Pikachu-Pikachu Hacker-第38页
Pikachu的头像-Pikachu Hacker
UID:1 已加入本站103天 总消费:0 徽章-人气大使-Pikachu Hacker徽章-人气佳作-Pikachu Hacker徽章-备受喜爱-Pikachu Hacker5枚徽章香港管理员超级版主
这家伙很懒,什么都没有写...
实战|记一次校内站点的渗透测试(渗透测试目标站点由wordpress搭建)-Pikachu Hacker

实战|记一次校内站点的渗透测试(渗透测试目标站点由wordpress搭建)

‍作者:John来源:https://xz.aliyun.com/t/12391前言这次渗透的对象是一个校内的获奖提交申报平台。不知道什么原因,这个站点未接入深信服waf,所以这次渗透过程异常轻松。0x01 越权首先使用...
Github & CSRF 组合入企业内网的案例-Pikachu Hacker

Github & CSRF 组合入企业内网的案例

本文《Github & CSRF 组合入企业内网的案例》由ChaMd5安全团队原创投稿安全脉搏,作者为ChaMd5安全团队核心成员blueice,安全脉搏发表本文,如需要转载,请先联系安全脉搏授权;未经授权请勿...
MSSQL数据库攻防实战指北(sql攻击的防范措施)-Pikachu Hacker

MSSQL数据库攻防实战指北(sql攻击的防范措施)

by Tahir前言一年一度的网络安全建设成果检验即将开始,在网络安全实战攻防演练这场最关键的战役中,办公应用系统、Web中间件,数据库等是攻击方主要的攻击对象,由于使用量最大,数据库往往会...
JFinalcms代码审计(代码检查工具sonar和代码审计)-Pikachu Hacker

JFinalcms代码审计(代码检查工具sonar和代码审计)

JFinalCms是开源免费的JAVA企业网站开发建设管理系统,极速开发,动态添加字段,自定义标签,动态创建数据库表并crud数据,数据库备份、还原,动态添加站点(多站点功能),一键生成模板代码。环...
2个月前
0278
利用Msf辅助模块检测和渗透Mysql(msf利用ms17010)-Pikachu Hacker

利用Msf辅助模块检测和渗透Mysql(msf利用ms17010)

本文作者:simeon本文属于安全脉搏原创金币奖励计划转载请参考:https://www.secpulse.com/archives/61458.htmlMetasploit在安全界简称msf,而不是网上的一个也叫msf的Misfits战队。Metasploit...
宝塔disable functions函数全被禁命令执行+加域服务器如何无限制执行命令-Pikachu Hacker

宝塔disable functions函数全被禁命令执行+加域服务器如何无限制执行命令

本地搭建实验环境时遇到了不少小问题实验环境2008 R2宝塔搭建的IIS discuz3.2X手动上传shell 冰蝎连接(ps:有表哥使用冰蝎的时候提示文件存在但是无法获取密钥,解决办法,使用最新版本的...
一次Shiro反序列化引起的域控沦陷(shiro rememberme反序列化)-Pikachu Hacker

一次Shiro反序列化引起的域控沦陷(shiro rememberme反序列化)

这是 酒仙桥六号部队 的第 9 篇文章。全文共计2423个字,预计阅读时长8分钟。前言本文内容是笔者一次从0到1的实战记录,通过一次完整的外网到内网到拿下域控的过程,来为大家带...
代码审计之路之白盒挖掘机 | 技术精选0143-Pikachu Hacker

代码审计之路之白盒挖掘机 | 技术精选0143

本文约4000字,阅读约需9分钟。Java审计其实和Php审计的思路一样,唯一不同的可能是复杂的框架和代码。1.正向跟踪从数据层查找变量,一级一级调用,最后到控制器,这种相对简单、快速。2.逆向思...
利用ettercap进行简单的arp欺骗和mitm攻击(arp detection trust)-Pikachu Hacker

利用ettercap进行简单的arp欺骗和mitm攻击(arp detection trust)

 方法均来自网络,本人只是记录一下自己操作的过程,大神请无视之~攻击主机平台:kali-linux        被攻击主机:安卓手机192.168.1.107    (在同一局域网内)1.利用ettercap进行a...
常见Web源码泄露总结(web 源码)-Pikachu Hacker

常见Web源码泄露总结(web 源码)

背景本文主要是记录一下常见的源码泄漏问题,这些经常在web渗透测试以及CTF中出现。源码泄漏分类.hg源码泄漏漏洞成因:hg init的时候会生成.hge.g.http://www.example.com/.hg/漏洞利用:工具:...