解读:通用异常捕获声明缺陷漏洞(如何处理代码中的异常情况)-Pikachu Hacker

代码缺陷解读:通用异常捕获声明缺陷漏洞(如何处理代码中的异常情况)

一、什么是通用异常捕获声明缺陷?捕获过于广泛的异常会导致复杂的错误处理代码,该代码更可能包含安全漏洞。二、通用异常捕获声明缺陷构成条件有哪些?的变量。捕捉异常似乎是处理多个可能异常的...
Package 钓鱼-Pikachu Hacker

Package 钓鱼

0x00 前言前几天 Samba 公开了一个远程代码执行的漏洞,然后各种 POC 也随之出现, exploit-db 上也有这样一个 Python 版本的 POC: Samba 3.5.0 - Remote Code Execution.直接执行 POC,报错误...
免杀基础(1)-免杀技术及原理(免杀方法)-Pikachu Hacker

免杀基础(1)-免杀技术及原理(免杀方法)

0x00 免杀的基本概念免杀就是反病毒技术,它指的是一种使病毒木马免于被杀软查杀的技术,由于免杀技术的涉猎范围非常广,其中包含反会变、逆向工程、系统漏洞等和可技术,所以难度很高,其内容...
大数据的风控与安全防御 | 点融黑帮-Pikachu Hacker

大数据的风控与安全防御 | 点融黑帮

导语:互联网金融面对着很多风险,比如:薅羊毛,恶意注册,常规的攻击。针对常规的攻击手段我们或许可以使用WAF,IDS,IPS这些硬件来防护。但是针对薅羊毛这些,我们无从下手,打击力度太大的话...
SUPER站群命令执行之官方审核-Pikachu Hacker

SUPER站群命令执行之官方审核

简介某站群原来是我们内部自己开发使用的一套程序,后来看到很多人有相似的需求,团队决定发布出来免费开源给大家使用。某公司某站群最新版本存在文件上传漏洞,攻击者可利用该漏洞获取服务器控...
通用异常捕获声明缺陷漏洞(异常捕获原则)-Pikachu Hacker

通用异常捕获声明缺陷漏洞(异常捕获原则)

一、什么是通用异常捕获声明缺陷?捕获过于广泛的异常会导致复杂的错误处理代码,该代码更可能包含安全漏洞。二、通用异常捕获声明缺陷构成条件有哪些?的变量。捕捉异常似乎是处理多个可能异常的...
内网技巧-linuxPAM(内网linux怎么设置,认外网可以访问)-Pikachu Hacker

内网技巧-linuxPAM(内网linux怎么设置,认外网可以访问)

PAM 后门PAM是一种认证模块,PAM可以作为Linux登录验证和各类基础服务的认证,简单来说就是一种用于Linux系统上的用户身份验证的机制。进行认证时首先确定是什么服务,然后加载相应的PAM的配置...
宝塔disable functions函数全被禁命令执行+加域服务器如何无限制执行命令-Pikachu Hacker

宝塔disable functions函数全被禁命令执行+加域服务器如何无限制执行命令

本地搭建实验环境时遇到了不少小问题实验环境2008 R2宝塔搭建的IIS discuz3.2X手动上传shell 冰蝎连接(ps:有表哥使用冰蝎的时候提示文件存在但是无法获取密钥,解决办法,使用最新版本的...
朝鲜APT组织Lazarus KEYMARBLE后门分析-Pikachu Hacker

朝鲜APT组织Lazarus KEYMARBLE后门分析

Check Point安全研究人员近日在调查多个恶意文档时发现了此次攻击活动,这些文档的目标貌似是俄罗斯。研究人员分析发现这些文件是感染链的一部分,目的是删除与Lazarus组织相关的后门KEYMARBLE...
Joomla反序列化漏洞的查漏补缺(反序列化漏洞复现)-Pikachu Hacker

Joomla反序列化漏洞的查漏补缺(反序列化漏洞复现)

 2015年12月15日国内各大安全厂商都从国外站点上关注到一条关于Joomla远程代码执行漏洞的内容,原文可以看[Joomla远程代码执行漏洞分析]。之后开启了一轮漏洞分析大战,比快,比准,比嘲讽...