Pikachu-Pikachu Hacker-第43页
Pikachu的头像-Pikachu Hacker
UID:1 已加入本站104天 总消费:0 徽章-人气大使-Pikachu Hacker徽章-人气佳作-Pikachu Hacker徽章-备受喜爱-Pikachu Hacker5枚徽章香港管理员超级版主
这家伙很懒,什么都没有写...
跨站脚本漏洞(跨站脚本漏洞的英文缩写)-Pikachu Hacker

跨站脚本漏洞(跨站脚本漏洞的英文缩写)

一、什么是跨站脚本漏洞?从用户控制的输入到输出之前,软件没有对其进行过滤或没有正确过滤,这些输出用作向其他用户提供服务的网页。二、跨站脚本(XSS)漏洞通常在哪些情况下发生?1、不可信数据...
反击CobaltStrike(一) 以假乱真-Pikachu Hacker

反击CobaltStrike(一) 以假乱真

0x00 背景CobaltStrike(简称CS)作为一款渗透测试神器,采用C/S架构,可进行分布式团队协作。CS集成了端口转发、服务扫描、自动化溢出、多模式端口监听、Windows exe与dll 木马生、Java ...
高级持续渗透-第五季关于后门-Pikachu Hacker

高级持续渗透-第五季关于后门

本文作者:Micropoor本文属于安全脉搏专栏作者分享暨金币奖励计划转载请参考:https://www.secpulse.com/archives/61458.html这一季依然是一个过渡季,根据之前的连载中,了解到后门是渗透测试...
搭建风控系统道路上踩过的坑 (1)- 信息采集-Pikachu Hacker

搭建风控系统道路上踩过的坑 (1)- 信息采集

作者前言从业近10年,大大小小参与了3家公司不同领域的风控系统的设计,从前到后把风控系统所有环节都细细的琢磨过,然而至今仍然感觉刚刚一只脚踏进门而已。大多数人做的产品都是目的明确的,...
安全协议——Internet安全协议(Internet Protocol Security,IPSec)工作原理-Pikachu Hacker

安全协议——Internet安全协议(Internet Protocol Security,IPSec)工作原理

IPSec的使用是建立在安全关联的基础上的,所以在讲IPSec之前要先了解一下安全关联,然后再详细讲述IPSec的工作过程。一、安全关联安全关联的定义:为了实现数据发送者至接收者的安全传输,需要...
SaaS应用选型,必须考虑的10个安全问题(saas的典型应用有哪些)-Pikachu Hacker

SaaS应用选型,必须考虑的10个安全问题(saas的典型应用有哪些)

SaaS模式下,企业用户无需维护系统,只需登录就可以享受系统功能带来的便利。但是SaaS服务和数据部署在云端而不是本地机房,可能存在不可控问题。企业用户最关注的是自己的数据能不能得到有效的...
.NET高级代码审计(第七课) NetDataContractSerializer反序列化漏洞-Pikachu Hacker

.NET高级代码审计(第七课) NetDataContractSerializer反序列化漏洞

0x00 前言NetDataContractSerializer和DataContractSerializer一样用于序列化和反序列化Windows Communication Foundation (WCF) 消息中发送的数据。两者 之间存在一个重要区别:NetDataCo...
记一次曲折而又有趣的渗透-Pikachu Hacker

记一次曲折而又有趣的渗透

前言为什么要叫曲折而又有趣的渗透呢 ? 因为为了拿下这个目标兜兜转转了好几次 , 也踩了几个坑 , 想到的思路一个接着一个被堵死 , 几次都差点想放弃不搞了 , 而陪我提权的小伙伴 ( r4v3n&n...
依赖referer字段进行身份鉴别漏洞构成条件有哪些?(依赖关系分析器)-Pikachu Hacker

依赖referer字段进行身份鉴别漏洞构成条件有哪些?(依赖关系分析器)

01 什么是依赖referer字段进行身份鉴别?HTTP请求中的referer字段可以很容易地修改,因此不是身份鉴别检查的有效方法。根据HTTP协议,在HTTP头中有一个字段叫Referer,它记录了该 HTTP 请求的来...
一次曲折的渗透测试之旅(渗透测试介绍)-Pikachu Hacker

一次曲折的渗透测试之旅(渗透测试介绍)

以下文章来源于酒仙桥六号部队 ,作者队员编号008这是 酒仙桥六号部队 的第 8 篇文章。全文共计2241个字,预计阅读时长6分钟。1前言记述一次"授权测试"、"...