web安全

小绫网络安全4 小时前
安全·web安全
【2026最新版】网络安全入门路线2026年的网络安全学习,核心是 “打好地基,紧跟AI,动手实战” 。行业正处变革期,人才缺口巨大,但要求也已不同。
上海云盾-小余6 小时前
分布式·安全·web安全
全域网络安全防护思路:借助分布式节点抵御异常访问实战随着业务规模不断扩大,单一入口的防护模式逐渐暴露出瓶颈:集中式网关一旦遭遇大规模异常访问,极易成为性能瓶颈甚至单点故障。本文从全域网络安全防护的角度出发,介绍如何借助分布式节点构建多层级、可横向扩展的异常访问抵御体系,并结合实战案例说明落地路径。
小绫网络安全9 小时前
网络·web安全·网络安全·靶场·pikachu
【每日一讲】Pikachu漏洞练习靶场**Pikachu是一个国产的、免费开源的Web漏洞练习靶场**。它包含了大量常见的Web安全漏洞,专为Web渗透测试学习者设计,提供了一个合法、可控的实战演练环境。
Aision_11 小时前
运维·人工智能·web安全·elk·网络安全·安全威胁分析
实习手记 Day:从 ELK 到 Agent 的“最后一公里”——告警消费与上下文富化背景碎碎念:上一篇博客梳理完了 AI SOC 的整体宏观架构,老板和导师看后觉得方向没问题,接下来就是“撸起袖子干活”的落地阶段了。这几天我负责的模块正是整个系统的“咽喉要道”——如何把 Elasticsearch (ELK) 里冷冰冰、乱糟糟的原始告警,安全、高效、有条理地送到 DeepAgents 的大模型“嘴里”。今天就来详细复盘一下这段时间的踩坑与实战经验。
Bruce_Liuxiaowei11 小时前
人工智能·安全·web安全
多模态AI在网络安全监控中的创新应用分类:多模态AI、安全监控、视觉安全、AI应用大多数人对"AI + 网络安全"的印象停留在文本分析——日志解读、威胁情报处理、代码审查。但随着多模态大模型(能同时理解文本、图像、视频、音频)的成熟,安全监控的边界正在被重新定义。本文探讨多模态 AI 在网络安全领域的创新应用场景。
小绫网络安全12 小时前
网络·安全·web安全
2026 年网络安全新手入门实战路线刚接触网络安全的朋友,往往会被各种炫酷的技术名词吓退,或者在纷繁复杂的工具链中迷失方向。很多人以为黑客技术就是对着黑屏幕敲几行代码就能入侵系统,但现实中的安全攻防是一场严谨的逻辑博弈,更需要扎实的基础知识和规范的实验环境。如果没有正确的起步方式,不仅学习效率低下,还可能在无意中触犯法律红线,给自己带来不必要的麻烦。
天磊卫士(深圳)科技有限公司12 小时前
人工智能·科技·web安全
关于天磊卫士(深圳)科技有限公司在网络安全与 AI 合规服务方面的解读一、企业综合实力概述天磊卫士(深圳)科技有限公司是长期深耕网络安全领域的技术服务机构,同步深度布局人工智能合规治理赛道,构建了网络安全技术服务、AI 合规全流程服务、自主研发安全软硬件产品三位一体的完整业务体系。
小绫网络安全1 天前
网络·安全·web安全
【每日一讲】学习网络安全的一些注意事项入门网络安全,除了掌握技术,更重要的是建立正确的**价值观**和**学习观**。这个话题太重要了,我为你梳理了三个维度的注意事项,希望能帮你避开弯路,安全、高效地成长。
seiji morisako1 天前
web安全·stable diffusion·nginx配置·ai部署
Stable-Diffusion-v1-5-archiveWeb服务安全加固:反爬虫/限流/鉴权中间件配置想象一下,你精心部署了一个Stable Diffusion v1.5绘画服务,界面美观,出图稳定。但没过几天,你发现服务器CPU和GPU占用率异常飙升,流量账单暴涨,甚至有人用你的服务批量生成图片去牟利。更糟的是,服务因为被过度调用而频繁崩溃,正常用户根本无法访问。
Atomic121381 天前
web安全·网络安全·渗透测试
CVE 漏洞复现通论:从漏洞情报到 Root Cause 分析的标准化实战指南在网络安全与漏洞研究中,复现一个特定的 CVE 漏洞往往只需要运行现成的 POC/EXP;但要掌握 CVE 漏洞复现的通用能力,则需要一套标准化、可复用的工程化思路。
小绫网络安全1 天前
网络·web安全·网络安全
【每日一讲】Nginx webNginx是一款高性能、开源且极具影响力的Web服务器和反向代理服务器。它由俄罗斯程序员Igor Sysoev为了解决著名的C10K问题(即单台服务器应对一万个并发连接)而开发,并于2004年首次公开发布。
漫路在线1 天前
网络·安全·web安全
无境红日靶场五 wp本专栏是笔者的网络安全学习笔记,一面分享,同时作为笔记目标IP:192.168.111.150,用nmap快速扫全端口
云水一下1 天前
web安全·xss·bwapp·reflected·login form
零基础玩转bWAPP靶场(五十一):XSS - Reflected (Login Form)摘要:这是 bWAPP 系列第五十一篇,聚焦于 XSS - Reflected (Login Form)。这一关的注入点在登录表单中,用户输入的 login 和 password 被拼接到 SQL 查询中,同时登录失败时的错误信息会回显用户输入的内容,形成反射型 XSS 漏洞。文章会分析 XSS 和 SQL 注入混合的漏洞场景,演示如何通过注入 XSS payload 并配合 BeEF 工具获取 Cookie。附真实案例。
蒲公英eric1 天前
sql·web安全·ai·dvwa·ai安全·sql 盲注
从布尔盲注到参数化查询:DVWA SQL 盲注模块完整漏洞分析教程📌 本文是专栏「DVWA通关全记录:从漏洞复现到安全防御」的第 09 篇文章。SQL 盲注(Blind SQL Injection)是 SQL 注入攻击的一种特殊形式。当应用程序存在 SQL 注入漏洞,但既不返回数据库错误信息,也不直接显示查询结果时,攻击者便无法直接从页面内容中获取数据。此时,攻击者需要借助“盲注”技术,通过观察应用程序的间接反馈来推断数据库中的信息。
上海云盾商务经理杨杨1 天前
java·web安全·tomcat
Tomcat 弱配置漏洞渗透实战!批量 getshell 高频漏洞Tomcat 是 Java 项目最常用中间件,默认配置存在大量高危漏洞,是渗透测试中拿下服务器权限的高频突破口。本篇详解漏洞原理、利用方式、修复方案。
还是奇怪2 天前
人工智能·web安全·大语言模型·anthropic
Agent 安全事件成为本周核心风险信号,从三起越界评测到 Hugging Face 入侵导语:2026 年 7 月底,Anthropic、OpenAI 与 Hugging Face 接连披露真实系统被 AI Agent 越界访问的事件。它们不是“模型突然产生恶意”的证据,却足以推翻一种危险的安全假设:只要在系统提示词里写明边界,Agent 就会被约束在边界内。
笨鸟先飞,勤能补拙2 天前
网络·人工智能·windows·安全·web安全·网络安全·github
网络安全等级保护 2.0:从定级备案、建设整改到持续合规的系统指南网络安全等级保护,通常简称“等保”,是一套按网络和信息系统遭到破坏后可能造成的危害程度,划分安全保护等级,并实施与等级相匹配的安全建设、管理、测评和监督检查的制度。
宁之明起(B服)2 天前
web安全
Vulhub靶场(Shiro-550反序列化 RCE(CVE-2016-4437))从入门到入土Apache Shiro 是一个广泛使用的 Java 安全框架。2016 年披露的 CVE-2016-4437(即"Shiro-550")是其最著名的漏洞之一:Shiro 使用了一个硬编码的 AES 密钥来加密 rememberMe cookie,攻击者可以伪造 cookie 触发反序列化,最终实现远程代码执行。
Aision_2 天前
笔记·学习·安全·web安全·http·网络安全·网络攻击模型
实习学习笔记:HTTP请求走私漏洞全方位解析前言近期在安全实习过程中,系统学习并复现了HTTP请求走私(HTTP Request Smuggling)漏洞。这是一类利用HTTP协议解析差异的高阶Web漏洞,不同于常规的SQL注入、XSS漏洞,它不针对业务代码漏洞,而是利用前端代理与后端服务器的协议解析不一致实现攻击,隐蔽性极强、危害极高,常被用于绕过WAF、未授权访问、用户请求劫持。