网络安全

菩提小狗2 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-05
deepseek2314 小时前
人工智能·网络安全·ai agent
OpenAI 首次为自家模型踩刹车:Astra「无法排除关键网络能力」,Preparedness Framework 第一次真的咬人8月7日,OpenAI 在官网发布了一篇关于前沿网络能力的公告,同一天把这条消息独家给了 Axios。核心结论只有一句:在过去几天对尚未发布的模型 Astra 完成内部评估之后,公司无法排除该模型已经具备关键级网络能力。基于这个结论,OpenAI 决定暂停一切不满足更严格安全控制要求的 Astra 内部工作,同时把围绕它的测试与安全投入整体上调。这是 Preparedness Framework 从 2023 年底写出来到今天,第一次因为网络安全这一项真正卡住了自家在研的模型。
m0_5474866617 小时前
网络协议·安全·网络安全
《网络协议安全》全套PPT课件(太原理工大学)《网络协议安全》全套PPT课件(太原理工大学)课件内容:第一章 网络体系结构.pptx 第二章 网络协议+第三章 互联网.pptx 第四章网络漏洞的分类.ppx 第五章物理网络层概述.ppx 第六章网络层协议(第1讲)·pptx 第六章网络层协议(第2讲)·pptx 第六章网络层协议(第3讲)·pptx 第六章网络层协议(第4讲)·pptx 第七章传输层协议(第1讲)·pptx 第七章传输层协议(第2讲)·pptx 第八章应用层概述+第九章电子邮件(1讲)·pptx 第九章电子邮件(2讲)·pptx 第十
txg6661 天前
汇编·人工智能·深度学习·安全·网络安全
VULOC:基于汇编切片的漏洞定位框架,精准锁定二进制中的危险代码“ 在软件漏洞检测领域,“是否存在漏洞”只是第一步,更关键的问题是:漏洞究竟位于哪里?尤其是在二进制程序分析中,由于缺乏源代码语义信息,漏洞定位面临更大挑战:指令级语义复杂,难以直接建模;控制流与数据流交织,定位粒度粗糙;传统方法往往只能做到函数级或基本块级检测。
数据知道1 天前
java·开发语言·网络·安全·网络安全
IDOR 不安全的直接对象引用:API 越权实战检测API 越权里,出镜率最高的名字之一叫 IDOR(Insecure Direct Object Reference,不安全的直接对象引用)。名字有点学院派,翻译成人话却很土:
能年玲奈喝榴莲牛奶2 天前
人工智能·python·网络安全·安全服务
使用AI编写-资产和漏洞管理系统突然心血来潮想试试在Ai agent帮忙下,我想弄一个小应用有多方便,突然也想说写一个资产和漏洞的管理系统。顺便对比一下生成式AI和AI agent全自动编写的差异。
Yan_chen6662 天前
网络安全·漏洞·ctfhub web前置技能
CTFHub Web前置技能闯关靶场:CTFHub - Web 前置技能闯关 关卡:请求方式 / 302 跳转 / Cookie / 基础认证 / 响应包源代码
00后程序员张2 天前
网络协议·计算机网络·网络安全·ios·adb·https·udp
抓包鹰 电脑本机网络连接表怎么看?哪些程序在联网 进程归属与可疑 IP 追溯「哪个程序在偷偷联网?它连去了哪儿?」连接表列出本机当前所有活动连接,每条都标明是哪个进程在连,一眼看清这台机器的对外通信全貌。
数据知道2 天前
网络·安全·网络安全
SSRF 漏洞实战:内网探测、云元数据窃取一条龙SSRF(Server-Side Request Forgery,服务端请求伪造)有一句很形象的概括:
Fnetlink13 天前
服务器·网络·人工智能·安全·网络安全
Fnet 云网安 260807🛡️ NSOC(网络·安全·云一体化运营中心)——7×24 主动监控与专家值守,网络可用性 99.99%,安全事件 100% 闭环,云资源一站式管理
HungryGoogle3 天前
网络安全
CIC2017的CICFlowMeter 的使用1、CICFlowMeter介绍有原生 Java Swing 图形界面,很简陋,年代比较老:2、编译CICFlowMeter
数据知道3 天前
linux·运维·安全·网络安全
宽字节注入、二次注入、堆叠注入:高级 SQLi 专题上一篇把 SQL 注入从手工到 sqlmap 走了一遍。有人读完会觉得:参数化一上,注入不就死了吗?话是没错,可真实项目里总有“历史包袱”和“聪明人自己造的轮子”——编码处理不一致、入库一次出库再拼一次、驱动居然允许多语句执行。于是就有了这三类更刁钻、也更容易在代码评审里漏掉的东西:宽字节注入、二次注入、堆叠注入。
Atomic121384 天前
web安全·网络安全
登录界面渗透测试全攻略登录界面是绝大多数 Web 应用、小程序以及系统后台的第一道防线,也是安全测试中最高频、最容易突破的攻击面之一。一个看似简单的登录框,后面往往关联着身份鉴权、数据库交互、逻辑控制以及前端解密等多重复杂机制。
2501_915918413 天前
网络协议·计算机网络·网络安全·ios·adb·https·udp
iOS 怎么抓包?抓包鹰系统级 网卡 应用层三种方式对比,不越狱抓 iPhone 流量在 iPhone / iPad 上抓包,向来是最麻烦的一件事——别的工具往往要么得越狱,要么只能架代理(还得装描述文件、装证书,碰上证书绑定的 App 又抓不到)。iOS 抓包提供三种非越狱方式,从「零配置看系统请求」到「整机全量」再到「单个 App 完整明文」,总有一种拿下你的目标。
菩提小狗4 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-06
数据知道4 天前
前端·安全·web安全·网络安全·xss
XSS 攻防全解:反射型、存储型、DOM 型实战演示XSS(Cross-Site Scripting,跨站脚本)听起来像某种高深的“跨站黑科技”,真落到业务里,多半是一句很土的话:
2501_915921434 天前
网络协议·计算机网络·网络安全·adb·https·udp
抓包鹰抓取系统 App 的流量,从底层读明文有一类目标,连「从内部取明文」都做不到——macOS 上的系统自带 App、以及格外顽固、藏得很深的应用,会把一切外部介入挡在门外。系统级抓包不进入程序、从系统底层观测,连这些别的工具连门都摸不到的目标,也能读出明文。这是本机抓法的最后一张底牌。 本篇讲 macOS;Windows 上走系统网络栈的系统程序(.NET / PowerShell 等)有等价能力,见 本机应用层抓包。
treesforest4 天前
网络·网络协议·tcp/ip·网络安全·ip属地·查ip归属地
随意装软件也会被恶意IP入侵电脑?国家网络与信息安全信息通报中心通报发现一批境外恶意网址和恶意IP,境外组织利用这些地址持续发起网络攻击,就包括建立僵尸网络和后门利用。这些恶意地址均与特定木马程序密切关联。
Yan_chen6664 天前
数据库·sql·web安全·网络安全
SQL-LABS_Less18-20实战攻略打开 Less-18:http://192.168.43.8/sqli-labs-master/Less-18/
yagami_gagami5 天前
android·windows·网络安全
第四届黄河流域公安院校电子物证个人赛程序逆向分析💡 报告元数据标准答案:com.tuoxin.task状态等级:🟢 已验证 / L1解题主线: 使用jadx MCP直接读取AndroidManifest.xml,提取package属性值。APK反编译后manifest文件中的package字段即为应用包名。