网络安全

Neolnfra10 小时前
开发语言·安全·web安全·http·网络安全·https·系统安全
渗透测试标准化流程概述: 尽可能广泛地收集与目标相关的信息,构建目标的画像,发现潜在的攻击入口点。此阶段强调信息的广度和初步关联。
.昕..10 小时前
网络安全
2025CTF逆向工程“新范式”:当Jadx装上AI大脑,逆向效率提升随着人工智能技术的快速发展,2025年以来,Model Context Protocol(MCP)逐渐成为逆向工程领域的新宠。各类主流工具如IDA、Jadx等纷纷推出对应的MCP插件,通过结合大模型能力,大幅提升了代码分析效率。尽管早期版本存在兼容性问题,但经过近一年的迭代,如今这些工具已趋于稳定。本文将综合多篇实战经验,详细介绍jadx-ai-mcp的环境搭建、配置方法及实际应用案例,帮助读者快速上手这一AI驱动的逆向利器。
云计算练习生12 小时前
网络·安全·网络安全·信息安全·渗透测试术语
渗透测试行业术语扫盲(第十六篇)—— 红蓝对抗与演练类理论知识和工具技能固然重要,但网络安全的真正能力需要在逼近实战的对抗环境中淬炼。红蓝对抗与各类安全演练,正是这样的“综合实战检验场”。它们通过模拟真实威胁,在可控环境下锤炼攻击方的突破能力、检验防御方的监测与响应体系,并最终提升组织的整体安全水位。本篇将系统阐述这一生态中的核心角色、演练形式与竞技平台。
小阿宁的猫猫12 小时前
sql·网络安全·php
sqlmap的使用可以自动探测和利用SQL注入漏洞来查询数据和getshell,可以脱裤(–dump-all),可以访问底层的文件系统,还可以通过带外连接执行操作系统上的命令
百度安全13 小时前
安全·网络安全·dubbo·办公安全
百度办公网安全秘诀分享——兼顾安全与效率在百度安全联合墨菲安全的直播中,直播嘉宾们深入剖析百度办公网安全体系,包括终端准入、四层网安网关分层管控、七层应用安全网关权限收敛、零信任架构落地等,既保障了安全,又不影响远程办公、跨部门协作效率。播放视频👇,揭秘百度具体准入方案! 直播回顾|百度办公网安全秘诀分享兼顾安全与效率
白帽子黑客罗哥15 小时前
安全·web安全·网络安全·渗透测试·漏洞挖掘·工具
零基础使用网络安全工具的方法核心心态:忘掉“黑客工具”的标签,把它们看作帮你完成特定任务的“瑞士军刀”。必装三件套(虚拟机环境内操作):
Whoami!17 小时前
网络安全·信息安全·防病毒
❾⁄₁ ⟦ OSCP ⬖ 研记 ⟧ 防病毒软件规避 ➱ 防病毒软件概述(上)郑重声明:本文所涉安全技术仅限用于合法研究与学习目的,严禁任何形式的非法利用。因不当使用所导致的一切法律与经济责任,本人概不负责。任何形式的转载均须明确标注原文出处,且不得用于商业目的。
Bug.ink17 小时前
网络安全·靶场·buuctf
BUUCTF——WEB(1)目录[极客大挑战 2019]EasySQL 1SQL注入-联合查询万能密码[极客大挑战 2019]Havefun 1
白帽子黑客杰哥18 小时前
学习·安全·web安全·网络安全·渗透测试
推荐一些适合零基础学习网络安全的具体在线课程或书籍?为了帮助你从零开始系统学习网络安全,我整理了一份涵盖在线课程和书籍的资源清单,并附上了学习路径建议。下面的表格可以让你快速了解核心资源概览。
eve杭1 天前
人工智能·python·5g·网络安全·ai
AI、大数据与智能时代:从理论基石到实战路径我们正生活在一个被数据浸透的时代。每一天,全球产生2.5亿亿字节的数据——这些数据来自社交媒体的每一次滚动、电子商务的每一次点击、物联网传感器的每一次读数。但这些原始数据如同未经提炼的石油,价值有限。人工智能则是将这些“数据原油”转化为“智能燃料”的炼油厂与内燃机。两者的结合,正在重塑从医疗诊断到金融风控,从城市管理到艺术创作的每一个领域。
文刀竹肃1 天前
前端·数据库·sql·安全·网络安全·oracle
DVWA -SQL Injection-通关教程-完结SQL注入是一种攻击者通过在应用程序的输入字段中插入恶意SQL代码,从而操纵后端数据库查询的攻击技术。如果应用程序未对用户输入进行适当过滤,这些恶意SQL代码会被数据库执行,导致数据泄露、篡改或破坏。
Neolnfra1 天前
计算机网络·安全·web安全·网络安全·系统安全·安全威胁分析·安全架构
任意文件下载漏洞当Web应用程序允许用户下载文件时,如果后端代码直接将用户请求的文件名或路径参数拼接到文件路径中,而没有进行充分的安全验证和过滤(特别是对目录遍历字符如 ../),就可能导致任意文件下载漏洞。攻击者可以利用此漏洞下载服务器上预期之外的敏感文件,如配置文件、源代码、日志文件、密码文件等。
Neolnfra1 天前
安全·web安全·http·网络安全·https·系统安全·可信计算技术
RCE(远程命令执行)漏洞全解析:从原理到实战远程命令/代码执行 (RCE) 漏洞允许攻击者在目标服务器上执行任意的操作系统命令或应用程序代码。这是最高危的漏洞类型之一,成功利用通常意味着攻击者可以完全控制服务器。
hhcgchpspk1 天前
linux·经验分享·网络安全·系统安全·渗透·msf
一次msf免杀渗透入门实践攻击对象:windows主机-p:指定payload类型为Windows Meterpreter反向TCP连接
汤愈韬2 天前
网络协议·网络安全·huawei
防火墙用户管理技术用户只要接入网络,就需要通过认证,而不是收插上网线,连上wifi就能直接使用(不安全、无法追溯源头)。
Neolnfra2 天前
开发语言·安全·web安全·网络安全·系统安全·php·可信计算技术
文件包含漏洞终极指南文件包含和路径遍历是当应用程序允许外部输入(通常来自用户)更改其访问文件的路径时可能出现的漏洞。想象一个图书馆,其目录系统被操纵以访问未对公众开放的禁书;类似地,在 Web 应用程序中,这些漏洞主要源于对文件路径和 URL 的不当处理。
无名修道院2 天前
前端·网络安全·渗透测试·代码审计·xss
XSS 跨站脚本攻击:3 种类型(存储型 / 反射型 / DOM 型)原理以 DVWA 靶场举例本文仅用于网络安全技术学习与研究,所有操作均在本地搭建的 DVWA 靶场环境中完成。XSS 攻击属于网络违法犯罪行为,未经授权对他人系统实施攻击将承担相应的法律责任。请遵守《网络安全法》等相关法律法规,切勿将本文技术用于非法用途,本文作者及发布平台不对任何非法使用行为负责。
重生之我在番茄自学网安拯救世界2 天前
笔记·学习·网络安全·文件上传漏洞·靶场实战
网络安全中级阶段学习笔记(八):upload靶场实战(1-13关)-文件上传漏洞绕过1目录Pass-01(前端绕过)Pass-02(MIME 验证)Pass-03(黑名单绕过)Pass-04(黑名单验证,.htaccess)
云计算练习生2 天前
网络安全·信息安全·密码学·渗透测试术语
渗透测试行业术语扫盲(第十五篇)—— 密码学与身份安全类在网络安全的宏大体系中,密码学是构建数字信任的数学基石,而身份与访问管理则是守护大门的哨兵。随着云与移动化的普及,安全的技术与交付模式也在持续进化。本篇将深入这些支撑现代安全架构的核心概念,从古老的加密技术到前沿的拟态防御,从实体证书到云化服务,为你揭示保护数据与身份的核心原理及未来方向。
XH-hui2 天前
linux·网络安全·hackmyvm·hmv
【打靶日记】HackMyVm 之 Listen主机地址为:192.168.56.147第一次看到两个filtered,还以为有问题,再扫了一遍,发现都open了,估计是像之前一样,需要敲击某一个端口,但是使用nmap -p-误打误撞的敲击了