安全

是喵斯特ya16 分钟前
安全·web安全
常用的webshell工具流量分析环境:wireshark、winserver2008、pikachu菜刀:一个远古的webshell工具
豫狮恒30 分钟前
分布式·安全·flutter·wpf·openharmony
OpenHarmony Flutter 分布式数据持久化:跨设备数据一致性与同步方案在开源鸿蒙(OpenHarmony)全场景分布式生态中,分布式数据持久化是实现多设备协同体验无缝衔接的核心技术。传统单设备数据持久化方案仅能保障本地数据的存储与读取,无法解决跨设备数据同步延迟、一致性冲突、离线数据不可用等问题;而基于开源鸿蒙的分布式数据服务(DDS)与 Flutter 的跨端本地存储能力,能够构建一套 **“本地持久化 + 跨设备同步 + 冲突自动消解 + 离线数据可用”** 的分布式数据持久化解决方案,赋能跨设备笔记、分布式待办清单、多端健康数据追踪等高频场景。
小痞同学36 分钟前
安全·web安全
【网络安全】四、Sniffer网络安全检测参阅教材p981.在命令行中执行 `ftp 192.168.159.129`,使用用户名 `t1` 和密码 `t1@xyz` 成功连接至本机搭建的简易FTP服务器,完成目录浏览操作后退出。
儒道易行37 分钟前
网络·安全·web安全·网络安全
【钓鱼攻防】浅谈CobaltStrike钓鱼手法集锦我其实不是好胜,我只是不想把这么美好的世界留给那帮傻子。网络安全技术学习,承认⾃⼰的弱点不是丑事,只有对原理了然于⼼,才能突破更多的限制。
白帽子凯哥哥12 小时前
安全·web安全·网络安全·渗透测试·漏洞挖掘
如何从零开始搭建一个安全的渗透测试实验环境?搭建一个安全的渗透测试实验环境是学习网络安全的第一步。这个环境应该是一个完全隔离的沙盒,让你可以安全地练习各种渗透测试技术,而不会对真实网络造成任何影响。下面我将为你详细介绍从零开始搭建一个完整、安全的渗透测试实验环境的步骤。
爱宇阳13 小时前
linux·安全·智能路由器
Linux 安全加固:禁用 IPv6 ICMP 重定向在 Linux 系统安全基线检查中,IPv6 ICMP 重定向是一个常见的中危风险点。如果未禁用,攻击者可能利用该机制进行路由欺骗,导致流量被劫持或篡改。
独行soc13 小时前
网络·python·安全·web安全·网络安全·渗透测试·安全狮
2025年渗透测试面试题总结-280(题目+回答)安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
petunsecn14 小时前
安全
安全审查--跨站请求伪造--Fetch Metadata防护模式安全Top10 https://cheatsheetseries.owasp.org/IndexTopTen.html
九章-15 小时前
数据库·安全
教育信创落地新实践:三亚技师学院完成教育平台数据库国产化,打造职业院校自主可控轻量级样板在国家加快推进教育领域信息技术应用创新的背景下,职业院校作为技术技能人才培养的重要阵地,正积极探索安全可控、务实高效的信息化建设路径。2025年2月,三亚技师学院顺利完成其核心教育平台(涵盖教学管理、课程资源、学生服务等功能)的数据库替换工作,将原有非国产单机数据库平稳迁移至金仓KingbaseES(KES),实现3GB业务数据100%完整迁移、零丢失切换,并保持系统稳定运行。该项目虽规模不大,却以“小而稳、简而优”的实施模式,为全国广大职业院校和基层教育单位提供了可复制、低成本、高效率的信创落地范式。
Crazy_Urus16 小时前
前端·安全·react.js
深入解析 React 史上最严重的 RCE 漏洞 CVE-2025-551822025 年 12 月 3 日,React 官方联合 Vercel 发布紧急安全公告,披露 React Server Components(RSC)存在致命远程代码执行漏洞(CVE-2025-55182),CVSS 评分高达 10.0(最高风险等级)。该漏洞可通过构造恶意表单请求,在未授权情况下执行服务器任意代码,影响数百万基于 React RSC 和 Next.js 的应用。
wanhengidc16 小时前
运维·服务器·安全·智能手机·云计算
巨椰 云手机办公便利性高云手机依托强大的云端服务器,即便本地设备配置较低,也能流畅运行各类办公软件,避免因手机性能不足导致的卡顿、闪退问题,同时,云手机的存储空间不受实体手机限制,用户可随意安装办公应用、存储文件,无需担心内存不足。
爱宇阳16 小时前
linux·运维·安全
Linux 安全加固:禁用 IPv4 ICMP 重定向发送在 Linux 系统安全基线检查中,IPv4 ICMP 重定向是一个常见的中危风险点。如果未禁用,攻击者可能利用该机制进行路由欺骗,导致用户访问到恶意系统。
Bruce_Liuxiaowei17 小时前
windows·安全·web安全
Windows系统映像劫持:网络安全中的“李代桃僵”战术想象一下这样的场景:你双击一个杀毒软件准备扫描电脑,程序正常启动,界面也显示出来,但实际上运行的却是一个木马程序——这就是系统映像劫持(Image File Execution Options,简称IFEO)可能造成的效果。这项原本为调试程序设计的合法功能,却被攻击者变成了隐匿恶意行为的利器。
bleach-17 小时前
网络·windows·安全·web安全·网络安全·系统安全·安全威胁分析
内网渗透之横向移动&持久化远程控制篇——利用ipc、sc、schtasks、AT,远程连接的winrm,wmic的使用和定时任务的创建当攻击者在拿下一台内网主机后,通常会利用当前拿下的机器当作跳板,进一步攻击内网其他主机,扩大攻击影响范围。
爱宇阳20 小时前
linux·运维·安全
Linux 安全加固:设置命令行无操作超时退出在 Linux 系统安全基线检查中,未配置命令行超时退出是一个常见的中危风险。如果用户长时间保持登录状态但未操作,攻击者可能利用这一点进行未授权访问。
龙亘川20 小时前
安全·平面·架构·智慧城市
【课程3.4】高可用架构保障:Control节点、存储平面、安全防护的架构选型严格基于指定文件(核心为《01智慧城市一网统管平台-系统总体架构及其功能要点-20251018修订.docx》,简称《01总体架构》),结合《02数据库表设计命名规范及英文简称对照表.docx》(简称《02命名规范》)、《03智慧城市一网统管平台-系统数据库表.docx》(简称《03数据库表》)、《04我的工作台-系统功能设计.docx》(简称《04工作台》)等,拆解Control节点、存储平面、安全防护的高可用选型逻辑,所有架构设计均来自指定文件,无外部信息。
安科瑞小许21 小时前
大数据·人工智能·安全·防火灾·限电流保护
高校宿舍电气安全新防线:浅析电气防火限流式保护技术高校宿舍电气安全新防线:浅析电气防火限流式保护技术近年来,高校学生宿舍电气火灾事故时有发生,引起社会广泛关注。例如,2022年3月,清华大学紫荆学生公寓因通电电器故障引燃周边可燃物发生火情;同年2月,贵州某高校女生宿舍也出现火灾险情;江西某学院宿舍火灾则初步推测与电路老化有关。这些事件虽未造成人员伤亡,却再次敲响了学生宿舍用电安全的警钟。学生宿舍人员密集,电器使用种类繁多,加之可能存在违规用电行为,电气线路长期高负荷运行,短路、过载、接触不良、线路老化等问题极易引发火灾。因此,如何在传统管理手段之外,通过
timeweaver1 天前
前端·安全
React Server Components 再曝高危漏洞:拒绝服务与源码泄露接踵而至如果您的团队刚刚在几天前为了修复那个满分核弹级漏洞 React2Shell (CVE-2025-55182) 而熬夜加班,那么现在可能需要请大家再喝一杯咖啡了。
GEM的左耳返1 天前
java·数据库·spring boot·安全·微服务·消息队列·面试题
互联网大厂Java求职面试题解析与实战指导:涵盖核心技术栈与业务场景互联网大厂Java求职面试覆盖广泛的技术栈,难度较大。本文通过严肃面试官与搞笑程序员谢飞机的问答形式,带你逐步了解面试中常见的技术点和业务场景,助力求职成功。