web安全

Hum8le1 小时前
前端·安全·web安全
CTF题目《easy_web》(安洵杯 2019 变种 Web)目标地址:http://218.94.126.123:36761/index.php 最终 Flag:flag{9DA84B4C489CAEB12E68B9A768A345BB} 难度:★★☆☆☆(入门级,但涉及多个知识点串联) 标签:PHP 代码审计 / 参数多重编码 / MD5 强碰撞 / 命令执行绕过
HackTwoHub2 小时前
安全·web安全·网络安全·系统安全·密码学·网络攻击模型·安全架构
DeepSeek Harness 红队破甲插件|适配 SRC 挖掘场景,区分平台拦截与模型原生输出,用于大模型安全边界合规测评研究dsh-purge 1.1.65 是 DeepSeek Harness 专用红队插件,服务于大模型 SRC 漏洞挖掘与 LLM 安全攻防评估。插件可注入自定义提示词规则,可视化管理补丁,一键回滚原始文件,有效分离 Harness 沙箱拦截与模型真实响应。支持多模型切换不同载荷,配套资产白名单管控。仅限在本机、已授权靶标环境做安全测评,禁止对公网未授权系统实施探测,使用者自行承担全部法律责任。
梦帮科技2 小时前
运维·安全·web安全·金融·区块链·密码学·安全架构
【3.0】上线与运维:节点监控、水龙头、区块浏览器与安全清单版权声明:本文系 DREAMVFIA UNION 原创技术专题,RNS Token Web3 技术专题系列之一。 未经 DREAMVFIA UNION 书面授权,禁止转载、摘编、洗稿或用于模型训练语料。 RNOISE Chain 为自建 EVM 兼容链,RNS 为音乐版权生态代币;文中涉及第三方链与平台仅为技术说明,不构成合作宣称与投资建议。
三8443 小时前
安全·web安全·fastjson
Fastjson 漏洞· 06 · 防御、审计与检测免责声明:本系列与靶场均具备真实 RCE 能力,仅限本人自建实验环境学习与防御研究,严禁对未授权系统使用。
砚凝霜4 小时前
网络·安全·web安全
【软考信息安全】第十二章 网络安全审计概述与分类本文为软考信息安全工程师个人学习笔记,依据官方考试大纲与公开技术规范整理,仅用于学习交流,不作为商业用途。
梦帮科技17 小时前
web安全·金融·区块链·密码学·智能合约·安全架构·信任链
【3.0修订版】跨链中继与事件编排:Relayer 监听、多签验证与故障自愈版权声明:本文系 DREAMVFIA UNION 原创技术专题,RNS Token Web3 技术专题系列之一。 未经 DREAMVFIA UNION 书面授权,禁止转载、摘编、洗稿或用于模型训练语料。 RNOISE Chain 为自建 EVM 兼容链,RNS 为音乐版权生态代币;文中涉及第三方链与平台仅为技术说明,不构成合作宣称与投资建议。
王大傻092820 小时前
服务器·网络·数据库·web安全·网络安全
堆叠注入(Stacked Queries Injection)详解:原理、利用与防御堆叠注入(Stacked Queries Injection)是 SQL 注入家族中一种较为特殊且危险的攻击手法。与普通 SQL 注入只能执行单条查询不同,堆叠注入允许攻击者在同一个数据库连接中执行多条 SQL 语句,从而获得更强的控制能力。本文将深入讲解堆叠注入的原理、触发条件、利用方式以及防御措施,帮助读者全面理解这一安全威胁。
三8441 天前
web安全·sql注入
sql注入SQL注入(SQLi)是一种网络安全漏洞,允许攻击者干扰应用程序对其数据库的查询。这可能让攻击者查看他们通常无法检索的数据。
微软技术分享2 天前
网络·安全·web安全
面向二进制安全的大模型多智能体框架本文提出面向二进制安全的大模型多智能体框架,系统由底层沙箱存储集群、多领域安全专家智能体、AI网关MCP工具层、VLLM大模型算力调度与结果可视化Web平台组成。框架融合静态逆向、动态调试、内存堆栈捕获与漏洞验证能力,解决单纯静态分析无法确认漏洞可利用性的痛点,实现二进制漏洞挖掘与恶意代码分析全链路自动化。项目构想工程量巨大,现开放整套架构思路,欢迎国内安全团队共同研讨、自行落地,抢占AI时代信息安全领域的技术先机。
白猫不黑2 天前
学习·安全·web安全·计算机·网络安全·信息安全·编程
网络安全专业:从入门到进阶的完整学习路线网络安全是当前数字化时代最受关注的技术领域之一。随着网络攻击手段不断升级、数据泄露事件频发,企业对网络安全专业人才的需求持续增长。本文面向网络安全专业的学生和初学者,梳理一条从基础到进阶的完整学习路线,帮助读者明确方向、循序渐进地掌握核心技能。
白猫不黑2 天前
人工智能·学习·web安全·网络安全·信息安全·渗透测试·自动化
AI自动化漏洞挖掘从入门到进阶超详细学习路线随着软件系统规模不断扩大,人工漏洞挖掘已难以覆盖海量代码与攻击面。自动化漏洞挖掘通过程序化手段,将模糊测试、静态分析、动态分析、符号执行等技术组合起来,在有限时间内发现更多潜在缺陷。本文面向初学者到进阶者,梳理一条系统、可执行的学习路线,帮助读者少走弯路。
请输入蚊子2 天前
网络·安全·web安全·iot
CVE-2026-8260 D-Link DCS-935L缓冲区溢出漏洞 复现本文为新手向,步骤会讲的比较多需要linux系统,本文出现的工具需要自己下载该漏洞源于D-Link DCS-935L设备中HNAP(Home Network Administration Protocol)服务组件的代码缺陷。具体受影响文件为/web/cgi-bin/hnap/hnap_service,漏洞函数为SetDeviceSettings。在处理SOAP请求时,程序未对传入的AdminPassword参数长度进行有效验证,直接将其拷贝至固定大小的栈缓冲区中。攻击者可通过构造超长字符串作为该参数的值
HackTwoHub3 天前
网络·安全·web安全·网络安全·系统安全·密码学·安全架构
Clown SRC skill第二代2.x最新版企业安全研究 Skill|证据优先的 SRC 与白盒审计工作流正式更新本文介绍 Clown Enterprise Research Skill 2.3,一套面向授权企业安全评估、SRC 挖掘、黑盒测试与白盒代码审计的 AI Agent 安全研究工作流。
白帽攻防录3 天前
网络·安全·web安全·网络安全·域安全
SRC 挖洞:Certighost AD CS 域控制器伪造深度复盘,CVE-2026-54121 一个普通域用户怎么拿走整个企业域作者 akihi(白帽攻防录讲师),某甲方网络安全工程师,合合 SRC 年度第一、腾讯 SRC 连续三年前十,单漏洞赏金 4w+,擅长 Web/App/PC 客户端漏洞挖掘。专注企业域安全、AD CS 证书滥用、Kerberos 认证攻击。本文基于公开 CVE 信息与技术原理深度复盘,供安全研究与防护参考。
xianghongtao01163 天前
人工智能·安全·web安全
麦肯锡2026技术趋势06_网络安全与可信系统_研究解读麦肯锡《Technology Trends Outlook 2026》技术趋势解读系列 · 第 6 篇
IT研究室3 天前
大数据·web安全·课程设计
最新大数据毕业设计选题推荐-基于大数据的网络安全入侵流量特征分析与可视化-大数据-Spark-Hadoop-Bigdata✨作者主页:IT研究室✨ 个人简介:曾从事计算机专业培训教学,擅长Java、Python、微信小程序、Golang、安卓Android等项目实战。接项目定制开发、代码讲解、答辩教学、文档编写、降重等。 ☑文末获取源码☑ 精彩专栏推荐⬇⬇⬇ Java项目 Python项目 安卓项目 微信小程序项目
汤姆yu4 天前
网络·安全·web安全·ai·大模型
Gemini 4 Argon模型综述:技术、能力与实际使用指南Gemini 4 Argon 是 Google DeepMind 于 2026 年 9 月 30 日正式发布的闭源旗舰多模态大模型,属于 Gemini4 系列最高性能版本,主打长周期复杂工作流,在输出窗口、原生多模态融合、网络安全防御、企业自动化任务上形成差异化竞争力。该模型最大特点是把输出 Token 上限提升至 100 万 Token,输入上下文窗口同样达到 100 万 Token,打破主流旗舰模型输出长度瓶颈,允许模型单次完成几十万 Token 深度推理与长文档输出,减少任务分段与人工介入次数。模型
Chengbei114 天前
网络·人工智能·安全·web安全·网络安全·自动化·安全架构
拒绝无效洞!蚂蚁Src榜一Clown 2.0 SRC SKill 第二代带状态闭环的白盒 & 黑盒审计 Skill本文介绍 Clown Enterprise Research Skill 2.3,一套面向授权企业安全评估、SRC 挖掘、黑盒测试与白盒代码审计的 AI Agent 安全研究工作流。
花青泽5 天前
web安全
子域名基础04_DNS数据与记录本篇定位:前两篇讲了 DNS 怎么把域名翻译成 IP。本篇讲 DNS 里存了什么数据——记录类型、不同分级 DNS 服务器各存什么、树形结构与 Zone Delegation、通配符。这些是子域名挖掘最核心的基础知识,因为挖掘的本质就是在这些数据里找子域名。
花青泽5 天前
web安全
第2章_阶段1_准备本篇定位:子域名挖掘流程的第一阶段。在开始被动发现或主动探测之前,把三件事准备好——范围、字典、环境。准备做不好,后面全白费:范围错了挖到不相关的域名,字典差了命中率极低,环境没配好会被 DNS 服务器封禁。