web安全

Rain的Java大神之路4 小时前
java·前端·后端·nginx·web安全·面试·运维开发
JavaWeb开发如何解决跨域问题跨域根本不是后端的问题,而是浏览器为了安全强制实施的同源策略。原理:通过服务器添加响应头,明确告诉浏览器 “允许哪些源访问我”,是目前最标准、最通用的跨域解决方案。
TechWayfarer12 小时前
服务器·网络·python·tcp/ip·安全·web安全
做IP归属地查询时总是查不准?IP纯净度检测实战:从“查归属地“到识别“脏IP“的四个维度做IP归属地查询时,常常能看到归属地正常、却依然被风控拦下。大促期间优惠券被薅空、注册接口涌进一批批小号、订单里混着自动化流量。排查到最后,问题往往不在设备指纹,而在IP本身"不干净"。这篇文章聊IP纯净度:它是什么、从哪几个维度查、代码怎么写,附2026年能直接引用的几组行业数据。
sbjdhjd15 小时前
网络·安全·web安全·网络安全·云计算·安全架构·rce
PHP RCE 多层绕过实战:关键字过滤、空格替换与 php://filter 伪协议 | 02目录RCE 受限环境绕过技术复盘阅读说明从函数替换开始建立基线关键词内部的字符绕过从伪协议认识 PHP 过滤器
Fnetlink11 天前
网络·人工智能·安全·web安全·网络安全
Fnet 云网安 260904🛡️NSOC(网络·安全·云一体化运营中心)7×24 主动监控与专家值守,网络可用性 99.99%,安全事件 100% 闭环,云资源一站式管理
聚美智数1 天前
网络·数据库·web安全
网安查询-备案查询-网络安全查询API接口介绍网站公安备案,是指网站主办者在全国公安机关联网备案管理平台进行的官方登记。根据《计算机信息网络国际联网安全保护管理办法》规定,凡是在境内接入互联网的网站,均需完成公安备案。未备案或备案信息异常的网站,可能面临公安机关警告、责令停网整顿、罚款等处罚风险。 对于从事广告投放、商务合作、内容审核、投资尽调的企业而言,快速核验目标网站的公安备案状态,已成为识别合规风险、保障业务安全的关键一环。 传统方式下,公安备案信息缺乏公开统一的查询入口,人工逐一核验效率低、准确性难保证。网站公安备案查询接口,输入网站名称、域
迪康Defender1 天前
运维·网络·安全·web安全·终端安全管理
迪康端点安全一体化管理系统文档安全:构建企业文档资产全链路防护体系边界防火墙、WAF、入侵检测设备更多聚焦网络边界防御,但80% 以上的数据安全风险发生在端点侧。文档的创建、编辑、复制、转发全部发生在员工电脑端点上。很多企业重边界、轻端点,出现以下典型痛点: 员工误删除、覆盖重要业务文档,无备份可恢复; 勒索病毒加密批量业务文件,传统杀毒无法应对未知变种; 内部人员通过 IM、网盘、邮箱私自外传涉密文档; 大量敏感文件散落在各个端点,无法统一发现与管理; 发生泄密事件,缺少完整日志链用于溯源取证。
其实防守也摸鱼2 天前
大数据·运维·人工智能·web安全·自动化
教育信息技术应用创新---基础软件信息赛(题库)达梦数据库适配专项模拟题(第1-50题)一、单选题(基础概念与安装配置)二、多选题(架构与高级特性)####三、判断题(运维与操作细节)
一只鹿鹿鹿2 天前
物联网·安全·web安全·系统安全
水利信息化建设项目物联网(视频监控系统)施工方案(Word)第1章 编制说明 1.1 本施工组织设计方案的指导思想 1.2 编制范围及内容 1.3 方案编制技术依据 第2章 建设概述 2.1施工准备 2.1.1技术准备 2.1.2现场准备 2.1.3人员准备 2.1.4工具准备 2.1.5材料准备 第3章 进度计划 3.1进度要求 3.2编制依据及原则 第4章 施工方案 4.1建设基本技术要求 4.2应用场景 4.3功能设计 4.3.1全景视频融合地图 4.3.2水位读取 4.3.3闸门开度识别 4.3.4漂浮物检测预警分析 4.3.5河面监控 4.3.6室内警戒
Chengbei112 天前
网络·人工智能·安全·web安全·自动化·系统安全
SRC报告成稿 Skill(SRC/0day 提交稿、分层验证门、Step 式 PoC、截图铁律)一站式报告解决方案,依托技能打造,专为 SRC、0day、EDUSRC 提交场景设计,可将已验证快速转化为合规可提交 DOCX 报告。内置双重审查机制,提前筛除无效信号,通过查重校验、分层验真杜绝低质稿件。严格遵循标准化 Step 式 PoC 规范,搭配真实后台截图、原始请求证据,去除 AI 模板腔调,兼顾技术专业性与人工复现性,全自动完成成稿、命名、归档,大幅提升提交通过率与审核效率。
一只鹿鹿鹿2 天前
大数据·数据库·web安全·系统安全·流程图
SCM流程图参考(PPT文件)1. 采购管理 2. 销售相关 3. 零售管理 4. 配送管理 5. 仓储物流管理 6. 生产加工管理 7. 委外加工管理 8. 来料加工管理 9. 委托管理 10. 受托管理 11. 账外管理 12. 代金券管理 13. 会员管理 14. 促销管理 15. 提成管理 16. 二维码应用 17. 审批管理 18. 账面库存管理 19. 总账管理 20. 资产管理
sbjdhjd2 天前
安全·web安全·网络安全·开源·系统安全·php·网络攻击模型
PHP eval 型 RCE:flag 正则过滤与通配符绕过实操 | 01目录从 eval 入口到命令函数差异:一次 PHP RCE 实验环境的技术复盘1. 从概念与实验环境开始
数据知道2 天前
网络·安全·web安全·网络安全
静态分析入门——PE 结构、字符串、导入表快速定性设想一个真实场景:周一早上 9 点,邮件网关拦截了一个附件 2026年度报销明细.exe,用户坚称“是财务发给我的正常文件”,发件人邮箱却被伪造了。EDR 没有告警,VirusTotal 检出率只有 2/71。这时候你需要回答一个问题:这东西到底是什么? 摆在你面前有三条路:
蒲公英eric3 天前
web安全·ai·dvwa·ai安全·csp bypass·csp绕过
从宽松策略到严格限制:DVWA CSP 绕过模块完整漏洞分析教程📌 本文是专栏「DVWA通关全记录:从漏洞复现到安全防御」的第 14 篇文章。CSP(Content Security Policy,内容安全策略)是现代浏览器提供的一种声明式安全机制:服务器通过 Content-Security-Policy HTTP 响应头,明确告诉浏览器"哪些来源的资源可以加载、哪些代码可以执行"。浏览器一旦收到该响应头,就会严格照此执行,任何不在策略允许范围内的资源加载和脚本执行都会被拦截,并在控制台(Console)中记录违规信息。
慧都小项3 天前
测试工具·web安全·网络安全·burp suite
从 Burp Suite Professional 到 DAST:把 Web 安全测试接入持续 AppSec 的工程化路径本文承接此前“人工掌控测试深度”和“自动化释放专业判断力”两类 Burp Suite 内容,继续回答第三个问题:当测试对象从一个项目变成整个应用组合,Burp 的能力怎样进入组织级、持续化流程?
三8443 天前
web安全·应急响应·windows账户排查·应急响应linux排查
应急响应之账户排查 + 计划任务排查 + 进程排查摘要:本文系统梳理服务器被入侵后的应急响应排查思路,按 PDCERF 六阶段给出标准流程,并围绕账户、计划任务、进程三大持久化与活跃后门载体,分别给出 Linux 与 Windows 下的具体排查命令、危险信号识别方法及处置建议,帮助安全人员按“先易失后持久化、从外到内”的顺序快速定位并清除威胁。
0xBADCODE3 天前
安全·web安全·网络安全·系统安全·密码学·php·ctf
CTF Writeup 合集本文汇总了一些网上的题目的全部解题过程,涵盖 MISC、Crypto、WEB三个方向,共五道题目。以下是详细的解题思路与过程。
数据知道3 天前
网络·安全·web安全·网络安全
恶意软件分析实验室搭建——沙箱、快照、网络隔离在恶意软件分析的世界里,有一条铁律被反复强调但依然被反复违反:永远不要在宿主机上直接运行可疑样本,永远不要让分析环境连到你家的生产网络。听起来像常识?但每年都有初学者把勒索软件样本放在日常笔记本上"试一下",也有研究人员用 NAT 模式运行一个 Emotet 样本,结果让它在局域网里扫描 NAS、加入僵尸网络——一个配置不当的虚拟机不是盾牌,是负资产。
奔跑的卡卡4 天前
前端·web安全·架构
线上Web异常发现为什么总是滞后?一套自研Web实时异常分析监控系统整体架构拆解本系列围绕Web端实时异常分析监控系统展开,从业务痛点、整体架构、客户端SDK采集、日志缓存同步策略、后端分析引擎、分级告警体系到业务闭环,逐层拆解一套完整自研监控系统的设计思路。本文是系列第一篇,主要梳理线上Web异常排查的行业痛点,对比现有解决方案的不足,介绍整套系统分层架构与核心能力边界。后续文章会针对各个模块展开工程层面的深度分析。
Sagittarius_A*4 天前
sql·web安全·网络安全·sql注入
【好靶场】SQL 注入-布尔盲注-2声明:本文仅记录官方授权隔离靶场中的 CTF 学习过程。文中所有测试均只针对题目给出的地址,不得用于未授权目标。