Pikachu-Pikachu Hacker-第43页
Pikachu的头像-Pikachu Hacker
UID:1 已加入本站104天 总消费:0 徽章-人气大使-Pikachu Hacker徽章-人气佳作-Pikachu Hacker徽章-备受喜爱-Pikachu Hacker5枚徽章香港管理员超级版主
这家伙很懒,什么都没有写...
运维工程师必须掌握的基础技能有哪些?(运维工程师的技能要求)-Pikachu Hacker

运维工程师必须掌握的基础技能有哪些?(运维工程师的技能要求)

这个问题挺好的,回答这个问题也是对自身的审查,看看自己还欠缺哪些。(所以我估计得好好思考下,也许下一刻我就会突然惊醒,发现我还是战⑤渣)首先限定在Linux运维工程师上回答仅代表我想到...
对XML外部实体引用的不当限制漏洞(xml外部参数实体格式)-Pikachu Hacker

对XML外部实体引用的不当限制漏洞(xml外部参数实体格式)

一、什么是对XML外部实体引用的不当限制?该软件处理的XML文档可能包含带有URI的XML实体,这些URI可以解析为超出预期控制范围的文档,从而导致产品将不正确的文档嵌入其输出中。XML文档可以选择...
【HTB系列】靶机Querier的渗透测试(渗透测试靶机平台)-Pikachu Hacker

【HTB系列】靶机Querier的渗透测试(渗透测试靶机平台)

本文作者:是大方子(Ms08067实验室核心成员)总结与反思:1.收集信息要全面2.用snmp-check检查snmp目标是否开启服务3.smbmap尝试匿名用户anonymous来枚举目标的共享资源,可能会枚举成功4.使用...
DDOS攻击方式总结(ddos攻击作用)-Pikachu Hacker

DDOS攻击方式总结(ddos攻击作用)

本文属于安全脉搏原创现金奖励计划,未经允许,严禁转载。本人近期一直在研究DDOS攻击,并通读了《破坏之王-DDOS攻击与防范》一书,书中对于DDOS的攻击方式与防范写的很详细,很推荐阅读,并针...
日志伪造漏洞(日志伪造漏洞怎么办)-Pikachu Hacker

日志伪造漏洞(日志伪造漏洞怎么办)

本期主题为日志伪造漏洞的相关介绍。01什么是日志伪造漏洞?应用程序通常使用日志文件来存储事件或事务的历史,以供以后查看、收集统计信息或调试。根据应用程序的性质,检查日志文件的任务可以...
浅谈Nginx请求过滤模块的开发(nginx过滤请求不过滤参数)-Pikachu Hacker

浅谈Nginx请求过滤模块的开发(nginx过滤请求不过滤参数)

由于Nginx(engine x)具有高性能、可反向代理等优秀特点,因而在市场中被广泛的使用。客户端发起的HTTP请求一般是通过Nginx代理到后台服务器去处理的,因此我们可以通过Nginx监控客户端的HTTP...
LDAP注入漏洞(ldap 渗透)-Pikachu Hacker

LDAP注入漏洞(ldap 渗透)

本期主题为LDAP注入漏洞的相关介绍。01什么是LDAP注入漏洞?LDAP是轻量目录访问协议(LightweightDirectory Access Protocol)的缩写,提供访问目录数据库方法的服务和协议,常用于与目录数据库组...
渗透测试流程与方法(渗透测试步骤和流程)-Pikachu Hacker

渗透测试流程与方法(渗透测试步骤和流程)

本文作者:椰树(Ms08067实验室核心成员)渗透测试简介:渗透测试(penetration  test)是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法。这个过程包括对系统的任...
安全攻城狮的大救星 | Savio-渗透测试报告自动生成工具-Pikachu Hacker

安全攻城狮的大救星 | Savio-渗透测试报告自动生成工具

文章来源|MS08067 红队培训班 第2期本文作者:Mustard404(红队培训班2期学员)背景在安服仔的日子里,发现下面的人输出的渗透测试报告结果不规范,主要在报告质量、内容、字体、及修复方案中...
敏感信息的明文传输漏洞-Pikachu Hacker

敏感信息的明文传输漏洞

本期主题为敏感信息的明文传输漏洞的相关介绍。一、什么是敏感信息的明文传输漏洞?程序在通信时以明文形式传输敏感或重要数据,这些数据可能被未经授权的攻击者嗅探。简单点来说就是当我们在网...