个人学习博客
Docker部署Pikachu靶场:Navicat连接MySQL的终极避坑指南

安装配置 Docker部署Pikachu靶场:Navicat连接MySQL的终极避坑指南

0x01 前言 最近在 Docker Desktop 上搭建 Pikachu 靶场进行渗透练习,在配置数据库连…

35次阅读 0个评论
安装配置 2025-12-15
Pikachu靶场通关笔记(7) — 存储型 XSS (Stored) (危害最大的持久化攻击)

XSS Pikachu靶场通关笔记(7) — 存储型 XSS (Stored) (危害最大的持久化攻击)

1. 原理分析:为什么它是危害最大的? 在前两关(反射型 XSS)中,攻击具有 “一次性” 的特点: 它们的共…

36次阅读 0个评论
XSS 2025-12-15
Pikachu靶场通关笔记(6) — 反射型XSS(POST) (攻击手法差异化分析)

XSS Pikachu靶场通关笔记(6) — 反射型XSS(POST) (攻击手法差异化分析)

1. 渗透测试过程 (Burp 抓包与差异对比) 这一关进入后需要先登录(靶场默认账号密码一般为 admin/…

48次阅读 0个评论
XSS 2025-12-13
Pikachu靶场通关笔记(5) — 反射型XSS(GET) (XSS平台打Cookie实战)

XSS Pikachu靶场通关笔记(5) — 反射型XSS(GET) (XSS平台打Cookie实战)

1. 疑问与原理解析 疑问: 为什么在输入框里输入一段代码,它不会像普通文字一样显示出来,而是被浏览器当做指令…

147次阅读 0个评论
XSS 2025-12-12
Pikachu靶场通关笔记(4) — Token防爆破? (Burp递归提取实战)

暴力破解 Pikachu靶场通关笔记(4) — Token防爆破? (Burp递归提取实战)

1. 疑问与原理解析 疑问:代码中使用了 set_token(),每次登录失败都会刷新 Token,并且验证逻…

67次阅读 0个评论
暴力破解 2025-12-11
Pikachu靶场通关笔记(3) — 验证码绕过(前端验证的脆弱性)

暴力破解 Pikachu靶场通关笔记(3) — 验证码绕过(前端验证的脆弱性)

1. 核心原理 前端验证(Client-side Validation)仅能提高用户体验(防止用户输错格式),…

45次阅读 0个评论
暴力破解 2025-12-11
Pikachu靶场通关笔记(2) — 验证码绕过(服务端逻辑缺陷,验证码复用)

暴力破解 Pikachu靶场通关笔记(2) — 验证码绕过(服务端逻辑缺陷,验证码复用)

1. 漏洞原理 通常,合格的验证码机制应该遵循  “一次一验,验完即毁”  的原则。 2….

66次阅读 0个评论
暴力破解 2025-12-11
Pikachu靶场通关笔记(1) — 基于表单的暴力破解

暴力破解 Pikachu靶场通关笔记(1) — 基于表单的暴力破解

1. 漏洞简介 暴力破解:指攻击者通过穷举字典中所有的密码组合,逐一尝试登录,直到找到正确的密码。核心成因:服…

89次阅读 0个评论
暴力破解 2025-12-11
  • «
  • 1
  • 2
  • 3
  • 4

归档

  • 2025 年 12 月

分类

  • cascading-spy-sheets
  • CSRF
  • RCE
  • Sql Inject
  • XSS
  • 不安全文件上传
  • 不安全的文件下载
  • 安装配置
  • 文件包含(File Inclusion)
  • 暴力破解
关于我们

底部关于我们

版权说明

底部版权说明

Copyright Puock
 Theme by Puock