最新发布第20页
记一次渗透测试后引发的小扩展(渗透测试常见问题)-Pikachu Hacker

记一次渗透测试后引发的小扩展(渗透测试常见问题)

这是 酒仙桥六号部队 的第 122 篇文章。全文共计2205个字,预计阅读时长7分钟。背景在一次授权的渗透测试中,由于使用客户提供的机器进行测试操作,一开始通过弱口令的爆破...
新型任意文件读取漏洞的研究(任意文件写入漏洞)-Pikachu Hacker

新型任意文件读取漏洞的研究(任意文件写入漏洞)

0x00 前言早前发现boooom在乌云上发了很多个任意文件读取的漏洞,都是形如http://target/../../../../etc/passwd这样。当时感觉很新奇,因为正常情况下,通常的服务器中间件是不允许直接读取web...
利用PHP的特性做免杀Webshell(php 攻击)-Pikachu Hacker

利用PHP的特性做免杀Webshell(php 攻击)

0x01 前言最近很多家厂商都陆续开放了自己的Webshell检测引擎,并且公开接口,邀请众安全研究员参加尝试bypass检测引擎,并且给予奖励,我也参加了几场类似的活动,有ASRC的伏魔计划,也有TSRC...
Cacti监控系统注入漏洞引发的内网血案(cp漏洞监控播报)-Pikachu Hacker

Cacti监控系统注入漏洞引发的内网血案(cp漏洞监控播报)

前言:安全是个整体,任何一个短板都会造成安全事故,从边界网络到IDC 运维网络再到办公网络,都是个整体每一处网络都不能忽视。企业在为安全做了多层防护不是一个IDS,WAF,杀毒软件安全防护能搞...
Divide By Zero除数有可能为零缺陷是如何产生的?-Pikachu Hacker

Divide By Zero除数有可能为零缺陷是如何产生的?

一、除数可能为零缺陷01 什么是除数有可能为零缺陷?运算操作时,除法或求余数操作容易受到除数有可能为零的影响。因此,必须在操作之前检查除法运算或求余数运算中的除数不为零。根据除法的意义...
【HTB系列】靶机Netmon的渗透测试(渗透测试靶机搭建)-Pikachu Hacker

【HTB系列】靶机Netmon的渗透测试(渗透测试靶机搭建)

本文作者:是大方子(Ms08067实验室核心成员)总结和反思:1. win中执行powershell的远程代码下载执行注意双引号转义2. 对powershell代码先转为windows上默认的Unicode编码方式(UTF-1...
Powershell基础认证钓鱼与捕获(powershell api)-Pikachu Hacker

Powershell基础认证钓鱼与捕获(powershell api)

 本文是metasploitminute的课程 利用powershell生成一个基础认证钓鱼窗体,然后通过metasploit来capture捕获。最酷的是不生成额外代码,可以获取任何级别用户的认证信息,无需管理员权限,...
Trust Boundary Violation违反信任边界的代码漏洞缺陷-Pikachu Hacker

Trust Boundary Violation违反信任边界的代码漏洞缺陷

这篇文章主要为大家简单讲解违反信任边界缺陷漏洞的相关介绍。一、什么是违反信任边界?违反信任边界漏洞是指数据从不受信任的一边移到受信任的一边却未经验证。违反信任边界漏洞在CWE中被编号为...
[红日安全]代码审计Day17 – Raw MD5 Hash引发的注入-Pikachu Hacker

[红日安全]代码审计Day17 – Raw MD5 Hash引发的注入

本文由红日安全成员: l1nk3r 编写,如有不当,还望斧正。前言大家好,我们是红日安全-代码审计小组。最近我们小组正在做一个PHP代码审计的项目,供大家学习交流,我们给这个项目起了...
对象只定义了Equals和Hashcode方法之一的漏洞(对象定义的语法格式)-Pikachu Hacker

对象只定义了Equals和Hashcode方法之一的漏洞(对象定义的语法格式)

本期主题为违规的对象模型:对象只定义了Equals和Hashcode方法之一漏洞的相关介绍。一、什么是“违规的对象模型:对象只定义了Equals和Hashcode方法之一”的漏洞?也就是同一个对象没有同时包含e...