web安全

xianghongtao01162 小时前
人工智能·安全·web安全
麦肯锡2026技术趋势06_网络安全与可信系统_研究解读麦肯锡《Technology Trends Outlook 2026》技术趋势解读系列 · 第 6 篇
IT研究室3 小时前
大数据·web安全·课程设计
最新大数据毕业设计选题推荐-基于大数据的网络安全入侵流量特征分析与可视化-大数据-Spark-Hadoop-Bigdata✨作者主页:IT研究室✨ 个人简介:曾从事计算机专业培训教学,擅长Java、Python、微信小程序、Golang、安卓Android等项目实战。接项目定制开发、代码讲解、答辩教学、文档编写、降重等。 ☑文末获取源码☑ 精彩专栏推荐⬇⬇⬇ Java项目 Python项目 安卓项目 微信小程序项目
汤姆yu17 小时前
网络·安全·web安全·ai·大模型
Gemini 4 Argon模型综述:技术、能力与实际使用指南Gemini 4 Argon 是 Google DeepMind 于 2026 年 9 月 30 日正式发布的闭源旗舰多模态大模型,属于 Gemini4 系列最高性能版本,主打长周期复杂工作流,在输出窗口、原生多模态融合、网络安全防御、企业自动化任务上形成差异化竞争力。该模型最大特点是把输出 Token 上限提升至 100 万 Token,输入上下文窗口同样达到 100 万 Token,打破主流旗舰模型输出长度瓶颈,允许模型单次完成几十万 Token 深度推理与长文档输出,减少任务分段与人工介入次数。模型
Chengbei111 天前
网络·人工智能·安全·web安全·网络安全·自动化·安全架构
拒绝无效洞!蚂蚁Src榜一Clown 2.0 SRC SKill 第二代带状态闭环的白盒 & 黑盒审计 Skill本文介绍 Clown Enterprise Research Skill 2.3,一套面向授权企业安全评估、SRC 挖掘、黑盒测试与白盒代码审计的 AI Agent 安全研究工作流。
花青泽2 天前
web安全
子域名基础04_DNS数据与记录本篇定位:前两篇讲了 DNS 怎么把域名翻译成 IP。本篇讲 DNS 里存了什么数据——记录类型、不同分级 DNS 服务器各存什么、树形结构与 Zone Delegation、通配符。这些是子域名挖掘最核心的基础知识,因为挖掘的本质就是在这些数据里找子域名。
花青泽2 天前
web安全
第2章_阶段1_准备本篇定位:子域名挖掘流程的第一阶段。在开始被动发现或主动探测之前,把三件事准备好——范围、字典、环境。准备做不好,后面全白费:范围错了挖到不相关的域名,字典差了命中率极低,环境没配好会被 DNS 服务器封禁。
花青泽2 天前
web安全
子域名基础05_Web与网络层本篇定位:前面四篇讲的都是 DNS 层——域名怎么解析、记录是什么、委派怎么运作。但子域名解析到 IP 之后,背后跑的是 Web 和网络服务。本篇讲子域名背后的 Web 与网络层——CDN、负载均衡、网络架构图、HTTP/HTTPS 与 TLS 基础。这些知识决定了你拿到的 IP 是不是目标真实服务器。
花青泽2 天前
web安全
子域名挖掘全局流程本篇定位:这是子域名挖掘方法板块的入口。读完基础知识六篇,你知道了 DNS、CDN、TLS 这些底层概念;但从这里开始,我们讲"怎么挖"。本篇只给框架——挖掘分几步、每步做什么、步骤之间怎么衔接,不展开方法细节。
sogw-三叶草️2 天前
网络·安全·web安全·pwn·堆·二进制安全·堆漏洞
HITCON CTF 2014 — stkof · Unsafe Unlink我们今天看一下这道unlink相关的题目,这道题目相对简单我们查看完保护之后就使用ida进行静态分析一下
Seraphina363 天前
sql·安全·web安全
SQLI-labs(一)黑盒全流程1.这个题目是需要我们在URL栏里面自己构造payload进行注入实验的,首先我们要测试是否可注入,返回结果正常表示注入成功,存在漏洞
花青泽3 天前
安全·web安全
Web安全信息收集--总本章定位:这是信息收集章节的总览导引。在深入子域名挖掘、端口扫描、目录爆破这些具体技术之前,先回答两个最基础的问题——信息收集到底要收集什么?这些内容可以分成几个维度?本章只给框架和关系,不展开技术细节。
花青泽3 天前
web安全
子域名基础01_地址与域名基础本篇定位:这是子域名挖掘基础知识的第一篇。在讲 DNS 解析、记录类型、CDN 调度这些内容之前,先把最地基的东西讲清楚——URL 是什么、域名和 IP 是什么关系、域名分成几级。这些东西看似常识,但它们决定了后续所有挖掘方法的逻辑起点。
花青泽3 天前
web安全
子域名基础02_DNS解析流程_简单版本篇定位:上一篇讲了 URL、域名、IP 这些地基。本篇开始讲 DNS 怎么把域名翻译成 IP。这一篇是简单版——只讲整体流程和关键概念,不展开每一步的输入输出细节。详细版在下一篇单独讲。
花青泽3 天前
web安全
子域名基础03_DNS解析流程_详细版本篇定位:上一篇讲了 DNS 解析的简单版——只说"做了什么"。本篇是详细版,把每一步的输入、输出、参与者、缓存行为都展开,配 mermaid 流程图。读完这一篇,你应该能完整复述一个域名从输入到拿到 IP 的全过程。
剑胆凌锋4 天前
网络·安全·web安全·网络安全·职场和发展
等级保护测评工程师的困境《中华人民共和国网络安全法》第二十三条规定:国家实行网络安全等级保护制度。等级保护是国家法律明确规定的行为,2025年10月28日的新版网络安全法也提高了未执行此项要求或者产生严重安全问题的处罚力度。看起来对等级保护工作是越来越重视了,但等保测评师在实际工作当中却感觉这份工作越来越吃力,这份尴尬可以从几方面体现出来:
Bruce_Liuxiaowei4 天前
安全·web安全
2026年10月第1周网络安全形势周报报告周期: 2026年9月26日—10月2日(第40周)本周安全态势呈现"安全设备自身沦为攻击入口+供应链攻击直达资金层+APT投递链自动化"三大主题:
三8445 天前
java·web安全·fastjson
Fastjson 漏洞学习笔记 · 03 · 经典利用链:TemplatesImpl 与 JdbcRowSetImpl02 篇讲的是"能不能加载指定的类"。但"能加载"只是第一步——真正让攻击成立的是:某个类在被反序列化(被实例化、被设置属性)的过程中,会顺带做出危险动作。 这类"能被外部摆弄出危险行为"的普通类,安全圈叫 gadget(利用链组件)。
猎头南楼7 天前
人工智能·安全·web安全
企业网络安全体系与AI安全检测实践:零信任、纵深防御与LLM安全随着企业业务上云、远程办公和 AI 应用的普及,传统边界安全模型已经难以覆盖复杂的内网、混合云和第三方接入场景。本文从零信任网络、纵深防御、安全产品开发、AI/LLM 安全检测等角度,整理企业网络安全体系建设中的关键技术点,并给出可落地的工程实践思路。
Xudde.7 天前
笔记·学习·安全·web安全
Me and My Girlfriend 靶机渗透测试(Vulnhub Writeup)Me and My Girlfriend 靶机渗透测试(Vulnhub Writeup)一、靶机与环境介绍
Frag0ut8 天前
前端·chrome·windows·web安全·chromium·gemini ai·playready drm
Chrome与Chromium内核浏览器在Windows 11上的新特性全景解析这是近年来Windows平台上最重要的安全改进之一。从2025年5月起,Chromium项目引入了"de-elevate"(降低权限)功能,Chrome浏览器在Windows 10/11上默认以普通用户权限运行,不再允许以管理员模式启动。