安全

点灯小铭18 分钟前
单片机·安全·汽车·毕业设计·课程设计·期末大作业
基于单片机的汽车防撞安全系统点击链接下载protues仿真资料:https://download.csdn.net/download/m0_51061483/92081518
Chengbei1124 分钟前
java·安全·网络安全·系统安全·安全架构
fastjson 原生反序列化配合动态代理绕过限制对于动态代理,只记得 cc1 接触过一次,然后就没有怎么碰到过了,而且动态代理似乎利用面还是比较广的,许多关键时刻都会使用到,这里正好来重新学习学习,还记得入门 java 的时候动态代理就学了半天,感觉确实很抽象
加速财经1 小时前
安全·ux
数字资产平台的技术安全与用户体验建设路径探讨——以WEEX为例在数字资产行业持续发展的背景下,越来越多用户开始关注交易平台的技术能力、安全体系与长期运营逻辑。作为一家数字资产交易平台,WEEX近年来围绕“安全优先、稳健运营、持续优化用户体验”的方向,逐步构建起自身的平台体系。
Chengbei112 小时前
java·安全·web安全·网络安全·tomcat·系统安全·网络攻击模型
CVE-2025-24813 Tomcat 最新 RCE 分析复现漏洞概况Tomcat 是一个开源的、轻量级的 Web 应用服务器 和 Servlet 容器。它由 Apache 软件基金会下的 Jakarta 项目开发,是目前最流行的 Java Web 服务器之一。 该漏洞利用条件较为复杂,需同时满足以下四个条件:
川川菜鸟2 小时前
数据库·chrome·安全
谷歌安全告警(Chrome 红页)完整处理指南从误报出现,到成功解除的标准流程说明当网站在 Chrome 中访问时出现“危险网站 / 欺骗性页面”等红色安全告警,通常意味着该域名已被 Google Safe Browsing 标记。 这类问题并不等同于网站被黑,在实际运维中,大量情况属于 配置或架构导致的误判,是可以通过正规流程解除的。
许泽宇的技术分享3 小时前
python·安全·flask
AgentFramework: 安全最佳实践在开发 AI 代理应用时,安全性至关重要。本文将介绍如何保护 API 密钥、用户数据和应用安全的最佳实践。
GoldY丶4 小时前
笔记·安全·web安全·网络安全·安全威胁分析
【Geek渗透之路】小迪安全笔记——web安全(3)IIS是基于windows自带的web应用服务,IIS是互联网信息服务,是微软提供的基于Windows的网页服务组件,支持ASP、FTP、SMTP等功能.
Su-RE15 小时前
安全
常见安全设备理解按照个人理解对常见安全设备进行分类和介绍区别: 传统防火墙仅做基础包过滤,无法是被应用层信息 NGFW 补充了应用层控制以及检测和防御能力 WAF 侧重于流量,仅作用于Web服务器前端 网闸 重点是物理隔离 安全网关 功能更为综合,是UTM(统一威胁管理)的升级版
九章-17 小时前
数据库·mysql·安全
国企国产化替代标杆实践:金仓数据库赋能贵州磷化EMS系统自主可控升级在国家信息技术应用创新战略深入推进的背景下,国有企业作为国民经济的支柱,正加速推进核心信息系统国产化替代,以筑牢数据安全防线,夯实数字化转型根基。数据库作为信息系统的“数据中枢”,其国产化替代更是信创战略落地的关键环节,直接关系到企业业务连续性与核心竞争力。贵州磷化(集团)有限责任公司(以下简称“贵州磷化集团”)作为省属国有大型企业,始终以创新驱动数字化转型,积极响应国家信创号召。此次瓮福江山EMS系统数据库国产化替换项目的成功落地,不仅解决了原有系统的安全隐患与运维痛点,更以金仓数据库(KES)的深度赋
zhengfei61120 小时前
测试工具·安全
渗透工具集——15款常见C2的框架感谢您整理的这份详尽的C2(命令与控制)框架汇总。这对于安全研究、渗透测试学习和防御方案构建是非常有价值的参考资料。
星哥说事21 小时前
安全·系统安全
系统安全加固:禁用不必要服务和端口,及时更新安全补丁系统安全加固是任何企业 IT 基础设施的核心工作之一。攻击者往往利用未关闭的端口、未禁用的服务、未修补的漏洞作为突破口,因此“减少攻击面 + 及时修补漏洞”是最具性价比的安全策略。
金灰1 天前
学习·安全
写在创作第 730 天:一些关于学习、技术与自我认知的记录目录从入坑网络安全开始:写作是另一种学习监督关于“学不会”的现实:接受边界,尊重选择关于圈子与交流:你出彩了,人自然会来
Dingdangr1 天前
java·python·测试工具·安全
基于Python的火焰识别系统设计与实现(含论文、开题报告及答辩PPT)👨💻 关于我:我是Dingdangr,一名CSDN认证的博客专家 & 全栈领域优质创作者。✨ 专注领域: 计算机毕业设计|大数据|深度学习|Java|Python|安卓|小程序
金灰1 天前
网络·计算机网络·安全·web安全·网络安全·网络攻击模型·安全威胁分析
一带一路(金砖)--网络安全防护治理赛项免责声明:本文仅作分享! 侵必删对题目的整理搜集,其他自便。2025目录环境拓扑:模块一:网络安全设备
bleach-1 天前
windows·安全·web安全·网络安全·系统安全
应急响应之入侵检测排查——Windows篇—,Windows日志介绍分析首先要分析入侵过程随后是入侵排查入侵排查方法:方法:尝试弱口令爆破或咨询管理员方法:打开 cmd 窗口,输入lusrmgr.msc命令,查看是否有新增可疑的账号,如有管理 员群组的(Administrators)里的新增账户如有请立即禁用或删除掉
合才科技1 天前
安全·web安全
【要闻周报】网络安全与数据合规 12-202025年11月22日,国家网信办和公安部发布了《大型网络平台个人信息保护规定(征求意见 稿)》(以下简称《规定》),旨在帮助具有海量用户和对全局有系统性影响的大型网络平 台,进一步提升个人信息保护能力。《规定》明确,对大型网络平台的认定,主要考虑以下因 素:(1)注册用户5000万以上或者月活跃用户1000万以上;(2)提供重要网络服务或者经营 范围涵盖多个类型业务;掌握处理的数据一旦被泄露、篡改、损毁,对国家安全、经济运行、 国计民生等具有重要影响;国家网信部门、国务院公安部门规定的其他情形。《规定》
yesyesyoucan1 天前
安全
局域网快传:高效、安全的跨设备文件共享解决方案在办公场景或家庭网络中,跨设备文件传输常面临速度慢、依赖第三方服务器、安全性不足等问题。本文将介绍一个无需互联网、点对点直连的局域网文件传输网站,并解析其技术原理与安全机制,帮助用户实现高效、私密的数据共享。
小韩博1 天前
笔记·学习·安全·网络安全
小迪安全 · 第 39 课学习笔记主题:Spring Boot Actuator 与 Swagger 接口安全分析 时间:自学整理 作者:韩昊川
小韩博1 天前
spring boot·安全·web安全·java-ee
小迪第40天:安全开发-JavaEE应用&SpringBoot框架&JWT身份鉴权&打包部署JAR&WARJWT(JSON Web Token)是一种无状态身份认证机制,由服务端使用加密算法对 Token 内容进行签名,用于保证数据的完整性与不可伪造性。
爱吃香蕉的阿豪1 天前
安全·http·.netcore·高并发
NET Core中ConcurrentDictionary详解:并发场景下的安全利器及服务端实践目录一、什么是ConcurrentDictionary?二、ConcurrentDictionary在服务中的并发用法