Pikachu-Pikachu Hacker-第42页
Pikachu的头像-Pikachu Hacker
UID:1 已加入本站50天 总消费:0 徽章-人气大使-Pikachu Hacker徽章-人气佳作-Pikachu Hacker徽章-备受喜爱-Pikachu Hacker5枚徽章香港管理员超级版主
这家伙很懒,什么都没有写...
安天发布:潜伏的象群——越过世界屋脊的攻击-Pikachu Hacker

安天发布:潜伏的象群——越过世界屋脊的攻击

1概述在过去五年间,中国所遭遇到的“越过世界屋脊”的网络攻击从未停止过。在这些此起彼伏的攻击行动中,安天此前称之为“白象”(White Elephant)的组织最为活跃,从2012年到2013年,安天陆...
RangeAMP:利用CDN+Range请求进行的HTTP放大攻击(dns放大攻击python代码)-Pikachu Hacker

RangeAMP:利用CDN+Range请求进行的HTTP放大攻击(dns放大攻击python代码)

RangeAMP:利用CDN+Range请求进行的HTTP放大攻击                      &nb...
聊一聊chkrookit的误信和误用-Pikachu Hacker

聊一聊chkrookit的误信和误用

 chkrookit以及rkhunter基本上已经成为类unix系统的应急响应中的标配了。大多数处理安全事件基本上上机器的第一步都是来个两连发。但很多是以失望结束,或者出了结论又不知道如何是好。这...
某站点从SQL注入脱站&本地搭建全过程-Pikachu Hacker

某站点从SQL注入脱站&本地搭建全过程

一、前言由于是在已知有一处sql注入的情况下才接手进行的后续操作,因此前面信息搜集则一笔带过。二、信息搜集目标是个本地的传销站点其大致信息为IIS+ASP.NET+安全狗、腾讯云。三、Bypass Sql3...
数组声明为public final static漏洞缺陷-Pikachu Hacker

数组声明为public final static漏洞缺陷

一、什么是数组声明为public final static缺陷?程序声明一个public final static的数组,这不足以防止修改数组的内容。二、数组声明为public final static缺陷构成条件有哪些?因为数组是可变对...
实战 | 记一次不太成功的反诈骗渗透测试-Pikachu Hacker

实战 | 记一次不太成功的反诈骗渗透测试

今天朋友突然告诉我,某转买手机被骗了1200块钱,心理一惊,果然不出所料,那我来试试吧。。要来了诈骗网站地址,打开是这种:果断收集一下信息:(由于留言骗子返还朋友钱款,暂时给他留点面子...
萌新带你开车上p站(一)(p站是什么老司机开车)-Pikachu Hacker

萌新带你开车上p站(一)(p站是什么老司机开车)

0x01前言这一系列文章为Pwnable.krToddlr’s Bottle的全部题解,其中有三道题目相对而言稍难或者说比较经典,单独成篇,其他题目的题解放在一起发出来。本文涉及知识点靶场练习——缓冲区溢出基...
云原生之容器安全实践(容器云原生信创需求)-Pikachu Hacker

云原生之容器安全实践(容器云原生信创需求)

文 | Pray3r笔者主要负责美团内部操作系统安全、云原生安全、重大高危漏洞应急响应。10+年安全行业经验,熟悉多个安全领域,涉及渗透测试、Web安全、二进制安全、Iot安全、Linux/Android内...
PHP代码执行集锦(php 执行命令)-Pikachu Hacker

PHP代码执行集锦(php 执行命令)

点击蓝字关注我们前言代码审计总要遇到命令执行或者说RCE,打CTF的过程中难免不会碰见,毕竟PHP是世界上最好的语言,总结一下命令执行函数E.g.1 <?php  error_reporting(0);&...
米拓建站系统1day审计与利用(米拓建站侵权)-Pikachu Hacker

米拓建站系统1day审计与利用(米拓建站侵权)

Metinfocms命令执行前话:米拓企业建站系统是一款由长沙某公司自主研发的免费开源企业级CMS,该系统拥有大量的用户使用,及对该款cms进行审计,如果利用CNVD-2021-01930进行进一步深入,其危害...