技术栈
网络安全
北龙云海
7 小时前
运维
·
网络
·
安全
·
网络安全
·
告警
·
数据泄露
·
入侵攻击
案例分享 | 面向公网业务系统境内访问白名单配置实操方案
在推进数字政府及“互联网+政务服务”建设过程中,政务外网WEB系统承担着面向国内群众、企业提供线上申报、材料提交、审批核验等便民服务的职责。实际运营中,若系统未加地域访问限制,将频繁遭遇境外IP扫描、漏洞探测、暴力破解等恶意行为,不仅增加数据泄露与系统篡改风险,也与政务系统最小安全边界管控原则相悖。依据《网络安全法》《数据安全法》、互联网政务应用管理规定及等保2.0标准,政务互联网业务须实施精细化访问管控,未经审批禁止境外网络接入。
Draina
10 小时前
python
·
安全
·
web安全
·
网络安全
·
密码学
·
安全性测试
CBC填充预言攻击-CBC Padding Oracle Crypto Attack
CBC填充预言攻击需要一个能够提示解密结果填充正确与否的服务端(即填充预言机),以及完整的密文和IV(若无IV无法解密第一个分组密文,后续分组也可正常解密)
国际云,接待
1 天前
后端
·
网络安全
·
云计算
·
googlecloud
Google Cloud Armor实战:给网站API加WAF、限速和日志验证
很多小团队把业务放到云上后,第一反应是把服务器防火墙、安全组和Nginx规则配好。但如果网站或API已经通过Google Cloud外部应用负载均衡器对外服务,只靠后端实例自己扛恶意请求,很容易出现一个问题:攻击流量已经进入后端,成本和风险都被你自己吃下来了。
Demons_kirit
2 天前
网络安全
实验:文件路径遍历,简单情况(Lab: File path traversal, simple case)
该实验室在产品图像显示方面存在路径遍历漏洞。要完成实验,请检索文件内容/etc/passwd。Linux 系统的绝对路径就是:
爱网络爱Linux
3 天前
web安全
·
网络安全
·
hcia-security
·
hcia安全
·
华为网络安全
·
网络安全常见的威胁
HCIA-Security(1)网络安全常见的威胁
前言随着互联网的普及,众多的企业、组织、政府部门与机构都在组建和发展自己的网络,大量建设的各种信息系统已经成为国家和政府的关键基础设施。整个国家和社会对网络也越来越依赖,网络已经成为社会和经济发展的强大推动力,其地位越来越重要。正因为如此,网络安全和信息安全的保障也愈发重要和关键。在数据通信的过程中,各种不安全因素将会导致信息泄密、信息不完整和信息不可用等问题,影响巨大。本课程描述了信息安全的基本概念和发展历程,以及安全行业和技术的未来发展趋势,为后续安全相关的课程提供铺垫。
sbjdhjd
2 天前
数据库
·
sql
·
计算机网络
·
web安全
·
网络安全
·
网络攻击模型
·
安全架构
SQL 注入零基础详解:原理、手工注入流程与 Sqli-Labs 靶场实战1~5关和第9关思路
目录SQL前置基础SQL注入的 含义编辑靶场第一关举例解释SQL注入含义:重点还是再查询上Union联合查询,
学习溢出
2 天前
安全
·
web安全
·
网络安全
【网络安全】Living off the Land 攻击 | 蓝队防守
前言:这篇文章把 “Living off the Land”(LotL,就地取材攻击)这件事讲清楚——攻击者为什么放着现成的木马不用,偏要用系统自带的工具作恶?这些工具都有哪些?更重要的是,作为防守方,我们能做点什么。全文站在防御视角展开,适合 SOC、应急响应和蓝队防守。
学逆向的
2 天前
开发语言
·
汇编
·
网络安全
汇编——寻址方式
ESP 寻址是以栈指针ESP作为基准地址,搭配固定偏移量 ESP+数值 读写栈内参数、临时数据的寻址方式,是堆栈传参函数读取入参的核心手段 学习前提:掌握寄存器传参、堆栈压参调用逻辑
上海云盾-高防顾问
3 天前
网络
·
网络安全
SD-WAN 跨境加速,真实日常使用体验
很多出海团队、跨境运营、研发运维都会遇到同一个难题:普通公网访问海外服务波动极大,白天尚可,晚间高峰卡顿、丢包、视频会议音画不同步,大文件传输频繁中断。SD-WAN 跨境加速如今成为中小出海企业主流方案,聊一聊落地后的真实日常使用场景。
中北marry
3 天前
网络安全
玄机靶场wp 应急响应-webshell查杀
webshell应急响应是什么WebShell应急响应是指在检测到WebShell(恶意Web脚本)攻击后,采取一系列措施来控制、消除威胁,并恢复受影响的系统和服务。WebShell是一种常见的攻击手段,攻击者通过上传或注入恶意脚本到Web服务器 上,从而获得对服务器的远程控制权限,而我们需要做的就是找到问题所在根源并且解决掉它。
lubiii_
4 天前
安全
·
web安全
·
网络安全
网络安全法律法规备考速查手册
整理自《信息安全工程师》备考要点,适合考前突击与日常速查。表格表格表格⚠️ 考试常把"通过日期"和"施行日期"混着考,注意区分!
难寻安逸
4 天前
数据库
·
sql
·
网络安全
DVWA-使用sqlmap 进行sql注入过程
DVWA 存在登录 Cookie 校验,不带 Cookie 扫描会直接 302 跳转登录页,无法注入,必须带上登录 Cookie 参数。
我不是QI
4 天前
安全
·
网络安全
一、主持人信息(域名 网站资产情报搜集)原理解析
metagoofil:爬网站里 PDF/Word 等文件,扒文件里隐藏的员工账号、电脑路径、邮箱原理:
2501_91600889
4 天前
网络协议
·
计算机网络
·
http
·
网络安全
·
ios
·
adb
·
https
HTTPS 抓包遇到证书绑定怎么办,使用 TraceEagle 解除 App 证书校验
有些 App 做了证书绑定:证书装好了、代理也开了,它却认死自己内置的那张证书,一见到代理证书就直接报错、拒连。本篇教你选中这样的 App,一键解除它的证书校验,让它继续信任代理证书、把 HTTPS 正常解密出来。
Увидимся вчера
4 天前
网络安全
绿盟堡垒机5611版本—自动改密
通过堡垒机的设备改密/改密计划功能,可以实现对运维服务器、设备的批量改密,也可以实现服务器的密码托管。目前堡垒机支持Windows以及字符类协议(ssh、telnet)设备的改密,目前堡垒机仅支持修改堡垒机上存储的设备账号,暂不支持如登陆root账号修改nsfocus账号密码的场景。 堡垒机改密过程:原密码登陆服务器根据改密脚本执行改密验证改密前后密码 配置路径:”自动化改密-改密计划“
treesforest
4 天前
网络
·
网络协议
·
tcp/ip
·
网络安全
·
ip归属地查询
·
ip风控
你以为只是一串数字?你的IP地址,正在悄悄暴露这些信息
刷着刷着手机,广告就精准推送到了你所在的城市;登录账号时,系统突然提示"异地登录风险";甚至你访问的网站,早就知道了你用的是哪家运营商的网络……
HackTwoHub
4 天前
前端
·
人工智能
·
web安全
·
网络安全
·
自动化
·
系统安全
解锁 AI 红队全新玩法!Claude-Red 攻防 Skill 库,内置 SQLi、XXE、文件上传等 Web 专项 Skill,一键导入快速落地渗透实战
Claude-Red 是由独立安全研究团队 SnailSploit 精心打造的开源项目,专为 Claude 的 Skills 系统设计。它是一套精心策划的攻击性安全技能库,包含 58 个覆盖 13 大安全领域的结构化 SKILL.md 文件。
见青..
5 天前
web安全
·
网络安全
·
phpmyadmin
phpMyAdmin权限提升
免责声明:本文技术仅用于网络安全学习研究,请严格遵守《网络安全法》等相关法律法规,严禁未经授权对任何网络、系统实施攻击或测试,违规操作引发的一切法律责任由使用者自行承担,作者不承担连带责任。
数据知道
5 天前
网络
·
安全
·
web安全
·
网络安全
·
邮件安全
邮件安全实战:SPF/DKIM/DMARC 配置与钓鱼绕过
定位:网络基础与协议安全篇 · 邮件身份验证三板斧 + 钓鱼为何仍能得手 声明:伪造邮件、钓鱼测试仅限自有域名与书面授权;向他人发送欺诈邮件违法。
世界尽头与你
5 天前
android
·
安全
·
网络安全
·
渗透测试
Android Root 检测原理
Android Root 检测不是去读取某个系统开关,然后得到“这台手机已经 root”或“这台手机没有 root”的绝对结论。正确的思路是: