web安全

猎头南楼1 天前
人工智能·安全·web安全
企业网络安全体系与AI安全检测实践:零信任、纵深防御与LLM安全随着企业业务上云、远程办公和 AI 应用的普及,传统边界安全模型已经难以覆盖复杂的内网、混合云和第三方接入场景。本文从零信任网络、纵深防御、安全产品开发、AI/LLM 安全检测等角度,整理企业网络安全体系建设中的关键技术点,并给出可落地的工程实践思路。
Xudde.1 天前
笔记·学习·安全·web安全
Me and My Girlfriend 靶机渗透测试(Vulnhub Writeup)Me and My Girlfriend 靶机渗透测试(Vulnhub Writeup)一、靶机与环境介绍
Frag0ut2 天前
前端·chrome·windows·web安全·chromium·gemini ai·playready drm
Chrome与Chromium内核浏览器在Windows 11上的新特性全景解析这是近年来Windows平台上最重要的安全改进之一。从2025年5月起,Chromium项目引入了"de-elevate"(降低权限)功能,Chrome浏览器在Windows 10/11上默认以普通用户权限运行,不再允许以管理员模式启动。
小小小小钰儿2 天前
开发语言·网络·python·web安全·计算机·网络安全
1.5-Python网络编程总字数:约12,800字 | 预计阅读时长:35-40分钟网络编程(Network Programming)是指编写能够在网络中不同设备之间进行数据交换的程序。通俗地说,让你的代码能够"开口说话",与世界上任何一台联网设备对话。
hasty2 天前
网络·安全·web安全
01_新网络安全法下的软件漏洞治理关键词:网络安全法、代码安全、漏洞治理、DevSecOps、安全开发、软件供应链 政策状态:已施行 更新时间:2026年9月
持敬chijing2 天前
安全·web安全·网络安全·网络攻击模型
CTFshow-WEB-新年好?解题思路CTF 加解密合集CTF Web 合集网络安全知识库题目名称:新年好? 分值:10 出题人:Firebasky 题目链接:https://a203e2c7-672a-42c9-af31-723d99890d57.challenge.ctf.show
treesforest2 天前
网络·web安全·php
网络安全中的IP地址查询:从日志里的一条线索到溯源的关键证据做网络安全的人,每天都要和IP地址打交道。防火墙日志、WAF告警、服务器访问记录,满屏都是IP。但真正能把IP地址查询用透的人,并不多。
未来之窗软件服务2 天前
安全·web安全·仙盟创梦ide·东方仙盟
自考大学★信息安全●简答题—东方仙盟信息安全威胁是指可能对信息资产造成损害、破坏、泄露、篡改、不可用等不良后果的潜在因素,来源包括人为恶意攻击、误操作、自然灾害、软硬件故障等,会破坏信息的安全属性。
卓怡学长2 天前
java·spring boot·spring·web安全·intellij-idea
w213基于Spring Boot框架的Web安全学习系统的设计与实现🙊作者简介:多年一线开发工作经验,原创团队,分享技术代码帮助学生学习,独立完成自己的网站项目。作者完整代码目录供你选择:
云水一下9 天前
web安全·bwapp·slowhttptest
零基础玩转bWAPP靶场(七十一):Slow HTTP DoS(慢速HTTP拒绝服务)摘要:本文以bWAPP靶场中的“Denial-of-Service (Slow HTTP DoS)”关卡为实践场景,深入剖析Slowloris慢速HTTP拒绝服务攻击的技术原理与利用方法。文章从HTTP协议连接保持机制出发,详细讲解Slowloris如何通过发送不完整的HTTP请求头耗尽服务器连接池资源,并结合slowhttptest和Slowloris攻击脚本在bee-box靶机上完成完整的攻击验证。同时,文章梳理了Slowloris从2009年公开披露到近年HTTP/2 Bomb演进的真实攻击事件与防
程序员若风9 天前
前端·网络·安全·web安全·网络安全·csrf攻击·腾讯云开发者社区
CSRF攻击原理介绍和利用-腾讯云开发者社区CSRF是什么? 答:CSRF(Cross-site request forgery)跨站请求伪造,也被称为 One Click Attack或者Session Riding,是一种广泛存在于网站中的安全漏洞缩写为CSRF/XSRF。
白猫不黑10 天前
python·web安全·计算机·网络安全·黑客·信息安全·渗透测试
Python实现简易Web弱口令爆破与防护方案很多安全入门开发者和运维工程师,都绕不开Web弱口令安全这一核心场景,弱口令爆破也是黑客入侵最常用的入门手段。本文带你从零手写Python爆破脚本,理解爆破原理、攻击链路,同时配套完整企业级防护方案,吃透攻防双向知识点。需要全套网络安全源码合集、渗透测试工具包、防护配置模板的朋友,全套精品资料保存下方图片扫码添加获取,持续更新无套路!
迪康Defender10 天前
运维·网络·安全·web安全·终端安全管理
终端安全实战:如何高效解决企业U盘泄密与管控难题做企业内网运维和数据安全的朋友应该都有同感:U盘真的是让人又爱又恨的存在。 日常办公传文件、拷资料全靠它,效率确实高。但与此同时,绝大多数内网泄密、病毒植入、木马横向扩散问题,基本都和U盘脱不开关系。
网安小学生(兼顾数据库版)10 天前
网络·安全·web安全
固件+软件供应链:ONEKEY+Mend如何实现全链路安全覆盖2026 年 9 月 11 日,欧盟《网络弹性法案》(CRA)漏洞通报义务正式生效。距今刚好 7 天,"带数字元素的产品"制造商面对 24 小时预警、72 小时通报的时钟已经开始倒计时。但真正卡住很多企业的,是另一个问题:新漏洞披露时,固件和软件分属两套管理体系,没人能快速给出统一答案。
sbjdhjd10 天前
网络·安全·web安全·网络安全·数据挖掘·php·rce
从日志包含到临时文件竞争:文件包含进阶复盘中的 Docker、Windows 与 Session 限制目录一、复盘范围与环境边界二、第一道门槛:换行符让同一条命令产生不同结果三、从基础文件包含到日志与图片
白猫不黑10 天前
web安全·计算机·网络安全·信息安全·渗透测试·编程·面试题
网络安全面试题大全:22道高频题附解析与答案问题1:什么是网络安全?网络安全的核心目标是什么?解析:网络安全是指通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的完整性、保密性、可用性的能力。其核心目标通常被称为CIA三元组:
白猫不黑10 天前
web安全·计算机·网络安全·黑客·信息安全·渗透测试·代码审计
零基础如何学习网络安全:从入门到实战的完整路线图很多零基础的朋友想学网络安全,但往往被“黑客”“渗透”“攻防”这些词吓住,或者被网上碎片化的教程带偏。其实网络安全是一个体系化的学科,只要路线清晰、方法得当,零基础完全可以在 6 到 12 个月内建立起扎实的基础,并找到适合自己的方向。
蒲公英eric11 天前
web安全·ai·dvwa·ai安全
DVWA通关全记录:从漏洞复现到安全防御——总结篇📌本文是专栏「DVWA通关全记录:从安全分析到安全防御」的第 20 篇文章。十八个模块刷完,最大的收获不是记住了多少个漏洞名称,而是建立了三个思维方式。
Koi慢热12 天前
网络·人工智能·windows·web安全·网络安全
DayDayMap学术社区体验:卫星网络测绘专题用下来怎么样最近想找几篇低轨卫星网络测绘的论文,搜着搜着点进了DayDayMap学术社区。一开始以为又是个论文聚合页,翻了一会儿发现,它把论文、标准、数据集、工具和学术动态都放在了一起,至少不用在好几个网站之间来回跳。
蒲公英eric12 天前
web安全·ai·ctf·dvwa·ai安全·api模块
从旧接口泄露到 OAuth 保护:DVWA API 模块完整漏洞分析教程📌 本文是专栏「DVWA通关全记录:从漏洞复现到安全防御」的第 19 篇文章。API(Application Programming Interface)是现代 Web 应用的基石,用于前后端分离、系统间数据交换和第三方集成。API 安全是指保护 API 免受未授权访问、数据泄露、注入攻击等威胁的安全措施。