网络安全

数据知道5 小时前
网络·安全·网络安全·密码学
加密流量分析——JA3 指纹、TLS 指纹识别与规避TLS 指纹识别利用了 ClientHello 在握手阶段"永远明文可见"这一协议级特性——JA3 把客户端的 TLS 版本、密码套件、扩展、椭圆曲线、压缩格式这五个字段拼接后取 MD5,理论上无法在"不改代码"的前提下规避;防御侧标准做法是 Zeek/Suricata 落 JA3/JA4 日志 + WAF/CDN(Cloudflare、Akamai、DataDome)联动拦截 + 威胁情报库匹配;进攻侧的实战规避不是"改 User-Agent",而是换 TLS 栈本身**——curl-impersona
聚铭网络8 小时前
网络安全
智能时代 网安护航 | 聚铭网络精彩亮相2026南京市网络安全宣传周活动9月14日至20日,2026年国家网络安全宣传周以“网络安全为人民,网络安全靠人民——智能时代 网安护航”为主题在全国范围内开展,面向全社会普及网络安全知识、筑牢数字安全屏障。作为地方重要活动,南京市网络安全宣传周开幕式于14日在雨花台区软件谷云密城隆重举行,活动由中共南京市委网信办指导,全市各主管部门及各单位网安工作负责人参会,共同助力城市网络安全体系建设。
爱学习的程序媛9 小时前
网络·网络协议·网络安全·通信协议·icmp·网络运维
ICMP协议详解ICMP隶属于网络层,与IP协议协同工作,无端口号、无传输层握手机制,是IP协议的配套控制协议。所有ICMP报文均作为IP数据包的数据部分传输,依托IP路由机制完成全网传递。
菩提小狗9 小时前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-09-14由 AI 整理发布覆盖范围:2026-09-12 至 2026-09-14(优先收录近 24–48 小时新增/在野利用漏洞,并保留仍处处置窗口的在野存量) 风险等级图例:【严重】(CVSS 9.0–10.0) | 【高危】(CVSS 7.0–8.9) | 【中危】(CVSS 4.0–6.9) 标记说明:在野利用 = 已确认被真实攻击使用(CISA KEV / 厂商/威胁情报证实)
三84412 小时前
网络安全·云计算·云安全
云安全· 01 · 云计算与云安全基础美国国家标准与技术研究院(NIST)给出的定义最权威,翻译成人话:云计算是一种按需、通过网络、可配置地获取计算资源(网络、服务器、存储、应用、服务)的模式,这些资源可以快速供给和释放,管理成本极低。
执念WRD13 小时前
网络·安全·网络安全
Fastjson 1.2.83 RCE 漏洞利用Fastjson 1.2.83 存在一条不需要任何传统 Gadget 的远程代码执行链:攻击者构造 jar:http:// 形式的 @type 类名,fastjson 在 checkAutoType 的信任路径下会从远程 HTTP 托管服务器下载恶意 jar,加载其中的类并触发类的静态初始化(<clinit>),从而执行任意命令。本文在 Windows + JDK 8 环境下完整复现该漏洞,记录了两弹计算器、反弹 Shell 的全过程,以及复现过程中遇到的三个关键报错与根因。
慧都小妮子14 小时前
物联网·网络安全·数据安全·工业互联网·opc
GB/T 44462.4-2026实施前,DataHub如何管好工业数据链路?工业数据安全,不能只盯着数据库。PLC、仪表和数控设备产生的数据,通常要经过OPC服务器、工业网关或采集软件,再进入SCADA、MES、历史数据库和云平台。只要其中一段缺少访问控制、传输保护或操作记录,数据防护就可能出现断点。
sbjdhjd15 小时前
经验分享·安全·网络安全·数据挖掘·开源·php·rce
从兼容路由到任意方法调用:ThinkPHP 5.1.29 RCE 复现与调试复盘 | 06目录背景与复盘范围版本范围与实验假设手工部署 5.1.29从 payload 外形进入调用链强制路由与兼容路由
个性小王16 小时前
网络·网络安全
配置kali在线源(阿里云)按住shift + ctl + “++”可以放大命令行字体!!!在命令行界面输入apt-get update(更新软件源的软件包索引列表),这是从阿里云的镜像站上拉取软件包,拉取后就可以下载安装一些没有的软件了,看到完成你就成功了!!!
lisw0517 小时前
人工智能·网络安全
网络安全与人工智能:进展、挑战、机遇与威胁!“网络安全 × 人工智能”本质上是一个双重命题:AI 既是防御武器,也是攻击工具,还是被攻击目标。2025–2026 年的共识已经很明确——AI 没有取代安全,而是重写了攻防的速度、规模和边界。
天山@1231 天前
网络安全·php·php代码审计
PHP代码审计实验记录本次实验涉及三个PHP靶场,均解压至phpstudy的网站根目录运行。实验环境为PHP 5.5.9 + Apache 2.4.39 + MySQL 5.7.26,配合phpstudy2018集成环境使用。所用工具包括MySQL-Monitor可视化SQL监控工具、Seay源代码审计系统、Fortify SCA静态代码审计工具,以及Burp Suite抓包工具。三个靶场分别是guestbook-v7.5留言本系统、EmpireCMS帝国建站系统以及HDWiki百科系统,分别用于演示关键字审计、功能模块审计和
个性小王1 天前
网络安全·操作系统·渗透·kali
安装kali操作系统在这个地方需要选择是,然后再进行下一步!!!这里要选择/dev/sda!!!
网安老伯1 天前
运维·计算机网络·web安全·网络安全·wireshark·密码学·网络攻击模型
都2026年了,还在问网络安全怎么入门?看完这一篇你就懂了本人从事网路安全工作12年,曾在2个大厂工作过,安全服务、售后服务、售前、攻防比赛、安全讲师、销售经理等职位都做过,对这个行业了解比较全面。下面就开始进入正题,如何从一个萌新一步一步进入网络安全行业。
sbjdhjd1 天前
java·后端·安全·spring·网络安全·数据挖掘·php
ThinkPHP 5.0.10 缓存写入型 RCE 复盘:从手动搭建、换行绕过到源码单步验证 | 05目录背景与复盘范围为什么不能直接用 Composer 搭建虚拟主机与本地 hosts 配置缓存写入问题的边界
顾城猿2 天前
网络安全
PCS多项式承诺方案中文:多项式承诺方案PCS 是密码学底层原语,是把理想的 PIOP(多项式交互预言证明)从纸上数学协议,落地成现实密码学协议的关键组件。
Demons_kirit2 天前
网络安全·portswigger
身份验证漏洞通过枚举暴力破解 在暴力破解的过程中注意不同于寻常的状态码和响应长度先在http请求中将login发送至repeter
Bruce_Liuxiaowei2 天前
网络·安全·web安全·网络安全·漏洞评级
2026年9月第2周网络安全形势周报报告周期: 2026年9月7日—9月11日(第37周)编制日期: 2026年9月11日本周安全态势呈现"超大月度补丁+多产品链式利用+国家级APT快速共享0day工具"三大主题:
XLYcmy2 天前
网络安全·llm·sft·cve·cot·对齐·漏洞检测
面向安全领域决策的大型语言模型漏洞价值评估对齐机制与智能化评级系统研发 研究方向与核心内容三、 研究方向与核心内容根据项目总体规划,研究工作将分为多个紧密衔接的战略阶段开展 。核心研究方向与内容矩阵如下:
是逍遥子没错2 天前
运维·服务器·web安全·网络安全·渗透测试·系统安全
一个斜杠,击穿整座网关:API网关路径前缀绕过认证实战上周帮一家互联网公司做红队评估。他们的微服务架构挺讲究,API网关负责统一认证,后端十几个服务各管一摊。我盯着网关的认证配置看了半天,然后往URL里加了一个斜杠,就越过了认证层,直接打进了只有管理员才能访问的内部接口。
木卫四科技2 天前
网络安全·智能体安全
7 分钟、90 分钟、24 小时:漏洞管理的时间尺度已经崩塌老瓦观察 · 2026 年 9 月 12 日上周的安全圈,有三个数字被反复引用,但几乎没有人把它们放在一起看: