web安全

程序员若风1 小时前
前端·网络·安全·web安全·网络安全·csrf攻击·腾讯云开发者社区
CSRF攻击原理介绍和利用-腾讯云开发者社区CSRF是什么? 答:CSRF(Cross-site request forgery)跨站请求伪造,也被称为 One Click Attack或者Session Riding,是一种广泛存在于网站中的安全漏洞缩写为CSRF/XSRF。
白猫不黑15 小时前
python·web安全·计算机·网络安全·黑客·信息安全·渗透测试
Python实现简易Web弱口令爆破与防护方案很多安全入门开发者和运维工程师,都绕不开Web弱口令安全这一核心场景,弱口令爆破也是黑客入侵最常用的入门手段。本文带你从零手写Python爆破脚本,理解爆破原理、攻击链路,同时配套完整企业级防护方案,吃透攻防双向知识点。需要全套网络安全源码合集、渗透测试工具包、防护配置模板的朋友,全套精品资料保存下方图片扫码添加获取,持续更新无套路!
迪康Defender16 小时前
运维·网络·安全·web安全·终端安全管理
终端安全实战:如何高效解决企业U盘泄密与管控难题做企业内网运维和数据安全的朋友应该都有同感:U盘真的是让人又爱又恨的存在。 日常办公传文件、拷资料全靠它,效率确实高。但与此同时,绝大多数内网泄密、病毒植入、木马横向扩散问题,基本都和U盘脱不开关系。
网安小学生(兼顾数据库版)16 小时前
网络·安全·web安全
固件+软件供应链:ONEKEY+Mend如何实现全链路安全覆盖2026 年 9 月 11 日,欧盟《网络弹性法案》(CRA)漏洞通报义务正式生效。距今刚好 7 天,"带数字元素的产品"制造商面对 24 小时预警、72 小时通报的时钟已经开始倒计时。但真正卡住很多企业的,是另一个问题:新漏洞披露时,固件和软件分属两套管理体系,没人能快速给出统一答案。
sbjdhjd1 天前
网络·安全·web安全·网络安全·数据挖掘·php·rce
从日志包含到临时文件竞争:文件包含进阶复盘中的 Docker、Windows 与 Session 限制目录一、复盘范围与环境边界二、第一道门槛:换行符让同一条命令产生不同结果三、从基础文件包含到日志与图片
白猫不黑1 天前
web安全·计算机·网络安全·信息安全·渗透测试·编程·面试题
网络安全面试题大全:22道高频题附解析与答案问题1:什么是网络安全?网络安全的核心目标是什么?解析:网络安全是指通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的完整性、保密性、可用性的能力。其核心目标通常被称为CIA三元组:
白猫不黑1 天前
web安全·计算机·网络安全·黑客·信息安全·渗透测试·代码审计
零基础如何学习网络安全:从入门到实战的完整路线图很多零基础的朋友想学网络安全,但往往被“黑客”“渗透”“攻防”这些词吓住,或者被网上碎片化的教程带偏。其实网络安全是一个体系化的学科,只要路线清晰、方法得当,零基础完全可以在 6 到 12 个月内建立起扎实的基础,并找到适合自己的方向。
蒲公英eric2 天前
web安全·ai·dvwa·ai安全
DVWA通关全记录:从漏洞复现到安全防御——总结篇📌本文是专栏「DVWA通关全记录:从安全分析到安全防御」的第 20 篇文章。十八个模块刷完,最大的收获不是记住了多少个漏洞名称,而是建立了三个思维方式。
Koi慢热2 天前
网络·人工智能·windows·web安全·网络安全
DayDayMap学术社区体验:卫星网络测绘专题用下来怎么样最近想找几篇低轨卫星网络测绘的论文,搜着搜着点进了DayDayMap学术社区。一开始以为又是个论文聚合页,翻了一会儿发现,它把论文、标准、数据集、工具和学术动态都放在了一起,至少不用在好几个网站之间来回跳。
蒲公英eric3 天前
web安全·ai·ctf·dvwa·ai安全·api模块
从旧接口泄露到 OAuth 保护:DVWA API 模块完整漏洞分析教程📌 本文是专栏「DVWA通关全记录:从漏洞复现到安全防御」的第 19 篇文章。API(Application Programming Interface)是现代 Web 应用的基石,用于前后端分离、系统间数据交换和第三方集成。API 安全是指保护 API 免受未授权访问、数据泄露、注入攻击等威胁的安全措施。
云水一下4 天前
web安全·flash·bwapp
零基础玩转bWAPP靶场(六十七):Cross-Domain Policy File (Flash)摘要:本文为bWAPP漏洞靶场系列第六十七篇,聚焦Flash经典历史漏洞——Cross-Domain Policy File跨域策略配置不当漏洞。在现代Web安全体系中,跨域访问控制是保障用户会话安全、防止敏感信息泄露的核心机制,而早期Flash技术拥有独立的跨域校验体系,依靠根目录crossdomain.xml策略文件实现跨域权限管控。一旦该文件配置过于宽松,攻击者可构造恶意Flash文件跨域窃取已登录用户的站点敏感数据。
白猫不黑4 天前
网络·web安全·计算机·网络安全·信息安全·ctf·红蓝对抗
CTF是什么?从零理解一场攻防竞赛想象这样一个场景。你走进一个房间。房间里有一台电脑,屏幕上显示着一个地址——一个网址,或者一个IP。旁边有一张纸条,上面写着一句话:
一只鹿鹿鹿4 天前
大数据·安全·web安全·系统安全·制造
信息系统网络安全检查表(Word)1. 基础信息(被检单位、联网情况等) 2. 组织制度检查 3. 安全保护管理制度检查 4. 安全保护技术措施检查 5. 信息系统安全技术措施检查(物理安全、网络安全、主机安全、应用安全、数据安全及备份恢复) 6. 信息系统安全管理制度检查(安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理)
sbjdhjd4 天前
安全·web安全·网络安全·数据挖掘·php·网络攻击模型·安全架构
从“删除后重生”到认证绕过:PHP 常驻内存实验与 Cacti remote_agent 命令执行链路复盘目录背景与复盘范围案例一:PHP 文件删除后为何重新出现1. 先从脚本行为拆解问题2. while 循环让删除动作失去终点
ccino .4 天前
服务器·安全·web安全·网络安全
Docker 容器删除卡在 Removal In Progress / Dead 解决docker rm -f 报错 driver "overlay2" failed to remove root filesystem: unlinkat ... operation not permitted,1panel 面板里一直显示“移除中”。=
三8446 天前
web安全·docker·云安全
云安全 · 02 · 容器与 Docker 安全基础这一篇要彻底搞懂:容器到底靠什么隔离?为什么它不像虚拟机那么安全?容器是操作系统级别的虚拟化:它不虚拟出一整套硬件,而是让多个进程共用同一个 Linux 内核,只是给每个进程组套上“隔离罩”。
宁之明起(B服)7 天前
web安全
struct2(vulhub靶场)指纹识别+沙箱绕过+反弹shell+webshell累死我哩,怎么这么鬼多东西要学啊,真牛魔的服了,最近在搞portswigger靶场重新巩固一下基础,因为之前搞了两篇src说是危险等级不够,然后被严肃退回了,所以想着先沉淀一下,可能之后portswigger靶场会重新写几篇博客吧,不过站内已经有很多讲解了,单纯自己当笔记用了,有时候直接把AI生成的文章发博客了,单纯懒成狗了,不过AI写的反而是高质量文章吗,那我没招了,还有就是全过程都是用的bash命令行,当然也可以选择用BurpSuite,那样确实会看着更舒服,不过这里我就偷懒了
三8447 天前
java·web安全·freemarker·payload
Java 模板注入(FreeMarker)· 04 · 利用与绕过:payload 全集本文为教学用途,所有复现均在作者自建靶场内完成。请勿在未授权的情况下对真实系统进行测试。根据《网络安全法》,未经授权测试、攻击他人系统属于违法犯罪行为。禁止复制本文Payload 对外部站点进行测试,违规使用造成的一切后果由使用者自行负责。
网安老伯8 天前
运维·计算机网络·web安全·网络安全·wireshark·密码学·网络攻击模型
都2026年了,还在问网络安全怎么入门?看完这一篇你就懂了本人从事网路安全工作12年,曾在2个大厂工作过,安全服务、售后服务、售前、攻防比赛、安全讲师、销售经理等职位都做过,对这个行业了解比较全面。下面就开始进入正题,如何从一个萌新一步一步进入网络安全行业。