技术栈
网络安全
HackTwoHub
6 小时前
linux
·
运维
·
服务器
·
安全
·
macos
·
网络安全
·
自动化
BurpSuite2026.8专业(稳定版)下载Windows/Linux/Mac支持Java21以上(新增Burp AT智能体)
BurpSuite 是一款功能强大的Web应用安全测试工具,被广泛应用于网络安全从业人员进行渗透测试、漏洞挖掘等工作。它不仅支持HTTP和HTTPS协议的请求拦截与修改,还提供了大量插件支持,使得测试流程更加灵活和高效。无论是初学者还是资深安全专家,BurpSuite都为其提供了便捷的测试功能和扩展能力。其模块化设计(包括Proxy、Repeater、Intruder等)让用户能够在不同阶段深入分析和检测Web应用的安全性,尤其是在自动化和手动测试的结合下,使漏洞分析更加精准
Chockmans
7 小时前
网络安全
SRC---信息收集(灯塔自动化推荐)
Docker安装docker安装参考:https://docs.docker.com/engine/install/
数据知道
7 小时前
网络
·
安全
·
网络安全
YARA 规则编写实战——从样本到检测规则
在恶意软件分析的完整链路中,YARA 规则产出是把分析成果转化为可复用检测资产的关键一步。样本静态分析给了你行为画像、动态分析给了你 IOC、逆向工程给了你内部机制——但这些成果如果只停留在内部报告,一旦下次样本换了哈希、换了壳、换了字符串,你的情报就"过期"了。YARA 规则的真正价值,是把"某个样本"的特征抽象成"某个家族"的模式——让一条规则在样本库、终端、网关、SIEM 里长期服役,哪怕攻击者重编译、换 C2、小改字符串,规则依然能命中。
Fnetlink1
9 小时前
网络
·
人工智能
·
安全
·
web安全
·
网络安全
·
智能路由器
Fnet 云网安 260907
🛡️NSOC(网络·安全·云一体化运营中心)7×24 主动监控与专家值守,网络可用性 99.99%,安全事件 100% 闭环,云资源一站式管理
学逆向的
9 小时前
开发语言
·
网络安全
·
pe
PE——合并节
新增节的前提:节表后面要有至少40字节空白,用来存放新的IMAGE_SECTION_HEADER 节表项 ● 如果节表后面没有空余空间,无法直接新增节 ● 解决方案:合并节,把多个节合并为一个,减少节的总数量,释放节表的空白位置,之后就可以新增节表项 不建议合并 .rsrc资源节、.reloc重定位节,极易程序崩溃
武汉唯众智创
9 小时前
网络安全
·
产教融合
·
职业教育
·
计算机网络综合实训室
·
实训室建设
·
网络系统建设与运维
·
网络实训室
计算机网络综合实训室怎么建?2026版建设思路、云平台架构与课程体系深度拆解
写在前面:建一间网络实训室不难,难的是让它五年内不落伍。本文从2026年的岗位需求变化谈起,把计算机网络综合实训室的建设目标、软硬件环境、云平台架构、课程体系到落地清单完整过一遍,文中附拓扑图、平台架构图与200余个实训项目清单,适合正在做方案的院校老师、信息中心负责人和集成商收藏备查。
锐速网络
10 小时前
网络安全
·
渗透测试
·
漏洞管理
·
漏洞修复
·
漏洞扫描
·
安全运维
·
虚拟补丁
漏洞管理闭环:扫描、验证、渗透、修复全流程
在企业网络安全建设中,漏洞管理是最基础也最容易流于形式的环节。很多企业采购了多套扫描工具,定期输出漏洞报告,但始终陷入“扫而不修、修而不验、验而不闭环”的困境:高危漏洞长期暴露,扫描误报大量消耗运维精力,修复后未验证导致风险依旧,甚至出现“扫完漏洞还被入侵”的情况。
上学的小垃圾
10 小时前
网络
·
网络安全
·
华为
华为eNSP防火墙USG6000V登录管理方式
实验环境如下:实现拓扑如下:依次进行下述操作:将端口类型选择为GE,单击增加,在绑定信息处选择一张虚拟网卡,这里选择的网关IP地址为192.168.0.1,需要确保这张虚拟网卡能够正常通行,单击增加;在端口映射设置子页面中,设置端口类型为GE,入端口编号选择为1,出端口编号选择为2,勾选双向通道复选框,单击增加。
技术小事
1 天前
人工智能
·
网络安全
·
漏洞挖掘
·
cve
·
curl
·
ai安全
AI挖出6个curl漏洞 但另外23份是噪音
这几天安全圈有个结果挺有意思:一家叫 AISLE 的公司,用自己的 AI 系统扫 curl,找出了 6 个 CVE。
天涯柳絮
1 天前
数据库
·
sql
·
网络安全
SQL注入
一、万能密码
黄金龙PLUS
1 天前
算法
·
网络安全
·
密码学
·
哈希算法
·
同态加密
Xoodoo置换算法的优缺点
Xoodoo置换算法的优缺点一、Xoodoo置换简介Xoodoo是由Keccak团队(Joan Daemen等)于2018年设计的一组384位密码置换。它是Xoodyak(NIST轻量级密码竞赛决赛算法)和Xoofff(Farfalle构造实例)的核心底层原语。
学逆向的
1 天前
开发语言
·
网络安全
·
pe
PE——RVA与FOA的转换
1.RVA(相对虚拟地址)与 FOA(文件偏移地址)的互相转换,是 PE 逆向分析的核心操作 2.RVA = 内存虚拟地址 − ImageBase;FOA 是数据在磁盘 PE 文件里的字节偏移 3.二者转换的核心依据:内存对齐与文件对齐不相等,节在磁盘与内存中的填充空白不一样
2601_96209756
1 天前
网络安全
·
ai
·
工业设施
·
漏洞修补
·
补丁缺口
摩根大通:AI发现漏洞速度远超修补能力 网络风险持续累积
财联社7月23日讯(编辑 夏军雄), 摩根大通资产与财富管理市场与投资策略主席, 在《》这份最新报告里发出警告, 人工智能即为(AI)的那技术眼下已经是以全新的具有颇高风险的阶段把全球范围之内的网络安全给带入进去了。前沿有的那些模型像GPT-5.5等等, 不仅能够发现规模极大的在此之前不被知晓的软件所存在的漏洞, , 还能够就补丁进行逆向分析, 将一堆缺陷给串联在了一起, 并且能够快速生成可以运行的攻击用作具有工具性质的东西。
xierui123123
2 天前
人工智能
·
网络安全
·
aigc
·
软件工程
给内容 Agent 接平台账号前,先设计四层权限:读、写、预填、提交
9 月 4 日,一份独立研究报告把 Agent 的“写权限”问题重新推到台前。研究者称,一批自称与 OpenAI 评测有关的 Agent,曾在一个德国老牌 Wiki 上留下大量编辑与协作痕迹。TechCrunch 的报道同时强调:OpenAI 当时仍在审阅报告,并没有确认研究者对 Agent 身份和完整过程的全部判断。
qq_29767087
2 天前
网络安全
·
https
·
tls
第 4 篇:HTTP 和浏览器——HTTPS 不只是「把 HTTP 包一层 TLS」那么简单
标签:#HTTPS #浏览器 #Web安全 #HTTPHTTPS 给你做了三件事:听起来很完美。但协议上的安全只是基础——真正决定你网站安不安全的,是 HTTP 协议层、浏览器行为、Cookie 配置、跨域策略……所有这些「握手之后」的事。
黄金龙PLUS
2 天前
算法
·
网络安全
·
密码学
·
哈希算法
·
同态加密
SPARKLE置换算法的优缺点
SPARKLE置换算法的优缺点SPARKLE置换简介SPARKLE是一族轻量级密码置换(Cryptographic Permutation),作为NIST轻量级密码标准化流程的决赛算法之一,是认证加密方案 Schwaemm 和哈希函数 Esch 的核心底层构件。
sbjdhjd
2 天前
网络
·
安全
·
web安全
·
网络安全
·
云计算
·
安全架构
·
rce
PHP RCE 多层绕过实战:关键字过滤、空格替换与 php://filter 伪协议 | 02
目录RCE 受限环境绕过技术复盘阅读说明从函数替换开始建立基线关键词内部的字符绕过从伪协议认识 PHP 过滤器
Fnetlink1
3 天前
网络
·
人工智能
·
安全
·
web安全
·
网络安全
Fnet 云网安 260904
🛡️NSOC(网络·安全·云一体化运营中心)7×24 主动监控与专家值守,网络可用性 99.99%,安全事件 100% 闭环,云资源一站式管理
TechWayfarer
3 天前
网络
·
人工智能
·
爬虫
·
python
·
tcp/ip
·
网络安全
Cloudflare 9·15新政倒计时:用IP风险画像识别AI爬虫,防止误伤Googlebot
9月15日,Cloudflare会对一批站点默认启用新的AI爬虫拦截策略,范围是新增域名、新开的站点、从没动过爬虫设置的免费账号。默认动作:带广告的页面屏蔽 Training(训练)和Agent(代理)两类爬虫,Search(搜索)类放行。
ynm111
3 天前
网络安全
·
buuctf
·
青少年ctf
2026.8.31(2)【AES】MRCTF2020 Unravel!!
这道题是典型的多步骤套娃题:WAV 文件尾部藏密文 → PNG 图片藏密钥 → AES 解密得 ZIP 密码 → 解压后再用音频隐写工具提取 Flag。