Pikachu-Pikachu Hacker-第36页
Pikachu的头像-Pikachu Hacker
UID:1 已加入本站103天 总消费:0 徽章-人气大使-Pikachu Hacker徽章-人气佳作-Pikachu Hacker徽章-备受喜爱-Pikachu Hacker5枚徽章香港管理员超级版主
这家伙很懒,什么都没有写...
Linux横向移动手法-CSK靶机(linux 移动命令)-Pikachu Hacker

Linux横向移动手法-CSK靶机(linux 移动命令)

前言在Linux中横向移动手法相对Windows来说较少,相对来说我们只有利用SSH、web上的漏洞等较少方式去获得权限 在SSH协议中,连接到主机可采用两种登录方式:密码登录方式、密钥登录方式 密码登...
内网技巧-linuxPAM(内网linux怎么设置,认外网可以访问)-Pikachu Hacker

内网技巧-linuxPAM(内网linux怎么设置,认外网可以访问)

PAM 后门PAM是一种认证模块,PAM可以作为Linux登录验证和各类基础服务的认证,简单来说就是一种用于Linux系统上的用户身份验证的机制。进行认证时首先确定是什么服务,然后加载相应的PAM的配置...
【技术分享】Web安全之XSS与SQL注入(xss注入解决方案)-Pikachu Hacker

【技术分享】Web安全之XSS与SQL注入(xss注入解决方案)

又到了每周的干货分享时间!~VSRC感谢业界小伙伴——古月林夕投稿精品原创类文章。VSRC欢迎精品原创类文章投稿,优秀文章一旦采纳发布,将有好礼相送,我们为您准备的丰富奖品包括但不仅限于:M...
从外网 Weblogic 打进内网接管域控-Pikachu Hacker

从外网 Weblogic 打进内网接管域控

逛公众号的时候看到了大佬提供的靶场,闲来无事正好拿来练练手学习一下, 感谢大佬的无私分享。感兴趣的同学可以去原文章中找一下环境地址,这里就不外放了,尊重作者版权。目标设定一台出网主...
【干货】高级持续渗透第八季-demo即是远控-Pikachu Hacker

【干货】高级持续渗透第八季-demo即是远控

本季是《高级持续渗透-第七季demo的成长》的延续。点击文末左下方“阅读原文”可阅读第七季正文。https://www.secpulse.com/archives/94612.html在第一季关于后门中,文章提到重新编译notepad++...
白帽分享||编译android打造万能调试机(安卓app调试工具)-Pikachu Hacker

白帽分享||编译android打造万能调试机(安卓app调试工具)

本文效果:TracePid为0   规避某些反调试ro.debuggable为1  可以不用重打包即可调试1环境搭建(1). 环境介绍:手机:nexus 5ubuntu版本:15.10android版本:4.4.4android源码官网(...
从注入到上线-Pikachu Hacker

从注入到上线

0x01目标声明:本次演练中,所有测试设备均由主办方提供,所有流量均有留档可审计,所有操作均在授权下完成,所有数据在结束后均已安全销毁。直接上目标,这是一个普普通通的某系统。(只能露半...
常见Web源码泄露总结(web 源码)-Pikachu Hacker

常见Web源码泄露总结(web 源码)

背景本文主要是记录一下常见的源码泄漏问题,这些经常在web渗透测试以及CTF中出现。源码泄漏分类.hg源码泄漏漏洞成因:hg init的时候会生成.hge.g.http://www.example.com/.hg/漏洞利用:工具:...
安全小课堂第132期【代码审计&黑白盒测试】(代码安全检测最好安排在哪一环节)-Pikachu Hacker

安全小课堂第132期【代码审计&黑白盒测试】(代码安全检测最好安排在哪一环节)

从代码审计的环境基础开始,层层的拆解开,如何快速的搭建并审计java应用,怎么审计最快,怎么能在黑盒测试的时候站在白盒开发的角度想漏洞。JSRC 安全小课堂第132期,邀请到jkgh006师傅就...
代码审计 | Wavsep靶场审计防御-Pikachu Hacker

代码审计 | Wavsep靶场审计防御

声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!你能收获的1编程基础 | PHP代码审计(上)2编程基础 ...