web安全

迎仔6 小时前
网络·安全·web安全
11-云网络与混合云运维:弹性数字世界的交通管理如果说传统数据中心网络是“固定的城市交通系统”,那么云网络就是“弹性的数字高速公路”,而混合云则是“城市与郊区的一体化交通网络”。它们通过虚拟化、软件定义和自动化技术,实现网络的弹性伸缩、快速部署和高效管理,就像智能交通系统一样,适应不断变化的业务需求。
pitch_dark6 小时前
网络·安全·web安全
渗透测试系统基础篇——kali系统关于渗透测试操作系统有 Kali Linux、Parrot Security OS、BlackArch Linux、Pentoo Linux、BackBox Linux、Kali NetHunter(移动端渗透专属)、DEFT Linux(取证 + 渗透)等
独行soc7 小时前
android·网络·安全·web安全·渗透测试·安全狮
2026年渗透测试面试题总结-20(题目+回答)安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
黑客老李18 小时前
安全·web安全·小程序·黑客入门·渗透测试实战
web渗透实战 | js.map文件泄露导致的通杀漏洞js.map 文件是 JavaScript 的 Source Map 文件,用于存储压缩代码与源代码之间的映射关系。它的主要作用是帮助开发者在调试时,将压缩后的代码还原为可读的源代码,从而快速定位问题。
liann1191 天前
网络·安全·web安全·http·网络安全
3.1_网络——基础前言: 本文主要是对网络的概念,基本组成,常用协议,常见名词等做了系统陈述。一定注意对url格式的理解、ip地址的相关知识、常用端口号等要掌握好。
独行soc1 天前
android·网络·安全·web安全·渗透测试·安全狮
2026年渗透测试面试题总结-17(题目+回答)安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
独行soc1 天前
android·网络·安全·web安全·渗透测试·安全狮
2026年渗透测试面试题总结-18(题目+回答)安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
旺仔Sec1 天前
web安全·网络安全·开源·waf
一文带你看懂免费开源 WAF 天花板!雷池 (SafeLine) 部署与实战全解析SafeLine,中文名 “雷池”,是一款简单好用, 效果突出的 Web 应用防火墙(WAF),可以保护 Web 服务不受黑客攻击。
迎仔2 天前
网络·安全·web安全
04-网络安全基础:数字世界的防盗门与守卫如果说网络技术是数字世界的“高速公路”,那么网络安全就是这个世界的“防盗门”和“守卫”。它保护着我们的数字资产、隐私信息和在线活动,就像现实世界中的锁、门禁和保安一样重要。
老百姓懂点AI2 天前
人工智能·web安全·自动化
[网络安全] 自动化渗透测试:智能体来了(西南总部)AI agent指挥官的攻击链构建与AI调度官的靶场编排“漏洞挖掘的速度,永远赶不上代码产出的速度。”面对日趋复杂的微服务架构和 API 接口,传统的人工渗透测试(Penetration Testing)已显得力不从心。不仅贵(按天计费),而且慢。
数字护盾(和中)2 天前
网络·安全·web安全
数字 “黑天鹅” 频发:从亚冬会网攻到朝日啤酒断供的安全警示2025年10月,一则通报震动中国网络安全界:国家授时中心遭遇美国NSA长达数年的渗透攻击。 这个听起来有些“冷门”的机构,其实掌控着整个国家的“数字心跳”——你手机上的“北京时间”,银行交易的时间戳,电网调度的同步信号,甚至火箭发射的倒计时,都依赖它精准输出的毫秒级时间信号。
浩浩测试一下2 天前
java·服务器·网络·安全·web安全·网络安全·系统安全
内网---> ForceChangePassword 权限滥用目录🧠 权限中文释义🔬 权限底层原理详解底层核心机制权限授予方式🛠️ 内网渗透中的实战滥用原理与步骤
爱思考的发菜_汽车网络信息安全2 天前
安全·web安全·汽车
汽车网络安全:RSA算法详细解析目录1. 概述2. RSA算法原理2.1 密钥生成2.2 加密 / 解密过程2.3 签名 / 验签过程
汉堡包0013 天前
安全·web安全·php
【网安基础】--内网代理转发基本流程(正向与反向代理)现在网安要求好像越来越高了 (but我也在进步) ,内网的知识又是重中之重,前两个月一次打靶场作复习的时候遇到内网用frp死活无法横向,加上这些时候面试也会被问到内网的问题,于是重整旗鼓打算再利用博客记录一下内网中一些步骤。代理转发算是基础了,就先从这个开始记录。 本文会简单讲解代理转发的概念,主要是通过正向和反向代理两个案例来说,实战中用得比较少且不太稳定的ssh反向连接等等就不一一写博客了
lingggggaaaa3 天前
学习·安全·web安全·网络安全·golang·哈希算法
安全工具篇&Go魔改二开&Fscan扫描&FRP代理&特征消除&新增扩展&打乱HASH但是这种直接编译的还是没啥用,因为这个frp是流量转发工具,所以除了对一些特征进行更改之外,还需要对流量特征进行更改
贾修行3 天前
web安全·架构·智能路由器
企业级网络安全架构实战:从防火墙部署到远程办公全解析引言:为什么企业不能只用“普通路由器+交换机”?很多中小企业刚起步时,网络架构很简单: 一根光纤 → 路由器 → 交换机 → 电脑。 能上网、能共享文件,似乎“够用了”。
模型时代3 天前
安全·web安全·区块链
Infosecurity Europe欧洲信息安全展将推出网络安全初创企业专区将于6月在伦敦举办的Infosecurity Europe欧洲信息安全展宣布将推出网络安全初创企业专区。
niaiheni3 天前
web安全·网络安全·log4j
Log4j 漏洞深度分析:CVE-2021-44228 原理与本质作者:niaiheni 日期:2026-02-042021年11月24日,Apache Log4j 2被披露存在严重的安全漏洞(CVE-2021-44228),这个被称为"Log4Shell"的漏洞席卷了整个网络安全圈。作为渗透测试工程师,我们必须从底层彻底理解这个漏洞,才能在实战中真正利用它、防御它。本文将从架构设计到攻击链条,完整剖析这个史诗级漏洞。
Hubianji_093 天前
计算机网络·安全·web安全·ios·国际会议·国际期刊
[IOS]2026年网络安全、通信技术与计算机科学国际会议(ACCTCS 2026)胡编辑-HHC09https://guojiqikan.com/index.php?m=home&c=View&a=index&aid=1385https://guojiqikan.com/index.php?m=home&c=View&a=index&aid=1385
rockmelodies3 天前
人工智能·web安全·自动化
Cybersecurity AI (CAI) AI 时代的网络安全自动化框架您好!很高兴为您详细介绍 Cybersecurity AI (CAI) 这个项目。根据您提供的资料,这是一个非常专业且前沿的网络安全开源项目。以下是对 CAI 的全面介绍和解读: