网络安全

ggb喔16 分钟前
windows·python·网络安全·软件工程·个人开发·用户界面·用户体验
52pojie 的桌面工具:为什么它们总在高分屏上模糊、资源管理器重启后失效证据边界照旧。吾爱破解主站本次仍不可直接抓取(index.php 返回 502 Bad Gateway,连续六轮一致),继续走降级链路:只用索引,不碰正文。索引来自该站原创工具区列表页全量抓取,共 9400 帖。
小杉泽2 小时前
安全·网络安全
【长三角WP】长三角网络安全攻防大赛初赛WP(Misc&Crypto&数据安全)当前 HEAD 位于 refs/heads/main,可见提交是 89316b3。先扫描对象库:fsck 报出三个 dangling commit 以及三个对应的 banner blob:
学逆向的20 小时前
网络安全·api·win32
win32远程线程
pencek20 小时前
网络安全
MazeSec-113端口扫描看一下80端口有什么目录枚举没发现什么能走的方向了,在扫一下udp端口看一下snmp有什么https://hacktricks.wiki/network-services-pentesting/pentesting-snmp/index.html
白猫不黑1 天前
学习·安全·web安全·计算机·网络安全·信息安全·编程
网络安全专业:从入门到进阶的完整学习路线网络安全是当前数字化时代最受关注的技术领域之一。随着网络攻击手段不断升级、数据泄露事件频发,企业对网络安全专业人才的需求持续增长。本文面向网络安全专业的学生和初学者,梳理一条从基础到进阶的完整学习路线,帮助读者明确方向、循序渐进地掌握核心技能。
菩提小狗1 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-10-07由 AI 整理发布覆盖窗口:2026-10-05 ~ 2026-10-07(近 24–48 小时新增/更新) 重点提示:🔴 在野利用(KEV)|🟠 高危|🟡 中危
白猫不黑1 天前
人工智能·学习·web安全·网络安全·信息安全·渗透测试·自动化
AI自动化漏洞挖掘从入门到进阶超详细学习路线随着软件系统规模不断扩大,人工漏洞挖掘已难以覆盖海量代码与攻击面。自动化漏洞挖掘通过程序化手段,将模糊测试、静态分析、动态分析、符号执行等技术组合起来,在有限时间内发现更多潜在缺陷。本文面向初学者到进阶者,梳理一条系统、可执行的学习路线,帮助读者少走弯路。
学逆向的1 天前
开发语言·jvm·网络安全·win32
远程线程注入重要:CreateRemoteThread创建的远程线程执行完 LoadLibrary 就直接结束,如果要长时间运行代码,不能在 DllMain 里面写死循环! 规范做法:DLL_PROCESS_ATTACH 里创建新线程,业务代码放到新线程
在猴站学算法1 天前
网络安全·php
(实战)PHP文件包含漏洞摘要:本篇主要带你实战了解PHP文件包含漏洞文件包含漏洞(LFI/RFI)当代码里出现 include($_GET['file'])、require() 等,且参数可控时,就可以包含任意文件。
pencek1 天前
网络安全
MazeSec-Loooower端口扫描21ftp存在匿名登录查看一下下载的文件在hosts中添加一下dev.loooower查看一下网页
lisw052 天前
网络安全·网络攻击模型·前沿领域
数字断点如何影响供应链——并危及全球经济?“数字断点”(digital breakpoints)可以理解为两类:一是物理/系统层面的数字中断(海底电缆断了、云宕机、网络攻击、GPS/支付系统失效);二是制度/地缘层面的数字分裂(数据本地化、半导体出口管制、云与AI标准阵营化、“数字铁幕”)。它们对供应链和全球经济的影响,不是单纯“网慢一点”,而是把现代供应链的神经系统切开。
sbjdhjd2 天前
网络安全·docker·云原生·数据挖掘·开源·云计算·云安全
云安全 | Docker 容器逃逸复盘(二):2375 未授权接口如何突破容器管理边界目录四、案例一:2375 未授权接口如何改变控制链课程第一个完整案例围绕 Docker Remote API 的 2375 端口。原稿先检查守护进程配置文件是否存在,再尝试让 Docker daemon 监听 0.0.0.0:2375。配置写入后,服务第一次重启失败,排查方向集中在 JSON 格式和配置项冲突。随后发现问题与 host 配置覆盖有关,于是移除冲突项,改用 containerd 的 override 配置目录重新组织参数。这里的关键不在于“写入一段配置就成功”,而在于每一次失败都缩小了原因范
HackTwoHub2 天前
网络·安全·web安全·网络安全·系统安全·密码学·安全架构
Clown SRC skill第二代2.x最新版企业安全研究 Skill|证据优先的 SRC 与白盒审计工作流正式更新本文介绍 Clown Enterprise Research Skill 2.3,一套面向授权企业安全评估、SRC 挖掘、黑盒测试与白盒代码审计的 AI Agent 安全研究工作流。
白帽攻防录2 天前
网络·安全·web安全·网络安全·域安全
SRC 挖洞:Certighost AD CS 域控制器伪造深度复盘,CVE-2026-54121 一个普通域用户怎么拿走整个企业域作者 akihi(白帽攻防录讲师),某甲方网络安全工程师,合合 SRC 年度第一、腾讯 SRC 连续三年前十,单漏洞赏金 4w+,擅长 Web/App/PC 客户端漏洞挖掘。专注企业域安全、AD CS 证书滥用、Kerberos 认证攻击。本文基于公开 CVE 信息与技术原理深度复盘,供安全研究与防护参考。
lisw052 天前
网络安全·网络攻击模型·前沿领域
数字韧性:企业如何应对数字断点?面对数字断点,企业不能只靠“买更好的防火墙”或“换一家云厂商”,而是要把数字韧性当成和财务风控、供应链安全同等重要的战略议题。
白帽攻防录2 天前
网络安全·ci/cd·供应链安全
SRC 挖洞:Claude Code Action 供应链 RCE 深度复盘,CVE-2026-47751 一个 PR 怎么偷走你所有 CI/CD 密钥作者 akihi(白帽攻防录讲师),某甲方网络安全工程师,合合 SRC 年度第一、腾讯 SRC 连续三年前十,单漏洞赏金 4w+,擅长 Web/App/PC 客户端漏洞挖掘。专注 CI/CD 供应链安全、AI 编码代理安全、MCP 协议安全。本文基于公开 CVE 信息与技术原理深度复盘,供安全研究与防护参考。
菩提小狗2 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-10-06由 AI 整理发布覆盖范围:2026-10-05 ~ 2026-10-06(近 24–48 小时新增 / 活跃威胁) 数据来源:CISA KEV、NVD、MITRE CVE、The Hacker News、FreeBuf/安全客(CN-SEC 聚合)、VulnCheck、Fortinet FortiGuard、Citrix、Apple、AWS、GitHub Advisory 风险标注:🔴 严重 / 🟠 高危 / 🟡 中危 | ⚠️ = 在野利用(CISA KEV 或厂商确认)
学逆向的2 天前
网络安全·api·win32
win32文件系统● EFS 加密:仅 NTFS 可用;加密文件名字显示绿色,加密用户可访问,其他用户拒绝访问 ● 磁盘配额:限制用户占用磁盘空间,超出配额拒绝分配空间,在磁盘属性「配额」标签配置 Windows 文件 API(CreateFile/ReadFile 等)对 NTFS、FAT32使用同一套 API,底层差异被系统屏蔽
Chengbei113 天前
网络·人工智能·安全·web安全·网络安全·自动化·安全架构
拒绝无效洞!蚂蚁Src榜一Clown 2.0 SRC SKill 第二代带状态闭环的白盒 & 黑盒审计 Skill本文介绍 Clown Enterprise Research Skill 2.3,一套面向授权企业安全评估、SRC 挖掘、黑盒测试与白盒代码审计的 AI Agent 安全研究工作流。
XLYcmy3 天前
大数据·python·网络安全·pdf·dify·rag·漏洞检测
PDF 论文处理器 — 优势与功能文档文档性质:核心功能总结、设计亮点提炼、相对通用方案的差异化优势本工具围绕"把网安科研 PDF 变成 Dify 可用的高质量知识块"这一目标,提供以下端到端能力: