网络安全

2501_9151063233 分钟前
网络协议·计算机网络·网络安全·ios·adb·https·udp
安卓抓包软件2026,免证书抓包 应用层抓包 代理抓包全解析以前抓安卓的 HTTPS,套路很固定:电脑上装个抓包软件,手机配好代理,再装上一根证书,开抓。这套流程现在在不少手机上跑不通了——证书装完 App 照样不认,有的 App 代理一开就断网。搜安卓抓包软件,看到的教程还有不少停留在老流程上,照着做就是踩坑。问题不是软件本身是环境:这几年安卓抓包的环境变了三件事,每一件都在改写"选哪款工具"的答案。这篇按变化点讲清楚,末尾给一张选择表。
严谨的麻辣烫43 分钟前
运维·服务器·tcp/ip·网络安全
2026 年静态 IP 为什么重新受到关注?从住宅代理安全问题看固定网络出口IP 数量和覆盖范围。但进入 2026 年之后,行业讨论开始发生一些变化。越来越多企业在选择网络出口时,不再只问:
菩提小狗1 小时前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-09-02由 AI 整理发布本报告聚焦 2026-08-31 ~ 2026-09-02(近 24–48 小时) 新增及在野利用的高危漏洞、公开 PoC 与权威安全文章。所有外部链接均为可点击的 Markdown 链接,请优先处置标注 🔴 的在野利用 / CISA KEV 项。
0xBADCODE2 小时前
安全·web安全·网络安全·系统安全·密码学·php·ctf
CTF Writeup 合集本文汇总了一些网上的题目的全部解题过程,涵盖 MISC、Crypto、WEB三个方向,共五道题目。以下是详细的解题思路与过程。
数据知道4 小时前
网络·安全·web安全·网络安全
恶意软件分析实验室搭建——沙箱、快照、网络隔离在恶意软件分析的世界里,有一条铁律被反复强调但依然被反复违反:永远不要在宿主机上直接运行可疑样本,永远不要让分析环境连到你家的生产网络。听起来像常识?但每年都有初学者把勒索软件样本放在日常笔记本上"试一下",也有研究人员用 NAT 模式运行一个 Emotet 样本,结果让它在局域网里扫描 NAS、加入僵尸网络——一个配置不当的虚拟机不是盾牌,是负资产。
Lust Dusk6 小时前
网络·网络安全·系统安全
【最新】VMware虚拟机下载安装教程下载地址:https://pan.baidu.com/s/1KIqx6qIp1j_oQSnkiGCIdg?pwd=LD66
马立杰8 小时前
安全·网络安全
IE241209_路由安全技术(三层安全)从管理平面(如何安全登录设备、管理设备)、控制平面(路由表)、转发平面(FIB表),对设备安全进行日常维护,保证任何一个平面在遭受攻击时,不会影响其他平面的正常运行。
Sagittarius_A*8 小时前
sql·web安全·网络安全·sql注入
【好靶场】SQL 注入-布尔盲注-2声明:本文仅记录官方授权隔离靶场中的 CTF 学习过程。文中所有测试均只针对题目给出的地址,不得用于未授权目标。
Shi-p11 小时前
网络安全·威胁分析·蜜罐·trapcloud
TrapCloud 全网攻击感知平台:基于蜜罐诱捕实现公网主动防御公网资产的暴露风险越来越突出。只要你的业务端口对公网开放,各类测绘扫描器、自动化攻击脚本就会不间断探测资产信息。很多时候资产刚上线几个小时,就已经被收录到网络空间测绘库,成为黑客的潜在目标。传统安全防护大多是攻击打到边界设备才触发告警,属于被动防御。而 TrapCloud 依托全网分布式蜜罐诱捕节点,提前捕获攻击源,实现攻击发生前的主动拦截。
芯盾时代1 天前
网络·安全·网络安全
《金融业网络安全管理办法(征求意见稿)》全条款深度拆解(三)针对金融业关键信息基础设施运营者,办法在通用义务基础上提出更高要求。由央行、银保监会、证监会、外汇局四大金融监管部门牵头,统一组织关基的识别、申报与认定,结果同步公安、网信,实现监管联动无死角。
00后程序员张1 天前
android·网络协议·计算机网络·网络安全·adb·https·ssl
Android证书绑定抓包失败?Android SSL Pinning绕过实战指南前两周接了个 App 对接的活,代理一开,对方 App 直接连不上网——典型的证书绑定(SSL Pinning)。折腾下来把 Android 证书绑定抓包的路数理清了:它跟普通 HTTPS 抓包的关键区别在"不换证书",下面按步骤过一遍。 大概率是这几种情况之一:
菩提小狗1 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-09-01由 AI 整理发布 覆盖近 48 小时新增高危漏洞、公开 PoC 与安全情报文章(2026-08-30 至 2026-09-01) 风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危 🔥 标注「在野利用」= 已有真实攻击活动,需优先处置
Seraphina361 天前
经验分享·笔记·网络安全·缓存
记一次实验:利用缓存服务器规范化技术进行网页缓存欺骗摘要:本文基于 PortSwigger Web Security Academy 官方授权实验靶场,演示 Web 缓存欺骗漏洞的完整复现过程。实验将“主动解码”的角色从源服务器切换到缓存服务器,通过构造 /my-account%23%2f%2e%2e%2fresources?wcd 这类编码路径,利用 # 作为源服务器分隔符、?wcd 作为缓存破坏器,使缓存服务器把 /my-account 的响应当作 /resources 静态资源缓存下来。文章还系统梳理了 URL 编码对照表、攻击链拆解,以及实战中辨别
liulilittle1 天前
linux·服务器·网络·网络协议·安全·网络安全·通信
REALITY 代理隧道的有效检测方法: 被动、主动与确定性三层实证研究摘要 — 本文报告对 XTLS/REALITY 伪装隧道的检测研究成果,基于受控实验证据链(主观测批次 2026-08-31,版本 Xray-core v26.3.27;复核批次 2026-09-01,版本 v26.7.28 及 v26.4~v26.7.11 共九个官方发布版本;其余版本未测)。经 120+ 组受控实验与真实公网复核,结论收敛为三层结构:七类被动/行为信号、三类主动探测、一层确定性审计。§1 为十分钟决策路径;逐方法机理、判据与失效边界见 §3-§6;全部实测明细表与复现手册见附录;本文不
0xBADCODE1 天前
android·java·python·安全·网络安全·逆向·ctf
动态DEX加载+反射+DES硬编码密钥:安卓三层逆向实战题目信息题目名称DES加密验证题目分类REVERSE题目难度初级题目分值350附件CrackMe_2_5.zip (Android APK)
liulilittle1 天前
网络·网络协议·计算机网络·网络安全·通信·tls·reality
加密扩展记录 37B(含头口径):Go TLS 栈形态特征的适用域与配对勘误TLS 1.3 握手中,服务端在 ServerHello 之后发送加密的 EncryptedExtensions(EE)。本文分两个观测环境陈述直证数据并修正一处早期配对错误:(a) 本地测试台批次——认证会话与 Go 标准栈 decoy 直连的首条加密记录同值(记录长度 37,含 5B 记录头口径,载荷 32),17 次认证回放零例外;同批认证路径 ServerHello 记录 127(含头),与标准栈同值——即本地环境中 SH+EE 组合不能区分认证路径与 Go-decoy;(b) 真实公网批次——认
xierui1231231 天前
人工智能·网络安全·架构·系统架构
Anthropic安全复盘:会操作电脑的 Agent 如何分阶段上岗摘要:Anthropic 8 月 31 日披露了近期安全事件后的改进措施。本文不渲染“AI 失控”,而是提炼业务 Agent 可直接采用的部署方法:用沙箱演练、只读模式、小流量账号、动作审批和实时监控,把能力评测与生产执行真正分开。
黄金龙PLUS1 天前
算法·网络安全·密码学·哈希算法·同态加密
ASCON置换算法的优缺点ASCON置换算法的优缺点ASCON算法简介ASCON是由奥地利格拉茨技术大学团队设计的一种轻量级认证加密算法,于2023年2月被美国国家标准与技术研究院(NIST)正式选定为轻量级加密国际标准。它从全球57个候选算法中脱颖而出,同时兼具认证加密(AEAD)和哈希功能。
杨浦老苏1 天前
网络安全·docker·监控·群晖·网络监控
群晖 Docker 部署 LAN-Sheriff:实时监控局域网设备对外连接什么是 LAN-Sheriff ?LAN-Sheriff 是一个自托管、开源的局域网网络监控工具。它可以帮助用户实时查看局域网内所有设备的对外连接情况,并检测可疑的网络行为。
芯盾时代2 天前
安全·web安全·网络安全
《金融业网络安全管理办法(征求意见稿)》全条款深度拆解(二)通用安全合规义务(5-14 条):机构基础安全硬性要求《办法》对金融机构的网络安全组织架构提出了前所未有的硬性要求,彻底改变了过去”重业务、轻安全”的行业通病。