技术栈
网络安全
xierui123123
6 小时前
人工智能
·
网络安全
·
aigc
·
软件工程
给内容 Agent 接平台账号前,先设计四层权限:读、写、预填、提交
9 月 4 日,一份独立研究报告把 Agent 的“写权限”问题重新推到台前。研究者称,一批自称与 OpenAI 评测有关的 Agent,曾在一个德国老牌 Wiki 上留下大量编辑与协作痕迹。TechCrunch 的报道同时强调:OpenAI 当时仍在审阅报告,并没有确认研究者对 Agent 身份和完整过程的全部判断。
qq_29767087
11 小时前
网络安全
·
https
·
tls
第 4 篇:HTTP 和浏览器——HTTPS 不只是「把 HTTP 包一层 TLS」那么简单
标签:#HTTPS #浏览器 #Web安全 #HTTPHTTPS 给你做了三件事:听起来很完美。但协议上的安全只是基础——真正决定你网站安不安全的,是 HTTP 协议层、浏览器行为、Cookie 配置、跨域策略……所有这些「握手之后」的事。
黄金龙PLUS
14 小时前
算法
·
网络安全
·
密码学
·
哈希算法
·
同态加密
SPARKLE置换算法的优缺点
SPARKLE置换算法的优缺点SPARKLE置换简介SPARKLE是一族轻量级密码置换(Cryptographic Permutation),作为NIST轻量级密码标准化流程的决赛算法之一,是认证加密方案 Schwaemm 和哈希函数 Esch 的核心底层构件。
sbjdhjd
15 小时前
网络
·
安全
·
web安全
·
网络安全
·
云计算
·
安全架构
·
rce
PHP RCE 多层绕过实战:关键字过滤、空格替换与 php://filter 伪协议 | 02
目录RCE 受限环境绕过技术复盘阅读说明从函数替换开始建立基线关键词内部的字符绕过从伪协议认识 PHP 过滤器
Fnetlink1
1 天前
网络
·
人工智能
·
安全
·
web安全
·
网络安全
Fnet 云网安 260904
🛡️NSOC(网络·安全·云一体化运营中心)7×24 主动监控与专家值守,网络可用性 99.99%,安全事件 100% 闭环,云资源一站式管理
TechWayfarer
1 天前
网络
·
人工智能
·
爬虫
·
python
·
tcp/ip
·
网络安全
Cloudflare 9·15新政倒计时:用IP风险画像识别AI爬虫,防止误伤Googlebot
9月15日,Cloudflare会对一批站点默认启用新的AI爬虫拦截策略,范围是新增域名、新开的站点、从没动过爬虫设置的免费账号。默认动作:带广告的页面屏蔽 Training(训练)和Agent(代理)两类爬虫,Search(搜索)类放行。
ynm111
1 天前
网络安全
·
buuctf
·
青少年ctf
2026.8.31(2)【AES】MRCTF2020 Unravel!!
这道题是典型的多步骤套娃题:WAV 文件尾部藏密文 → PNG 图片藏密钥 → AES 解密得 ZIP 密码 → 解压后再用音频隐写工具提取 Flag。
三844
1 天前
服务器
·
网络安全
·
ssrf
·
#web安全
SSRF 从入门到实战:原理、危害与基础利用
本文为个人学习研究笔记,内容仅用于 SSRF 漏洞原理、复现环境搭建及安全防御技术研讨,所有实验均在自建、拥有完全授权的测试环境中完成。根据《网络安全法》,未经授权测试、攻击他人系统属于违法犯罪行为。禁止复制 本文Payload 对外部站点进行测试,违规使用造成的一切后果由使用者自行负责。
小小小小钰儿
1 天前
人工智能
·
计算机
·
网络安全
·
信息安全
·
程序员
·
编程
1.2-AI核心理论与术语
人工智能(Artificial Intelligence,AI)是指让计算机或设备像人一样思考、学习和做事情的技术。它是计算机科学的一个分支,目标是创建能够模拟人类智能行为的系统。
学逆向的
2 天前
开发语言
·
网络安全
·
pe
扩展PE头属性说明
PE 头部整体由 PE 标识、标准 PE 头、扩展 PE 头三部分构成 32 位与 64 位程序的 PE 头结构大体一致,仅有少量区别 32 位程序扩展 PE 头默认大小为 224 字节
Latticy
2 天前
网络
·
网络安全
·
内网渗透
·
内网
vulnhub系列靶机-Photographer
靶机地址:https://download.vulnhub.com/photographer/Photographer.ova
sbjdhjd
2 天前
安全
·
web安全
·
网络安全
·
开源
·
系统安全
·
php
·
网络攻击模型
PHP eval 型 RCE:flag 正则过滤与通配符绕过实操 | 01
目录从 eval 入口到命令函数差异:一次 PHP RCE 实验环境的技术复盘1. 从概念与实验环境开始
数据知道
2 天前
网络
·
安全
·
web安全
·
网络安全
静态分析入门——PE 结构、字符串、导入表快速定性
设想一个真实场景:周一早上 9 点,邮件网关拦截了一个附件 2026年度报销明细.exe,用户坚称“是财务发给我的正常文件”,发件人邮箱却被伪造了。EDR 没有告警,VirusTotal 检出率只有 2/71。这时候你需要回答一个问题:这东西到底是什么? 摆在你面前有三条路:
芯盾时代
3 天前
网络
·
网络安全
·
金融
金融新规全条款合规落地映射的解决方案
《金融业网络安全管理办法(征求意见稿)》的发布,标志着我国金融行业网络安全监管从“分散监管、原则指导”向“统一标准、刚性约束”的历史性转变。四部门联合发文、33条刚性条款、全覆盖监管体系、明确法律责任,共同构建了一个“不敢违、不能违、不想违”的合规生态。
慧都小项
3 天前
测试工具
·
web安全
·
网络安全
·
burp suite
从 Burp Suite Professional 到 DAST:把 Web 安全测试接入持续 AppSec 的工程化路径
本文承接此前“人工掌控测试深度”和“自动化释放专业判断力”两类 Burp Suite 内容,继续回答第三个问题:当测试对象从一个项目变成整个应用组合,Burp 的能力怎样进入组织级、持续化流程?
2501_91510632
3 天前
网络协议
·
计算机网络
·
网络安全
·
ios
·
adb
·
https
·
udp
安卓抓包软件2026,免证书抓包 应用层抓包 代理抓包全解析
以前抓安卓的 HTTPS,套路很固定:电脑上装个抓包软件,手机配好代理,再装上一根证书,开抓。这套流程现在在不少手机上跑不通了——证书装完 App 照样不认,有的 App 代理一开就断网。搜安卓抓包软件,看到的教程还有不少停留在老流程上,照着做就是踩坑。问题不是软件本身是环境:这几年安卓抓包的环境变了三件事,每一件都在改写"选哪款工具"的答案。这篇按变化点讲清楚,末尾给一张选择表。
严谨的麻辣烫
3 天前
运维
·
服务器
·
tcp/ip
·
网络安全
2026 年静态 IP 为什么重新受到关注?从住宅代理安全问题看固定网络出口
IP 数量和覆盖范围。但进入 2026 年之后,行业讨论开始发生一些变化。越来越多企业在选择网络出口时,不再只问:
菩提小狗
3 天前
网络安全
·
漏洞
·
cve
·
安全情报
·
每日安全
每日安全情报报告 · 2026-09-02
由 AI 整理发布本报告聚焦 2026-08-31 ~ 2026-09-02(近 24–48 小时) 新增及在野利用的高危漏洞、公开 PoC 与权威安全文章。所有外部链接均为可点击的 Markdown 链接,请优先处置标注 🔴 的在野利用 / CISA KEV 项。
0xBADCODE
3 天前
安全
·
web安全
·
网络安全
·
系统安全
·
密码学
·
php
·
ctf
CTF Writeup 合集
本文汇总了一些网上的题目的全部解题过程,涵盖 MISC、Crypto、WEB三个方向,共五道题目。以下是详细的解题思路与过程。
数据知道
3 天前
网络
·
安全
·
web安全
·
网络安全
恶意软件分析实验室搭建——沙箱、快照、网络隔离
在恶意软件分析的世界里,有一条铁律被反复强调但依然被反复违反:永远不要在宿主机上直接运行可疑样本,永远不要让分析环境连到你家的生产网络。听起来像常识?但每年都有初学者把勒索软件样本放在日常笔记本上"试一下",也有研究人员用 NAT 模式运行一个 Emotet 样本,结果让它在局域网里扫描 NAS、加入僵尸网络——一个配置不当的虚拟机不是盾牌,是负资产。