最新发布第8页
渗透测试-Getshell总结(渗透测试payload)-Pikachu Hacker

渗透测试-Getshell总结(渗透测试payload)

  无论是常规渗透测试还是攻防对抗,亦或黑灰产对抗、APT攻击,getshell 是一个从内到外的里程碑成果。我们接下来总结下常见拿shell的一些思路和方法。文中可能有一些不足之处,还望大佬不...
Java反序列化协议解析 一-Pikachu Hacker

Java反序列化协议解析 一

2020年年前开始研究Java反序列化,一直没有研究Java反序列化文件的格式。最近闲来无事,研究一下java反序列化文件的格式。扯这么多的原因主要是要达成两个目标尝试使用python读取java反序列化文...
某团购CMS的SQL注入漏洞代码审计-Pikachu Hacker

某团购CMS的SQL注入漏洞代码审计

0x00 SQL注入漏洞:简单介绍一下SQL语句:通俗来理解就是开发者盲目相信用户,没有严格检查用户输入,导致用户可以输入恶意参数进入程序逻辑,最终拼接恶意参数改变原本的SQL语句逻辑,造成SQL...
记一次实验室局域网的ARP欺骗(arp实验步骤)-Pikachu Hacker

记一次实验室局域网的ARP欺骗(arp实验步骤)

起因某天中午午睡时,笔者被激烈的键盘和鼠标声音吵醒,发现实验室的同学在那边忘我地打LOL,顿觉不爽,于是决定整他一下。想了一下之后觉得就让他掉线一下作为惩罚好了。结合以往的理论知识,...
干货 | 渗透中403/401页面绕过的思路总结-Pikachu Hacker

干货 | 渗透中403/401页面绕过的思路总结

0x01 前言做渗透时经常会碰到扫到的资产403的情况,特别是资产微乎其微的情况下,面试有时也会问到,这里做个总结!0x02 利用姿势1.端口利用扫描主机端口,找其它开放web服务的端口,访问其端口...
Catfish—缓存漏洞&&配合CSRF到Getshell(caffeine缓存内存泄露)-Pikachu Hacker

Catfish—缓存漏洞&&配合CSRF到Getshell(caffeine缓存内存泄露)

0x01 用户评论处xss查看了这个框架,可以确定没有注入了,全站基本都是基于缓存进行交互的,因此想着能不能通过xss,首先可以确定的是这个cms使用的是框架 thinkphp5,了解到是TP框架的话想找xs...
红队故事0x01:从MSSQL到命令执行-Pikachu Hacker

红队故事0x01:从MSSQL到命令执行

从一个MSSQL再到命令执行的思考。背景介绍红队识别出了一个易受SQL注入攻击的外围资产(ASP/MSSQL)。通过此漏洞有可能在目标服务器上执行命令,但需要特殊的方法绕过命令过滤策略,从而获得命令...
记一次对某非法站点从SQL注入到整站打包与本地搭建全过程(sql注入非法字符)-Pikachu Hacker

记一次对某非法站点从SQL注入到整站打包与本地搭建全过程(sql注入非法字符)

一、前言如题,由于是在已知有一处sql注入的情况下才接手进行的后续操作,因此前面信息搜集则一笔带过。二、信息搜集目标是个本地的传销站点其大致信息为IIS+ASP.NET+安全狗、腾讯云。三、Bypas...
Xcheck之PHP代码安全检查(php安全问题)-Pikachu Hacker

Xcheck之PHP代码安全检查(php安全问题)

1 PHP安全检查引擎Xcheck的php引擎支持原生php的安全检查,也支持对国内主流框架编写的web应用进行安全检查,覆盖包括Thinkphp,Laravel,CodeIgniter,Yii,Yaf等web框架,对尚未覆盖的框架如果有...
疫情防控期的几类网络安全威胁分析与防范建议(疫情对网络安全行业的机遇与挑战)-Pikachu Hacker

疫情防控期的几类网络安全威胁分析与防范建议(疫情对网络安全行业的机遇与挑战)

【态势概述】新型冠状病毒感染的肺炎疫情发生后,安天启动重大社会事件网络安全应急值守制度。截止2月18日,安天CERT发现和跟踪了多起利用新冠肺炎疫情相关信息进行网络攻击的案例,攻击者利用...