网络安全

白猫不黑2 小时前
网络·学习·安全·web安全·网络安全·黑客技术
网络安全/信息安全专业学习路线与入行指南:从大学到岗位的完整规划对于网络安全/信息安全专业的本科生而言,毕业时达到“能够胜任初级安全岗位”的水平是核心目标。具体来说,你需要具备以下能力:
xierui1231233 小时前
java·人工智能·网络安全·架构
AI Agent 隐私架构:本地化重点为什么是登录态与执行权限“模型运行在本地”经常被当作 Agent 隐私架构的终点,但对能够操作浏览器、调用 MCP、发布内容的工作型 Agent 来说,这只是其中一层。
白猫不黑5 小时前
运维·网络·web安全·网络安全·信息安全·渗透测试
从运维到网络安全:转行优势、路径与薪资前景全解析在数字化转型浪潮下,网络安全的重要性日益凸显,人才缺口持续扩大。与此同时,许多拥有扎实IT基础的运维工程师开始思考职业发展的新方向。运维转行网络安全,并非从零开始,而是一次基于深厚技术底蕴的“战略升级”。本文将深入剖析运维工程师转行网络安全的独特优势、可行路径,并对两个领域的薪资水平、职业前景进行全方位比较,为您的转型决策提供清晰蓝图。
0xBADCODE7 小时前
前端·后端·python·安全·web安全·网络安全·flask
Flask SSTI读SECRET_KEY+伪造Session:税务系统渗透全流程{{config.SECRET_KEY}}注入读密钥→itsdangerous伪造admin session
AI备忘录6 小时前
服务器·网络·网络协议·网络安全·华为
(十一)DHCP 配置命令五厂商对照:华为 华三 锐捷 迈普 思科给终端自动发 IP,这事看着简单,真在交换机上配起来五家命令差得不少。现场最常见的就两种情况:一种是交换机自己当 DHCP 服务器(小网、接入层直接在交换机上建地址池);另一种是终端和 DHCP 服务器不在同一个网段,交换机得做中继(relay),把广播的 DHCP 请求转给远端的服务器。
网安蟹佬霸17 小时前
前端·网络·安全·web安全·网络安全·开源
OSINT开源情报收集实战:从信息搜集到资产测绘(2026最新万字保姆级指南)在网络安全攻防对抗中,"知己知彼,百战不殆"这句话被诠释得淋漓尽致。无论是渗透测试前的攻击面梳理,还是红队评估中的目标画像,亦或是威胁情报团队追踪APT组织,OSINT(Open Source Intelligence,开源情报)都是第一步,也是最关键的一步。据统计,一次完整的红队评估中,约70%的有效漏洞和入侵路径都来源于前期OSINT阶段发现的暴露面与泄露信息。
游戏开发爱好者818 小时前
网络协议·计算机网络·网络安全·ios·adb·https·udp
WebSocket 抓包怎么查看内容?从握手到消息帧完整解读前两周排查一个线上问题:App 里的实时行情推送偶尔收不到,服务端日志显示消息已经发出,客户端就是没反应。一开始走的是老套路,代理抓包配好,把 HTTP 流量翻了个遍——接口都正常,问题根本不在这。后来才反应过来,推送走的是 WebSocket 长连接,消息在帧里,不在请求响应里。当时翻了一下午 DevTools,又搜了不少"WebSocket 抓包查看内容"相关的资料,折腾了两天才把长连接调试的完整流程捋顺。这里把过程记下来,按步骤讲清楚。
Latticy1 天前
web安全·网络安全·内网渗透·内网
vulnhub系列靶机-Matrix-Breakout2下载地址:https://www.vulnhub.com/entry/matrix-breakout-2-morpheus,757/
大方子1 天前
网络安全·polarctf
【PolarCTF】Unserialize_Escape首先了解几个前置知识:1、了解序列化后的基本格式2、PHP反序列化是“信任长度前缀”的,遇到s:N时,就会读取N的长度,读完N个字符后就会期待下一个字符必须是 " 才算这个字符串结束。然后期待 ;,继续解析下一个元素
2401_841585181 天前
网络安全
永久免费的一键加密网络验证使用教程 文心云验证计算机软件发展至今,很多人都有拥有了属于自己的软件,但是但想要分享给别人,但是又怕自己的软件泛滥传播,这样就需要给软件加一个授权系统,这边刚好碰到一个文心云验证一键加密的授权系统网络验证,这边发布一个使用教程,方便其它用户
数据知道1 天前
网络·安全·web安全·网络安全
网络安全实战:漏洞扫描器对比——Nessus、OpenVAS、Nuclei 实战评测在渗透测试的项目周期里,有一个环节既让人爱,又让人恨,那就是“漏洞扫描”。爱它,是因为它确实能像收割机一样,快速收割掉那些低垂的果实——那些未打补丁的系统、弱口令的数据库、配置错误的服务器。对于大型资产的梳理,它是效率的王者。
Latticy1 天前
web安全·网络安全·渗透测试·vulnhub靶机
vulnhub系列靶机-Raven2靶机地址:https://download.vulnhub.com/raven/Raven2.ovanmap 192.168.113.138/24
qyyyyy5702 天前
运维·网络安全·需求分析·机器翻译·activemq
英文漏洞报告 PDF 怎么读?CVE、影响范围与修复建议翻译流程摘要:漏洞报告中的 CVE 编号、CVSS 向量、受影响版本、攻击前置条件和修复状态都可能随时间更新。快速得到中文译文只是第一步,更重要的是分清漏洞影响、临时缓解与正式修复。本文给出一套适合安全、运维和开发团队的阅读及核验流程。
Fnetlink12 天前
网络·人工智能·安全·网络安全
FNET 云网安 260819🛡️NSOC · 7×24主动监控与专家值守,网络可用性99.99%,安全事件100%闭环,云资源一站式管理
数据知道2 天前
网络·安全·web安全·网络安全
网络安全实战:服务指纹识别——Banner、协议探测、版本漏洞关联在渗透测试的早期阶段,我们经常会遇到这样一种尴尬的局面:通过端口扫描,我们拿到了一份长长的清单,上面密密麻麻地列着 80, 443, 22, 3306, 8080 等端口号。这就像是一个拿到了敌人基地建筑图纸的指挥官,虽然知道哪里有门、哪里有窗,但完全不知道门后坐着的是严阵以待的特种兵,还是毫无防备的炊事班。 端口号只是表象。80 端口不一定就是 Apache,它可能是 Nginx,可能是 IIS,甚至可能是某个奇怪的 Go 语言自写 Web 服务器;22 端口不一定就是标准的 OpenSSH,它可能是
数据知道2 天前
安全·web安全·网络安全
网络安全实战:子域名枚举工具链——Subfinder、Amass 与证书透明度的艺术在无数次的红队渗透与蓝队护网实战中,我见证过这样一个现象:防御者往往把城墙筑得高高的,主域名不仅部署了昂贵的 WAF,还接入了全天候的态势感知系统。只要你在主站 www.target.com 上有一点风吹草动,防御者的电话立马就会响个不停。
网安蟹佬霸2 天前
android·前端·网络·安全·web安全·网络安全·网安
CTF Web方向解题全攻略:从信息收集到getshell(附实战payload与脚本)CTF(Capture The Flag)竞赛是网络安全从业者与爱好者磨炼实战能力的主流形式,其中Web方向因知识面广、技巧组合多变、贴近真实业务场景,一直是参赛人数最多、区分度最高的方向之一。一篇Flag的获取往往不是单点突破,而是从信息收集、漏洞定位、利用链构造到权限维持的完整链条。本文系统梳理CTF Web方向的核心题型、通用Payload、自动化脚本与解题方法论,并配以实战案例,帮助读者建立从"打开题目"到"拿到Flag"的完整思维路径。
网安蟹佬霸2 天前
android·安全·web安全·网络安全·黑客·网安·渗透测试·
Webshell免杀与检测实战:从一句话木马到加密流量Webshell是攻防对抗中最常见也最持久的阵地之一。攻击者拿到一个上传点或命令执行点后,第一反应往往是落一个Webshell保活;防守方做应急响应时,挖出每一颗Webshell并清理干净是收尾的关键动作。一方在变着法子绕过WAF、绕过查杀、隐藏流量,另一方在升级规则、上语义分析、做行为审计。这场对抗已经持续了十几年,至今没有一方能宣布彻底胜利。
00后程序员张2 天前
网络协议·计算机网络·网络安全·ios·adb·https·udp
SSL Pinning 抓包抓不到明文?绕过证书固定的几种方案开发同学应该都遇到过这种情况:App 里排查一个接口问题,代理抓包工具配好了、证书也装了,流量却一条都抓不到,或者抓到全是密文,控制台还报着一堆握手失败的日志。去网上搜,答案都指向同一个词——SSL Pinning。这篇把证书固定到底是什么、为什么挡得住代理抓包,以及绕过它拿到明文有哪些路,一次讲清楚。
HackTwoHub2 天前
人工智能·安全·web安全·网络安全·系统安全·网络攻击模型·安全架构
开箱即用 AI 渗透测试系统,整合多类AI工具、Web安全、内网攻防、二进制逆向、API测试、流量分析等多个安全领域plutoxAI 作为冥王星升级版,是一套 Windows+WSL‑Kali 双环境 AI 智能渗透测试平台。依托 MCP 协议实现跨环境协同调度,将大语言模型与传统红队工具深度融合,覆盖 Web 安全、内网攻防、二进制逆向、API 测试、流量分析等主流安全场景。项目内置大量 AI 安全组件,区分 Windows 宿主与 Kali 子系统两套工具集,开箱即用镜像分发,把 AI 能力嵌入渗透全流程,帮助安全从业者提升漏洞挖掘、情报分析与实战测试效率,适合红队研究与安全学习使用。仅限授权测试环境使用,禁止未授