web安全

花青泽1 小时前
web安全
子域名基础02_DNS解析流程_简单版本篇定位:上一篇讲了 URL、域名、IP 这些地基。本篇开始讲 DNS 怎么把域名翻译成 IP。这一篇是简单版——只讲整体流程和关键概念,不展开每一步的输入输出细节。详细版在下一篇单独讲。
花青泽3 小时前
web安全
子域名基础03_DNS解析流程_详细版本篇定位:上一篇讲了 DNS 解析的简单版——只说"做了什么"。本篇是详细版,把每一步的输入、输出、参与者、缓存行为都展开,配 mermaid 流程图。读完这一篇,你应该能完整复述一个域名从输入到拿到 IP 的全过程。
剑胆凌锋14 小时前
网络·安全·web安全·网络安全·职场和发展
等级保护测评工程师的困境《中华人民共和国网络安全法》第二十三条规定:国家实行网络安全等级保护制度。等级保护是国家法律明确规定的行为,2025年10月28日的新版网络安全法也提高了未执行此项要求或者产生严重安全问题的处罚力度。看起来对等级保护工作是越来越重视了,但等保测评师在实际工作当中却感觉这份工作越来越吃力,这份尴尬可以从几方面体现出来:
Bruce_Liuxiaowei1 天前
安全·web安全
2026年10月第1周网络安全形势周报报告周期: 2026年9月26日—10月2日(第40周)本周安全态势呈现"安全设备自身沦为攻击入口+供应链攻击直达资金层+APT投递链自动化"三大主题:
三8442 天前
java·web安全·fastjson
Fastjson 漏洞学习笔记 · 03 · 经典利用链:TemplatesImpl 与 JdbcRowSetImpl02 篇讲的是"能不能加载指定的类"。但"能加载"只是第一步——真正让攻击成立的是:某个类在被反序列化(被实例化、被设置属性)的过程中,会顺带做出危险动作。 这类"能被外部摆弄出危险行为"的普通类,安全圈叫 gadget(利用链组件)。
猎头南楼4 天前
人工智能·安全·web安全
企业网络安全体系与AI安全检测实践:零信任、纵深防御与LLM安全随着企业业务上云、远程办公和 AI 应用的普及,传统边界安全模型已经难以覆盖复杂的内网、混合云和第三方接入场景。本文从零信任网络、纵深防御、安全产品开发、AI/LLM 安全检测等角度,整理企业网络安全体系建设中的关键技术点,并给出可落地的工程实践思路。
Xudde.4 天前
笔记·学习·安全·web安全
Me and My Girlfriend 靶机渗透测试(Vulnhub Writeup)Me and My Girlfriend 靶机渗透测试(Vulnhub Writeup)一、靶机与环境介绍
Frag0ut5 天前
前端·chrome·windows·web安全·chromium·gemini ai·playready drm
Chrome与Chromium内核浏览器在Windows 11上的新特性全景解析这是近年来Windows平台上最重要的安全改进之一。从2025年5月起,Chromium项目引入了"de-elevate"(降低权限)功能,Chrome浏览器在Windows 10/11上默认以普通用户权限运行,不再允许以管理员模式启动。
小小小小钰儿5 天前
开发语言·网络·python·web安全·计算机·网络安全
1.5-Python网络编程总字数:约12,800字 | 预计阅读时长:35-40分钟网络编程(Network Programming)是指编写能够在网络中不同设备之间进行数据交换的程序。通俗地说,让你的代码能够"开口说话",与世界上任何一台联网设备对话。
hasty5 天前
网络·安全·web安全
01_新网络安全法下的软件漏洞治理关键词:网络安全法、代码安全、漏洞治理、DevSecOps、安全开发、软件供应链 政策状态:已施行 更新时间:2026年9月
持敬chijing5 天前
安全·web安全·网络安全·网络攻击模型
CTFshow-WEB-新年好?解题思路CTF 加解密合集CTF Web 合集网络安全知识库题目名称:新年好? 分值:10 出题人:Firebasky 题目链接:https://a203e2c7-672a-42c9-af31-723d99890d57.challenge.ctf.show
treesforest5 天前
网络·web安全·php
网络安全中的IP地址查询:从日志里的一条线索到溯源的关键证据做网络安全的人,每天都要和IP地址打交道。防火墙日志、WAF告警、服务器访问记录,满屏都是IP。但真正能把IP地址查询用透的人,并不多。
未来之窗软件服务5 天前
安全·web安全·仙盟创梦ide·东方仙盟
自考大学★信息安全●简答题—东方仙盟信息安全威胁是指可能对信息资产造成损害、破坏、泄露、篡改、不可用等不良后果的潜在因素,来源包括人为恶意攻击、误操作、自然灾害、软硬件故障等,会破坏信息的安全属性。
卓怡学长5 天前
java·spring boot·spring·web安全·intellij-idea
w213基于Spring Boot框架的Web安全学习系统的设计与实现🙊作者简介:多年一线开发工作经验,原创团队,分享技术代码帮助学生学习,独立完成自己的网站项目。作者完整代码目录供你选择:
云水一下12 天前
web安全·bwapp·slowhttptest
零基础玩转bWAPP靶场(七十一):Slow HTTP DoS(慢速HTTP拒绝服务)摘要:本文以bWAPP靶场中的“Denial-of-Service (Slow HTTP DoS)”关卡为实践场景,深入剖析Slowloris慢速HTTP拒绝服务攻击的技术原理与利用方法。文章从HTTP协议连接保持机制出发,详细讲解Slowloris如何通过发送不完整的HTTP请求头耗尽服务器连接池资源,并结合slowhttptest和Slowloris攻击脚本在bee-box靶机上完成完整的攻击验证。同时,文章梳理了Slowloris从2009年公开披露到近年HTTP/2 Bomb演进的真实攻击事件与防
程序员若风12 天前
前端·网络·安全·web安全·网络安全·csrf攻击·腾讯云开发者社区
CSRF攻击原理介绍和利用-腾讯云开发者社区CSRF是什么? 答:CSRF(Cross-site request forgery)跨站请求伪造,也被称为 One Click Attack或者Session Riding,是一种广泛存在于网站中的安全漏洞缩写为CSRF/XSRF。
白猫不黑13 天前
python·web安全·计算机·网络安全·黑客·信息安全·渗透测试
Python实现简易Web弱口令爆破与防护方案很多安全入门开发者和运维工程师,都绕不开Web弱口令安全这一核心场景,弱口令爆破也是黑客入侵最常用的入门手段。本文带你从零手写Python爆破脚本,理解爆破原理、攻击链路,同时配套完整企业级防护方案,吃透攻防双向知识点。需要全套网络安全源码合集、渗透测试工具包、防护配置模板的朋友,全套精品资料保存下方图片扫码添加获取,持续更新无套路!
迪康Defender13 天前
运维·网络·安全·web安全·终端安全管理
终端安全实战:如何高效解决企业U盘泄密与管控难题做企业内网运维和数据安全的朋友应该都有同感:U盘真的是让人又爱又恨的存在。 日常办公传文件、拷资料全靠它,效率确实高。但与此同时,绝大多数内网泄密、病毒植入、木马横向扩散问题,基本都和U盘脱不开关系。
网安小学生(兼顾数据库版)13 天前
网络·安全·web安全
固件+软件供应链:ONEKEY+Mend如何实现全链路安全覆盖2026 年 9 月 11 日,欧盟《网络弹性法案》(CRA)漏洞通报义务正式生效。距今刚好 7 天,"带数字元素的产品"制造商面对 24 小时预警、72 小时通报的时钟已经开始倒计时。但真正卡住很多企业的,是另一个问题:新漏洞披露时,固件和软件分属两套管理体系,没人能快速给出统一答案。
sbjdhjd13 天前
网络·安全·web安全·网络安全·数据挖掘·php·rce
从日志包含到临时文件竞争:文件包含进阶复盘中的 Docker、Windows 与 Session 限制目录一、复盘范围与环境边界二、第一道门槛:换行符让同一条命令产生不同结果三、从基础文件包含到日志与图片