安全文献 第8页
XSS Filter Evasion Cheat Sheet(XSS BYPASS备忘录)-Pikachu Hacker

XSS Filter Evasion Cheat Sheet(XSS BYPASS备忘录)

【本文作者:legend 属于安全脉搏原创现金奖励文章,未经允许,严禁转载】【应大量脉搏读者需求,已经转换提供pdf下载:XSS Filter Evasion Cheat Sheet_SecPulse.pdf下载链接: https://pa...
大数据的风控与安全防御 | 点融黑帮-Pikachu Hacker

大数据的风控与安全防御 | 点融黑帮

导语:互联网金融面对着很多风险,比如:薅羊毛,恶意注册,常规的攻击。针对常规的攻击手段我们或许可以使用WAF,IDS,IPS这些硬件来防护。但是针对薅羊毛这些,我们无从下手,打击力度太大的话...
Pikachu的头像-Pikachu HackerPikachu1个月前
0319
快速定位并攻击域内的SQL Server-Pikachu Hacker

快速定位并攻击域内的SQL Server

无须扫描, 直接定位并攻击域内的SQL Server在这篇博客中,我将分享一个新颖的PowerShell脚本。它不借助扫描,而是利用活动目录(Active Directory)中的服务主体名称(SPN-Service Principal Name...
众测备忘手册-Pikachu Hacker

众测备忘手册

前言最近一直在看bugbountyforum对赏金猎人采访的文章以及一些分享姿势的PPT,所以结合bugbounty-cheatsheet项目对他们使用的工具,方法和思路进行整理。这里只是一个列表,并不是很详细,常见...
Pikachu的头像-Pikachu HackerPikachu1个月前
03111
浏览器密码存储原理和渗透中的利用(浏览器保存密码会泄露吗)-Pikachu Hacker

浏览器密码存储原理和渗透中的利用(浏览器保存密码会泄露吗)

一、引言我之前的文章中介绍了名为dumpmon的推特机器人,它监控着众多“贴码网站”的账户转储、配置文件和其他信息。自那以后,我一直留意着监测到的信息。接下来会有关于dumpmon的一系列文章,...
OrientDB远程代码执行漏洞利用与分析(远程代码执行漏洞复现)-Pikachu Hacker

OrientDB远程代码执行漏洞利用与分析(远程代码执行漏洞复现)

OrientDB数据库是一个支持分布式的NoSQL数据库,主要针对文档以及图形等进行检索,通过研究发现其默认配置admin、reader和writer三个角色,在处理where”或“fetchplan”或“order by”函数时,...
XXE攻击指南(攻击exp)-Pikachu Hacker

XXE攻击指南(攻击exp)

现在许多不同的客户端技术,如web端,移动端,云端等使用XML向业务应用程序发送消息。为了使应用程序使用这些自定义的XML消息,应用程序必须去解析XML文档并检查格式是否正确。本文将描述XML外...
基于机器学习的web异常检测-Pikachu Hacker

基于机器学习的web异常检测

Web防火墙是信息安全的第一道防线。随着网络技术的快速更新,新的黑客技术也层出不穷,为传统规则防火墙带来了挑战。传统web入侵检测技术通过维护规则集对入侵访问进行拦截。一方面,硬规则在灵...
利用Metasploit来攻击Mysql(metasploit.sh)-Pikachu Hacker

利用Metasploit来攻击Mysql(metasploit.sh)

MySQL是一个关系型数据库管理系统,由瑞典 MySQL AB 公司开发,目前属于 Oracle 公司。Mysql是中小型网站的首选数据库0x01.判断Mysql数据库版本nmap的指纹识别可以精确的判断数据库的版本号,而...
甲方工作杂谈(甲方工作累吗)-Pikachu Hacker

甲方工作杂谈(甲方工作累吗)

新媒体管家        无论对于甲方还是乙方,信息安全都是一个非常重要且复杂的话题。引用圈内某佬的一句话“安全本身就是个伪概念,没法准确定义,只能说相对妥善而已“。初听时觉得装X...