技术栈
网络安全
Demons_kirit
5 小时前
网络安全
实验:文件路径遍历,简单情况(Lab: File path traversal, simple case)
该实验室在产品图像显示方面存在路径遍历漏洞。要完成实验,请检索文件内容/etc/passwd。Linux 系统的绝对路径就是:
爱网络爱Linux
1 天前
web安全
·
网络安全
·
hcia-security
·
hcia安全
·
华为网络安全
·
网络安全常见的威胁
HCIA-Security(1)网络安全常见的威胁
前言随着互联网的普及,众多的企业、组织、政府部门与机构都在组建和发展自己的网络,大量建设的各种信息系统已经成为国家和政府的关键基础设施。整个国家和社会对网络也越来越依赖,网络已经成为社会和经济发展的强大推动力,其地位越来越重要。正因为如此,网络安全和信息安全的保障也愈发重要和关键。在数据通信的过程中,各种不安全因素将会导致信息泄密、信息不完整和信息不可用等问题,影响巨大。本课程描述了信息安全的基本概念和发展历程,以及安全行业和技术的未来发展趋势,为后续安全相关的课程提供铺垫。
sbjdhjd
7 小时前
数据库
·
sql
·
计算机网络
·
web安全
·
网络安全
·
网络攻击模型
·
安全架构
SQL 注入零基础详解:原理、手工注入流程与 Sqli-Labs 靶场实战1~5关和第9关思路
目录SQL前置基础SQL注入的 含义编辑靶场第一关举例解释SQL注入含义:重点还是再查询上Union联合查询,
学习溢出
8 小时前
安全
·
web安全
·
网络安全
【网络安全】Living off the Land 攻击 | 蓝队防守
前言:这篇文章把 “Living off the Land”(LotL,就地取材攻击)这件事讲清楚——攻击者为什么放着现成的木马不用,偏要用系统自带的工具作恶?这些工具都有哪些?更重要的是,作为防守方,我们能做点什么。全文站在防御视角展开,适合 SOC、应急响应和蓝队防守。
学逆向的
8 小时前
开发语言
·
汇编
·
网络安全
汇编——寻址方式
ESP 寻址是以栈指针ESP作为基准地址,搭配固定偏移量 ESP+数值 读写栈内参数、临时数据的寻址方式,是堆栈传参函数读取入参的核心手段 学习前提:掌握寄存器传参、堆栈压参调用逻辑
上海云盾-高防顾问
1 天前
网络
·
网络安全
SD-WAN 跨境加速,真实日常使用体验
很多出海团队、跨境运营、研发运维都会遇到同一个难题:普通公网访问海外服务波动极大,白天尚可,晚间高峰卡顿、丢包、视频会议音画不同步,大文件传输频繁中断。SD-WAN 跨境加速如今成为中小出海企业主流方案,聊一聊落地后的真实日常使用场景。
中北marry
1 天前
网络安全
玄机靶场wp 应急响应-webshell查杀
webshell应急响应是什么WebShell应急响应是指在检测到WebShell(恶意Web脚本)攻击后,采取一系列措施来控制、消除威胁,并恢复受影响的系统和服务。WebShell是一种常见的攻击手段,攻击者通过上传或注入恶意脚本到Web服务器 上,从而获得对服务器的远程控制权限,而我们需要做的就是找到问题所在根源并且解决掉它。
lubiii_
2 天前
安全
·
web安全
·
网络安全
网络安全法律法规备考速查手册
整理自《信息安全工程师》备考要点,适合考前突击与日常速查。表格表格表格⚠️ 考试常把"通过日期"和"施行日期"混着考,注意区分!
难寻安逸
2 天前
数据库
·
sql
·
网络安全
DVWA-使用sqlmap 进行sql注入过程
DVWA 存在登录 Cookie 校验,不带 Cookie 扫描会直接 302 跳转登录页,无法注入,必须带上登录 Cookie 参数。
我不是QI
2 天前
安全
·
网络安全
一、主持人信息(域名 网站资产情报搜集)原理解析
metagoofil:爬网站里 PDF/Word 等文件,扒文件里隐藏的员工账号、电脑路径、邮箱原理:
2501_91600889
2 天前
网络协议
·
计算机网络
·
http
·
网络安全
·
ios
·
adb
·
https
HTTPS 抓包遇到证书绑定怎么办,使用 TraceEagle 解除 App 证书校验
有些 App 做了证书绑定:证书装好了、代理也开了,它却认死自己内置的那张证书,一见到代理证书就直接报错、拒连。本篇教你选中这样的 App,一键解除它的证书校验,让它继续信任代理证书、把 HTTPS 正常解密出来。
Увидимся вчера
2 天前
网络安全
绿盟堡垒机5611版本—自动改密
通过堡垒机的设备改密/改密计划功能,可以实现对运维服务器、设备的批量改密,也可以实现服务器的密码托管。目前堡垒机支持Windows以及字符类协议(ssh、telnet)设备的改密,目前堡垒机仅支持修改堡垒机上存储的设备账号,暂不支持如登陆root账号修改nsfocus账号密码的场景。 堡垒机改密过程:原密码登陆服务器根据改密脚本执行改密验证改密前后密码 配置路径:”自动化改密-改密计划“
treesforest
2 天前
网络
·
网络协议
·
tcp/ip
·
网络安全
·
ip归属地查询
·
ip风控
你以为只是一串数字?你的IP地址,正在悄悄暴露这些信息
刷着刷着手机,广告就精准推送到了你所在的城市;登录账号时,系统突然提示"异地登录风险";甚至你访问的网站,早就知道了你用的是哪家运营商的网络……
HackTwoHub
2 天前
前端
·
人工智能
·
web安全
·
网络安全
·
自动化
·
系统安全
解锁 AI 红队全新玩法!Claude-Red 攻防 Skill 库,内置 SQLi、XXE、文件上传等 Web 专项 Skill,一键导入快速落地渗透实战
Claude-Red 是由独立安全研究团队 SnailSploit 精心打造的开源项目,专为 Claude 的 Skills 系统设计。它是一套精心策划的攻击性安全技能库,包含 58 个覆盖 13 大安全领域的结构化 SKILL.md 文件。
见青..
3 天前
web安全
·
网络安全
·
phpmyadmin
phpMyAdmin权限提升
免责声明:本文技术仅用于网络安全学习研究,请严格遵守《网络安全法》等相关法律法规,严禁未经授权对任何网络、系统实施攻击或测试,违规操作引发的一切法律责任由使用者自行承担,作者不承担连带责任。
数据知道
3 天前
网络
·
安全
·
web安全
·
网络安全
·
邮件安全
邮件安全实战:SPF/DKIM/DMARC 配置与钓鱼绕过
定位:网络基础与协议安全篇 · 邮件身份验证三板斧 + 钓鱼为何仍能得手 声明:伪造邮件、钓鱼测试仅限自有域名与书面授权;向他人发送欺诈邮件违法。
世界尽头与你
3 天前
android
·
安全
·
网络安全
·
渗透测试
Android Root 检测原理
Android Root 检测不是去读取某个系统开关,然后得到“这台手机已经 root”或“这台手机没有 root”的绝对结论。正确的思路是:
kp00000
3 天前
人工智能
·
安全
·
网络安全
·
信息安全
·
ai安全
如何平衡模型输出的“有用性”和“安全性
这是AI应用落地中最核心、也最棘手的难题。“有用性”和“安全性”本质上是同一枚硬币的两面——过度追求安全会导致模型“拒绝回答一切”(变得无用),而过度追求有用则可能输出有害内容(变得危险)。
世界尽头与你
3 天前
安全
·
网络安全
·
ios
·
信息安全
·
渗透测试
iOS 越狱检测原理
从安全机制角度看,iOS 越狱的本质是:绕过 Apple 对代码签名的强制约束打破 App Sandbox 对应用的访问限制
菩提小狗
5 天前
网络安全
·
漏洞
·
cve
·
安全情报
·
每日安全
每日安全情报报告 · 2026-07-18
报告日期: 2026年7月18日(周六) 情报窗口: 2026-07-16 至 2026-07-18 风险等级: 🔴 高危 — 多个 CISA KEV 今日截止,FortiSandbox 在野利用升级 本期主编: 安全情报中心