网络安全

游戏开发爱好者83 小时前
网络协议·计算机网络·网络安全·ios·adb·https·压力测试
带签名时间戳接口的重放与压力测试实战,用动态值在发送前现算签名做接口测试的人大概率遇到过这个场景:抓包工具里好不容易逮到一条关键请求,右键"编辑并重发",或者干脆导入到 Postman、Apifox 里改几个参数再发一次——结果服务端直接回一个 401 或 403,body 里可能还带一句 signature invalid 或 timestamp expired。
笨鸟先飞,勤能补拙10 小时前
人工智能·windows·vscode·深度学习·机器学习·网络安全·github
AI与深度学习:从原理到应用人工智能(Artificial Intelligence, AI)正在以惊人的速度改变我们的世界,而深度学习(Deep Learning)则是推动这场变革的核心引擎。从智能手机的人脸解锁到ChatGPT的自然对话,从自动驾驶汽车到医学影像诊断,深度学习已经渗透进生活的方方面面。本文将带你了解深度学习的基本原理、核心架构以及它在现实世界中的广泛应用。
小新讲网安10 小时前
安全·web安全·网络安全·阿里云·自动化·云计算·aws
云安全攻防实战:AWS与阿里云渗透测试全流程指南【合规声明】 本文所述技术仅用于授权范围内的安全测试与防御研究。未经授权对云环境进行渗透测试属于违法行为,可能违反《网络安全法》《数据安全法》及云服务商相关协议。AWS 渗透测试需遵守其官方渗透测试政策(部分服务无需报备即可测试,如 EC2、S3、Lambda 等;DDoS 类测试严禁进行)。阿里云渗透测试须提前通过工单或安全中心报备,获得书面授权后方可执行。请务必在合法授权前提下使用本文技术,作者不对任何滥用行为承担责任。
数据知道10 小时前
网络·安全·web安全·网络安全
网络安全实战:子域名接管实战——从 CNAME 配置错误到完全控制在互联网的庞大基础设施中,DNS(域名系统)就像是指路牌。它将人类可读的域名(如 example.com)翻译成机器可读的 IP 地址。然而,当这个指路牌指向了一片荒芜的空地,而这块空地恰好被攻击者买下时,会发生什么?
Aision_13 小时前
运维·人工智能·学习·安全·web安全·网络安全
代码安全学习手记(二):SCA 软件成分分析原理与 OWASP Dependency-Check 集成实战写在前面:上一篇手记里,我折腾了基于 Semgrep 的 SAST 静态代码安全扫描,解决了“自己写的代码里有漏洞”的问题。 但在整理项目依赖时,我发现了一个更严峻的事实:现代软件开发中,我们自己写的业务代码可能只占 10%~20%,剩下 80% 以上都是引用的第三方开源组件(npm、PyPI、Maven、Go Modules 等)。 Log4j2 漏洞(CVE-2021-44228)就是一个典型例子——业务代码一行没变,但依赖的第三方库有漏洞,整个系统就沦陷了。为了补齐这个安全短板,我决定深入研究 SC
艺杯羹14 小时前
网络·人工智能·安全·网络安全·密码学·密码安全
古典密码学攻防演进全景:从凯撒移位、频率分析到一次一密与恩尼格玛机破译目录1. 凯撒密码与单表穷举:古典密码学的位移起点1.1. 字母表位移与模加法数学模型1.2. 穷举搜索对有限密钥空间的降维攻击
菩提小狗14 小时前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-17由 AI 整理发布本期统计窗口:2026-08-16 ~ 2026-08-17(近 24–48 小时新增与在野利用更新)。🔴 表示已确认在野利用或已列入 CISA KEV 目录,请优先处置。
菜是原罪14 小时前
运维·服务器·网络安全
ECS CPU 100% 故障排查与安全事件复盘报告éšœæŽ’æŸ¥ä¸Žå®‰å ¨äº‹ä»¶å¤ç›˜æŠ¥å‘ŠéšœçŽ°è±¡æŸ ECS 云服务器出现 CPU æŒç» 100% å ç”¨é—®é¢˜ã€‚
Raas10017 小时前
网关·网络安全·大模型·gateway·mai gateway·企业级网关
MAI Gateway(魔芋企业级AI网关):私有化部署的身份同步与数据内控设计8月16日,Hugging Face发布了一份报告。中国开源大模型参数上限冲到2.78万亿,阿里Qwen系列全球下载量30亿次,超八成国产大模型采用宽松开源协议,企业拿到模型就能二次修改、直接商用。
juesdo15 小时前
linux·web安全·网络安全·docker
vulnos OS-00118靶场通关简单来说,Fastjson 是阿里巴巴开源的一个 Java 语言编写的高性能 JSON 处理库。它的核心工作只有两个:
数据知道16 小时前
服务器·网络·安全·web安全·网络安全
网络安全实战:渗透测试全流程 SOP——从授权到报告交付在很多人的想象中,渗透测试就是几个穿着卫衣的黑客,在昏暗的房间里,对着满屏绿色的终端敲击着神秘的代码,瞬间攻破目标,留下一句“Hacked by XXX”。那是电影,是破坏者的狂欢,不是专业的渗透测试。 真实的渗透测试,是一场经过精密编排的“军事演习”。它更像是一场外科手术,讲究的是流程的严谨、操作的规范、证据的留存和沟通的透明。
数据知道18 小时前
网络·安全·web安全·网络安全·servlet
网络安全实战:信息收集实战——子域名、端口、指纹、社工信息聚合在网络攻击的链条中,信息收集是那个最枯燥、最耗时,却也是最决定成败的环节。很多初入行的渗透测试人员往往按捺不住躁动的心,拿到一个目标就急匆匆地掏出 SQLMap 或 Burp Suite 开始怼注入,或者对着登录框一通爆破。这就像是特种部队在作战时,连敌人的大门朝哪开、有多少卫兵、是否藏着陷阱都不知道,就盲目冲锋。结果往往是撞得头破血流,或者在 WAF 的报警声中草草收场。
菩提小狗3 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-15由 AI 整理发布本报告聚焦近 24–48 小时内新增/持续在野利用的高危漏洞、公开 PoC 与网络安全资讯,供安全运营、渗透测试与威胁狩猎参考。所有 PoC 仅限授权环境使用。
shdwak....sad2 天前
人工智能·网络安全
版本管理&迁移kali-vmware&知识库先聊聊版本管理,对于MCP来说,选择何种命令去运行以及当涉及到需要安装依赖时如何去更便捷地跑通MCP安装是一个问题,于是我基于mise做了一个版本管理:
sbjdhjd2 天前
sql·安全·web安全·网络安全·ai·开源·php
企业站 SQL 注入实战:PCRE 正则回溯绕过关键词 WAF 完整实战 | 进阶02目录正则回溯绕过 SQL 注入过滤:原理、实战与代码修正一、从正则回溯看 PHP 代码过滤1. 贪婪匹配如何触发回溯
腾科IT教育2 天前
网络·安全·web安全·网络安全·网络空间安全
网络安全与网络空间安全:概念、产业与防护建议你是不是也常听到“网络安全”和“网络空间安全”,但搞不清它们到底指什么?其实,网络安全早不是装个杀毒软件就行,它关乎每个人和每家企业的数字资产。今天用大白话,把这两个词的概念、行业实况和能落地的防护建议说清楚,帮你建立基本认知,少踩坑。
ynm1112 天前
安全·网络安全·buuctf
2026.7.19(3)【栅栏密码】传统知识+古典密码题目名称中的 “传统知识” 指向天干地支(六十甲子),“古典密码” 指向栅栏密码和凯撒密码。先将文件添加.zip的后缀名(因为文件开头有PK,PK 是 ZIP 文件格式的固定文件头标识,即Phillip Katz的缩写),然后打开。
qyyyyy5702 天前
网络协议·网络安全·机器翻译·csrf·技术美术
英文技术标准和协议规范怎么读?RFC、接口规范与安全标准 PDF 翻译流程摘要:RFC、接口规范和安全标准不同于普通技术教程,其中的关键词、条件、例外和版本状态都具有明确含义。译文如果弱化 MUST、SHOULD、MAY 等规范性要求,可能直接影响协议实现。本文给出一套以中文译文建立上下文、以正式原文确认规则的阅读流程。
电子科技圈6 天前
嵌入式硬件·mcu·物联网·网络安全·智能家居·iot·交通物流
芯科科技推出其功耗最低的低功耗蓝牙SoC产品BG2B, 能效、安全性及集成度领先该蓝牙™核心规范6 SoC支持信道探测、Secure Vault™ High安全性并集成CAN-FD和多种外设,使用户能够打造更小巧、续航更持久和系统成本更低的物联网设备
Sagittarius_A*4 天前
前端·网络·web安全·网络安全·xss·dvwa
Stored Cross Site Scripting(XSS)存储型跨站脚本漏洞:恶意数据持久化缺陷与 DVWA 分级绕过实战今天继续 DVWA Web 漏洞靶场系列,来学习 XSS 漏洞中危害更大、影响更持久的一类经典漏洞——Stored Cross Site Scripting(存储型跨站脚本,简称 Stored XSS)。