web安全

宁之明起(B服)14 小时前
web安全
struct2(vulhub靶场)指纹识别+沙箱绕过+反弹shell+webshell累死我哩,怎么这么鬼多东西要学啊,真牛魔的服了,最近在搞portswigger靶场重新巩固一下基础,因为之前搞了两篇src说是危险等级不够,然后被严肃退回了,所以想着先沉淀一下,可能之后portswigger靶场会重新写几篇博客吧,不过站内已经有很多讲解了,单纯自己当笔记用了,有时候直接把AI生成的文章发博客了,单纯懒成狗了,不过AI写的反而是高质量文章吗,那我没招了,还有就是全过程都是用的bash命令行,当然也可以选择用BurpSuite,那样确实会看着更舒服,不过这里我就偷懒了
三84416 小时前
java·web安全·freemarker·payload
Java 模板注入(FreeMarker)· 04 · 利用与绕过:payload 全集本文为教学用途,所有复现均在作者自建靶场内完成。请勿在未授权的情况下对真实系统进行测试。根据《网络安全法》,未经授权测试、攻击他人系统属于违法犯罪行为。禁止复制本文Payload 对外部站点进行测试,违规使用造成的一切后果由使用者自行负责。
网安老伯2 天前
运维·计算机网络·web安全·网络安全·wireshark·密码学·网络攻击模型
都2026年了,还在问网络安全怎么入门?看完这一篇你就懂了本人从事网路安全工作12年,曾在2个大厂工作过,安全服务、售后服务、售前、攻防比赛、安全讲师、销售经理等职位都做过,对这个行业了解比较全面。下面就开始进入正题,如何从一个萌新一步一步进入网络安全行业。
Bruce_Liuxiaowei2 天前
网络·安全·web安全·网络安全·漏洞评级
2026年9月第2周网络安全形势周报报告周期: 2026年9月7日—9月11日(第37周)编制日期: 2026年9月11日本周安全态势呈现"超大月度补丁+多产品链式利用+国家级APT快速共享0day工具"三大主题:
三8442 天前
java·开发语言·web安全·freemarker
Java 模板注入(FreeMarker) · 02 · 模板引擎与 FreeMarker 语法本篇回答四个问题:Apache FreeMarker 到底是什么?生产环境里哪些地方在用它?模板引擎到底是干什么的?为什么需要它?
是逍遥子没错3 天前
运维·服务器·web安全·网络安全·渗透测试·系统安全
一个斜杠,击穿整座网关:API网关路径前缀绕过认证实战上周帮一家互联网公司做红队评估。他们的微服务架构挺讲究,API网关负责统一认证,后端十几个服务各管一摊。我盯着网关的认证配置看了半天,然后往URL里加了一个斜杠,就越过了认证层,直接打进了只有管理员才能访问的内部接口。
网教盟人才服务平台3 天前
安全·web安全
Spring4Shell 漏洞原理、利用手段与全场景防御方案Spring4Shell 属于 Spring Framework 高危远程代码执行漏洞,该漏洞由 Spring 参数绑定机制、Tomcat 容器解析特性共同触发,在 Spring MVC、Spring Boot 广泛使用的 Java Web 项目中危害极大。漏洞核心危害:攻击者无需前置权限,仅通过构造特殊请求参数,即可在目标服务器写入恶意 JSP 后门文件,最终实现远程命令执行、服务器接管,是近两年红队渗透、批量挖矿、勒索入侵最常用的高危漏洞。 该漏洞不依赖复杂漏洞利用工具,普通脚本即可快速构造攻击载荷,
小程序设计3 天前
安全·web安全
网络安全漏洞综合实验场设计与开发摘 要随着数字化转型的深入,Web应用已成为各领域核心业务载体,SQL注入、XSS跨站脚本等安全漏洞引发的数据泄露、系统被劫持事件频发,对网络安全防护提出迫切需求。现有漏洞扫描工具存在功能单一、定制化不足、操作门槛高或成本昂贵等问题,难以适配高校教学与中小企业日常安全检测场景。为此,本研究设计并开发了一款基于Web的网络安全漏洞综合实验场,实现多类常见Web漏洞的自动化检测与可视化展示。
持敬chijing4 天前
linux·运维·web安全·网络安全·centos
CentOS 从零搭建 LAMP 环境完整实战指南本文基于真实操作流程整理,完整记录 CentOS Stream 9 系统下 LAMP(Linux + Apache + MariaDB + PHP)环境的搭建全过程,包含换源踩坑、数据库配置、权限处理、远程连接验证等关键环节,既适合网页开发环境搭建,也可作为 Web 漏洞靶场的基础环境。
Chengbei114 天前
人工智能·tcp/ip·安全·web安全·http·网络安全·系统安全
红队新工具 ToShell 解析:自带 Web 控制台,AES+SM4 国密加密,载荷随机免杀,自主 Agent 自动完成渗透任务ToShell 轻量 C2 红队框架,单文件开箱部署 Web 管理后台,多协议回连通道支持域前置、TLS 拟态。支持 BOF、EXE、DLL 内存无落地执行,具备多级 Beacon 中继、SOCKS5 横向隧道。内置 AI 副驾驶,可联网检索、自动分析任务结果,载荷构建自带随机密钥与反沙箱机制,集成凭据采集、UAC 提权功能,仅用于获得书面授权的安全研究。
lisw054 天前
人工智能·安全·web安全
代理型人工智能与网络安全:目前的进展状况截至 2026 年,代理型人工智能(Agentic AI)已经从“聊天/摘要”进入“可调用工具、读写数据、执行工作流”的阶段,网络安全也因此从“防模型出坏话”变成“防自主系统做坏事”。整体状态可以概括为:防御侧落地很快,攻击侧已经武器化,治理侧还在补课。
白猫不黑4 天前
学习·web安全·计算机·网络安全·信息安全·编程·src漏洞
大学网安方向学习路线:零基础与有基础的学习顺序整理网络安全方向在大学阶段的学习,最怕的不是起点低,而是顺序乱。很多人一上来就刷漏洞、学渗透,结果基础不牢,越学越吃力。本文按「零基础」和「有基础」两条路径,把学习顺序整理清楚,供你参考。
fangjianj5 天前
linux·windows·web安全
windows环境反弹shell演练步骤:利用 PowerShell 实现反弹 Shell 默认网页存放地址:linux: /var/w /html windows:C:\phpstudy_pro\WWW 打开: http://127.0.0.1/ping.php 假设你的环境:
三8445 天前
web安全·php·安全加固·session反序列化
PHP Session 反序列化:防御加固、审计套路与总结按"性价比"排序:Session 反序列化能成立的前提是写与读的 serialize_handler 不一致。只要全链路统一,就断掉了错位解析的物理基础。
Bruce_Liuxiaowei5 天前
网络·安全·web安全
数字签名与“公钥制作者之谜“:信任从何而来网络安全技术随笔 · 密码学基础篇数字签名是现代信息安全体系的基石技术,广泛应用于软件分发、电子合同、HTTPS 传输、代码签名等场景。然而一个常被忽视却至关重要的问题是:数字签名在密码学层面只能证明"消息由持有对应私钥者签署",却无法证明"公钥归属于声称的那个人"。本文从数字签名的工作原理出发,剖析"无法确认公开密钥的制作者"这一经典问题的成因,并介绍 PKI/CA 体系与信任网络等主流解决方案。
明航咨询-陈老师5 天前
网络·安全·web安全
信息安全服务资质扫盲:CNITSEC 与 CCRC,两套国字号资质的完整对比(技术向)政企安全服务招投标中,"信息安全服务资质"是门槛级要求。但存在 CNITSEC 与 CCRC 两套名称近似的国字号资质,颁证机构、分级、适用场景均不同,本文做系统对比。
三8445 天前
android·web安全·php·反序列化·session
PHP Session 反序列化(2):漏洞根因 —— 序列化处理器错位与对象注入本文为教学用途,所有复现均在作者自建靶场内完成。请勿在未授权的情况下对真实系统进行测试。根据《网络安全法》,未经授权测试、攻击他人系统属于违法犯罪行为。禁止复制本文Payload 对外部站点进行测试,违规使用造成的一切后果由使用者自行负责。
祁白_6 天前
笔记·web安全·php·防御引擎
防御引擎绕过方法在学习绕过之前,必须先理解检测引擎(CHIP)的工作原理。它基于 PHP-Parser 将代码解析为 AST(抽象语法树),检测逻辑主要分三步:
一只鹿鹿鹿6 天前
大数据·安全·web安全·系统安全·制造
信息网络安全建设方案(PPT文件)01 方案总体设计 - 安全整体架构 - 安全建设目标与 “五位一体” 理念02 用户侧安全 - PKI 国产化升级改造 - 终端安全准入体系 - 终端安全管理 - 用户侧安全检测区
sbjdhjd6 天前
android·java·开发语言·安全·web安全·数据挖掘·php
在 8 字符、字母数字过滤与 PHP 版本差异下复盘临时文件命令执行链 | (8字符绕过)目录背景与复盘范围第一阶段:8 字符限制下的临时文件执行先确认临时文件是否真的生成权限匹配成功,但直接执行失败