技术栈
网络安全
SmileAndFun
9 小时前
网络安全
·
等保
护网演练中安全检测与监测的常见失效点及闭环方案
护网演练中安全检测与监测环节的常见失败根因是“检不准、报不全、判不对、闭不紧”。本文给出可落地的检测项、监测分级、误报治理与闭环流程,以减少无效告警、提升检出率与处置效率。
全云在线allcloudonline
8 小时前
网络安全
·
等保
·
企业服务
等保服务公司能提供什么?广东创云科技一站式等保流程解析
等保服务公司提供的不是测评,也不是"代办拿证"。它的核心价值在于:在企业从零开始准备网络安全等级保护(等保)的整个过程中,提供技术咨询、流程协同和整改落地支持,帮企业少走弯路、缩短从启动到通过测评的时间。
Chengbei11
14 小时前
前端
·
人工智能
·
网络安全
·
云原生
·
容器
·
kubernetes
·
系统安全
云安全漏洞挖掘SKILL、一站式云漏洞挖掘工具,支持S3爆破、IMDS探测、K8s检测与AK/SK权限利用
cloud-vuln-skill 是一款轻量化、开源的云安全漏洞挖掘工具集,专为红队渗透与合规安全测试打造。工具无需复杂部署,可自动化完成S3存储桶爆破、云IMDS元数据探测、K8s未授权检测、容器逃逸风险筛查等核心操作。同时支持AK/SK凭据验证、权限枚举与提权路径分析,全程遵循只读探测原则,无破坏性操作,高效覆盖主流公有云漏洞攻击面,适配日常云资产风险巡检与实战攻防演练。
国际云,接待
1 天前
microsoft
·
网络安全
·
云计算
·
azure
·
front door
Azure Front Door WAF实战:托管规则、限速与日志查询
如果网站面向多个地区访问,源站安全不能只靠Nginx和服务器防火墙。更好的做法,是在边缘入口先做Web攻击检测、访问控制、限速和日志监控,再把正常请求转发给源站。
白猫不黑
17 小时前
前端
·
网络
·
web安全
·
网络安全
·
信息安全
·
渗透测试
Web 应用中“敏感信息泄露“的常见位置?
——注释、硬编码 API Key、报错信息、Git 泄露,攻击者是如何利用它们的?你有没有想过,很多网站被攻破,并不是因为 SQL 注入,也不是因为命令执行,而是开发自己把"钥匙"放到了门口。
云栖梦泽在
1 天前
网络
·
网络协议
·
tcp/ip
·
网络安全
·
性能优化
·
webrtc
稳如狗网络工具箱:IP、DNS、WebRTC、测速、连通性和全球延迟检测工具简明介绍
排查网络问题时,经常会遇到一个现象:用户只反馈“打不开”“很慢”“一直转圈”,但这些描述本身并不能定位问题。
倚栏听雨_ylty
2 天前
运维
·
网络
·
tcp/ip
·
网络安全
H3C交换机关闭Telnet和HTTP服务实例
这是“H3C交换机中小企业运维实战”专栏的第 13 篇。前面的配置已经让交换机可以通过 SSH 管理,这一步继续收紧管理入口:关闭 Telnet、HTTP 和 HTTPS,只保留受控的 SSH 与 Console。
白猫不黑
2 天前
网络
·
数据库
·
sql
·
web安全
·
网络安全
·
信息安全
SQL注入实战:手工注入全流程详解
SQL 注入是个老漏洞,老到 OWASP Top 10 里待了二十年。但到现在渗透测试中还是动不动就碰到——不是因为它多高级,恰恰是因为太常见了。
是三一seven
2 天前
数据库
·
安全
·
网络安全
Sql注入基础
sql注入前置理解Less-1:1.sql注入类型。先当作数字型处理,出不来数据,and起作用了。如果能出来数据,闭合符里面为—1 and 1=2—,说明是字符型
学逆向的
3 天前
开发语言
·
汇编
·
网络安全
汇编——JCC指令
1.JCC 是一组条件跳转指令,区别于无条件JMP: JMP:直接改写 EIP,必定跳转 JCC:先读取 EFLAGS 标志位状态,满足条件才改 EIP 跳转,不满足则顺序执行下一条指令 2.触发来源:加减运算、CMP 比较、移位等指令都会自动刷新 EFLAGS 对应标志位
学逆向的
6 天前
开发语言
·
汇编
·
网络安全
汇编——堆栈平衡
栈由操作系统为进程预先分配,承担函数参数传递、保存返回地址、存放局部临时数据、寄存器现场等工作 堆栈平衡:调用函数前与函数完全执行完毕后,ESP 栈指针数值必须一模一样,栈整体状态完全还原 核心要求:函数内部临时增减 ESP 没关系,但 RET 返回前必须抵消掉参数压栈带来的 ESP 偏移;失衡会栈错乱、数据读取错误、程序崩溃
腾霄星月
3 天前
网络安全
·
cs
·
cobalt strike
Cobalt Strike(CS)内网渗透工具核心重点知识总结
定位:美国红队专用商业渗透测试工具,多用于内网渗透、APT攻击,是红队核心武器,常联动Mimikatz等工具。
网安老伯
4 天前
运维
·
前端
·
网络协议
·
web安全
·
网络安全
·
职场和发展
网络安全基础要点知识介绍(非常详细),零基础入门到精通,看这一篇就够了
计算机网络的通信面临两大类威胁:被动攻击和主动攻击。被动攻击:指攻击者从网络上窃听他人的通信内容。通常把这类攻击称为截取。
北龙云海
4 天前
运维
·
网络
·
安全
·
网络安全
·
告警
·
数据泄露
·
入侵攻击
案例分享 | 面向公网业务系统境内访问白名单配置实操方案
在推进数字政府及“互联网+政务服务”建设过程中,政务外网WEB系统承担着面向国内群众、企业提供线上申报、材料提交、审批核验等便民服务的职责。实际运营中,若系统未加地域访问限制,将频繁遭遇境外IP扫描、漏洞探测、暴力破解等恶意行为,不仅增加数据泄露与系统篡改风险,也与政务系统最小安全边界管控原则相悖。依据《网络安全法》《数据安全法》、互联网政务应用管理规定及等保2.0标准,政务互联网业务须实施精细化访问管控,未经审批禁止境外网络接入。
Draina
4 天前
python
·
安全
·
web安全
·
网络安全
·
密码学
·
安全性测试
CBC填充预言攻击-CBC Padding Oracle Crypto Attack
CBC填充预言攻击需要一个能够提示解密结果填充正确与否的服务端(即填充预言机),以及完整的密文和IV(若无IV无法解密第一个分组密文,后续分组也可正常解密)
国际云,接待
5 天前
后端
·
网络安全
·
云计算
·
googlecloud
Google Cloud Armor实战:给网站API加WAF、限速和日志验证
很多小团队把业务放到云上后,第一反应是把服务器防火墙、安全组和Nginx规则配好。但如果网站或API已经通过Google Cloud外部应用负载均衡器对外服务,只靠后端实例自己扛恶意请求,很容易出现一个问题:攻击流量已经进入后端,成本和风险都被你自己吃下来了。
Demons_kirit
6 天前
网络安全
实验:文件路径遍历,简单情况(Lab: File path traversal, simple case)
该实验室在产品图像显示方面存在路径遍历漏洞。要完成实验,请检索文件内容/etc/passwd。Linux 系统的绝对路径就是:
爱网络爱Linux
7 天前
web安全
·
网络安全
·
hcia-security
·
hcia安全
·
华为网络安全
·
网络安全常见的威胁
HCIA-Security(1)网络安全常见的威胁
前言随着互联网的普及,众多的企业、组织、政府部门与机构都在组建和发展自己的网络,大量建设的各种信息系统已经成为国家和政府的关键基础设施。整个国家和社会对网络也越来越依赖,网络已经成为社会和经济发展的强大推动力,其地位越来越重要。正因为如此,网络安全和信息安全的保障也愈发重要和关键。在数据通信的过程中,各种不安全因素将会导致信息泄密、信息不完整和信息不可用等问题,影响巨大。本课程描述了信息安全的基本概念和发展历程,以及安全行业和技术的未来发展趋势,为后续安全相关的课程提供铺垫。
sbjdhjd
6 天前
数据库
·
sql
·
计算机网络
·
web安全
·
网络安全
·
网络攻击模型
·
安全架构
SQL 注入零基础详解:原理、手工注入流程与 Sqli-Labs 靶场实战1~5关和第9关思路
目录SQL前置基础SQL注入的 含义编辑靶场第一关举例解释SQL注入含义:重点还是再查询上Union联合查询,
学习溢出
6 天前
安全
·
web安全
·
网络安全
【网络安全】Living off the Land 攻击 | 蓝队防守
前言:这篇文章把 “Living off the Land”(LotL,就地取材攻击)这件事讲清楚——攻击者为什么放着现成的木马不用,偏要用系统自带的工具作恶?这些工具都有哪些?更重要的是,作为防守方,我们能做点什么。全文站在防御视角展开,适合 SOC、应急响应和蓝队防守。