安全文献 第4页
Java反序列化漏洞详解(解决反序列化的信息泄露问题java)-Pikachu Hacker

Java反序列化漏洞详解(解决反序列化的信息泄露问题java)

Java反序列化漏洞从爆出到现在快2个月了,已有白帽子实现了jenkins,weblogic,jboss等的代码执行利用工具。本文对于Java反序列化的漏洞简述后,并对于Java反序列化的Poc进行详细解读。Java反序...
利用Msf辅助模块检测和渗透Mysql(msf利用ms17010)-Pikachu Hacker

利用Msf辅助模块检测和渗透Mysql(msf利用ms17010)

本文作者:simeon本文属于安全脉搏原创金币奖励计划转载请参考:https://www.secpulse.com/archives/61458.htmlMetasploit在安全界简称msf,而不是网上的一个也叫msf的Misfits战队。Metasploit...
Pikachu的头像-Pikachu HackerPikachu1个月前
02712
SQL Server存储过程Hacking(II)之用户冒充-Pikachu Hacker

SQL Server存储过程Hacking(II)之用户冒充

安全脉搏在之前提供了SQL Server存储过程Hacking系列的第一部《SQL Server存储过程Hacking(I)之可信数据库》,现在来翻译《SQL Server存储过程Hacking(II)之用户冒充》应用开发者们经常使用...
利用 Windows 系统内置的域用户密钥缓存工具 cmdkey 辅助渗透提权-Pikachu Hacker

利用 Windows 系统内置的域用户密钥缓存工具 cmdkey 辅助渗透提权

本文翻译:mssp299本文属于安全脉搏原创金币奖励计划转载请参考:https://www.secpulse.com/archives/61458.html原文地址:https://www.peew.pw/blog/2017/11/26/exploring-cmdkey-an-edge-case...
Pikachu的头像-Pikachu HackerPikachu1个月前
04412
使用 Msf 和 lcx 进行 Port Tunnel-Pikachu Hacker

使用 Msf 和 lcx 进行 Port Tunnel

本文《使用 Msf 和 lcx 进行 Port Tunnel》由armyzer0团队原创投稿安全脉搏,安全脉搏独家发表本文,如需要转载,请先联系安全脉搏授权;未经授权请勿转载。使用 Msf 和 lcx 进行 Port Tunne...
Pikachu的头像-Pikachu HackerPikachu1个月前
04012
高级持续渗透-第五季关于后门-Pikachu Hacker

高级持续渗透-第五季关于后门

本文作者:Micropoor本文属于安全脉搏专栏作者分享暨金币奖励计划转载请参考:https://www.secpulse.com/archives/61458.html这一季依然是一个过渡季,根据之前的连载中,了解到后门是渗透测试...
对深度学习的逃逸攻击 — 探究人工智能系统中的安全盲区-Pikachu Hacker

对深度学习的逃逸攻击 — 探究人工智能系统中的安全盲区

对深度学习的逃逸攻击 -- 探究人工智能系统中的安全盲区 ---ISC 2017中国互联网安全大会举办了人工智能安全论坛。 我们把论坛总结成为一系列文章,本文为系列中的第二篇。 作者: 肖奇学1,...
Pikachu的头像-Pikachu HackerPikachu1个月前
03311
高级持续渗透-第三季关于后门补充二-Pikachu Hacker

高级持续渗透-第三季关于后门补充二

本文作者:Micropoor本文属于安全脉搏专栏作者分享暨金币奖励计划转载请参考:https://www.secpulse.com/archives/61458.html前者的话:从第三季开始引入段子,让本枯燥的学术文章,也变得生动...
Pikachu的头像-Pikachu HackerPikachu1个月前
03411
漏洞组合拳 – 攻击分布式节点-Pikachu Hacker

漏洞组合拳 – 攻击分布式节点

分布式系统大都需要依赖于消息队列中间件来解决异步处理、应用耦合等问题,消息队列中间件的选择又依赖于整体系统的设计和实现,消息的封装、传递、处理贯穿了整个系统,如果在某一个关键处理逻...
新型任意文件读取漏洞的研究(任意文件写入漏洞)-Pikachu Hacker

新型任意文件读取漏洞的研究(任意文件写入漏洞)

0x00 前言早前发现boooom在乌云上发了很多个任意文件读取的漏洞,都是形如http://target/../../../../etc/passwd这样。当时感觉很新奇,因为正常情况下,通常的服务器中间件是不允许直接读取web...