网络安全

ynm11117 分钟前
安全·网络安全·buuctf
2026.7.19(3)【栅栏密码】传统知识+古典密码题目名称中的 “传统知识” 指向天干地支(六十甲子),“古典密码” 指向栅栏密码和凯撒密码。先将文件添加.zip的后缀名(因为文件开头有PK,PK 是 ZIP 文件格式的固定文件头标识,即Phillip Katz的缩写),然后打开。
qyyyyy5708 小时前
网络协议·网络安全·机器翻译·csrf·技术美术
英文技术标准和协议规范怎么读?RFC、接口规范与安全标准 PDF 翻译流程摘要:RFC、接口规范和安全标准不同于普通技术教程,其中的关键词、条件、例外和版本状态都具有明确含义。译文如果弱化 MUST、SHOULD、MAY 等规范性要求,可能直接影响协议实现。本文给出一套以中文译文建立上下文、以正式原文确认规则的阅读流程。
电子科技圈4 天前
嵌入式硬件·mcu·物联网·网络安全·智能家居·iot·交通物流
芯科科技推出其功耗最低的低功耗蓝牙SoC产品BG2B, 能效、安全性及集成度领先该蓝牙™核心规范6 SoC支持信道探测、Secure Vault™ High安全性并集成CAN-FD和多种外设,使用户能够打造更小巧、续航更持久和系统成本更低的物联网设备
Sagittarius_A*2 天前
前端·网络·web安全·网络安全·xss·dvwa
Stored Cross Site Scripting(XSS)存储型跨站脚本漏洞:恶意数据持久化缺陷与 DVWA 分级绕过实战今天继续 DVWA Web 漏洞靶场系列,来学习 XSS 漏洞中危害更大、影响更持久的一类经典漏洞——Stored Cross Site Scripting(存储型跨站脚本,简称 Stored XSS)。
发量惊人的中年网工9 小时前
服务器·网络·安全·网络安全·php·制造
中小企业网络管理进阶:从设备堆叠到统一管理很多公司发展到一定规模都会碰到这种情况:网络设备越加越多,办公系统越搞越复杂,网络管理反而更费劲了。几十台电脑的时候,一台设备够用;等员工多了、业务系统上了,问题就跟着来了——网络变慢不知道谁占的带宽,出现异常访问查不到来源,运行波动说不清是哪段链路的毛病。
小新讲网安12 小时前
安全·web安全·网络安全·黑客·自动化·sqlmap·网安
PowerShell安全攻防实战:从渗透利用到检测防御全攻略**【合规声明】**本文仅供网络安全学习与研究、授权渗透测试及企业安全防御建设参考。未经授权对任何系统实施攻击均属违法行为。请严格遵守《中华人民共和国网络安全法》及相关法律法规,所有技术仅可在授权环境中使用。
天山@12313 小时前
网络安全·内网横向移动
内网横向移动实验:从IPC到PTT的完整攻击链横向移动(Lateral Movement)是攻击者在已控制一台内网主机后,以此为“跳板”,迁移并控制网络中其他主机的过程。其最终目的通常是窃取机密数据、控制关键资产,或扩大权限直至拿下整个内网域控。
Bruce_Liuxiaowei1 天前
数据库·tcp/ip·安全·网络安全·智能体
基于微步在线威胁情报的公网 IP 攻击迹象监测:threatbook_query 脚本全解析与 BruceSec 平台整合实践在公网资产安全监测中,仅靠主动端口扫描往往难以穿透严格的边界防火墙;此时,借助第三方威胁情报(Threat Intelligence)对公网 IP 的历史行为进行被动研判,是一种高效、低噪的补充手段。本文以实际落地的 threatbook_query.py 脚本为线索,完整介绍其设计背景、方案选型、脚本架构、逐函数代码解析、部署使用方法,以及如何将其注册进 BruceSec 安全平台(tools yaml + ApplyConfig 热重载 + MCP 管理页)实现一键调用。文中所涉 IP 判定、接口返回
小新讲网安1 天前
网络·安全·web安全·网络安全·网安
安全运营中心(SOC)建设实战:从SIEM到威胁狩猎全流程指南**【合规声明】**本文内容仅供安全运营中心建设学习与研究使用,所有配置示例和查询语句均基于公开技术文档编写。在实际生产环境中部署时,请根据企业实际安全策略和合规要求进行调整,并确保获得相应授权。文中提及的商业产品仅作技术对比,不代表任何推荐立场。
Atomic121382 天前
web安全·网络安全·渗透测试
Apache Shiro 核心漏洞与实战利用指南Apache Shiro 是 Java 领域使用极其广泛的开源安全框架,主要用于身份验证(Authentication)、授权(Authorization)、密码学(Cryptography)和会话管理(Session Management)。
ze^02 天前
网络·web安全·网络安全
【软考信息安全】第2章 网络攻击原理与常用方法博客园笔记:第2章 网络攻击原理与常用方法 考频:选择 5-10 分,案例不考网络攻击是指损害网络系统安全属性的危害行为。危害行为会导致网络系统的 机密性、完整性、可用性、可控性、真实性、抗抵赖性 等受到不同程度的破坏。
数据知道2 天前
java·网络·python·安全·网络安全·php
反序列化漏洞:Java、PHP、Python 三条线各讲透反序列化漏洞有个很拧巴的特点:业务侧只觉得自己在“存对象、传对象、缓存对象”,安全侧看到的却是——不可信数据一旦变成对象,就可能顺着构造函数、魔术方法、魔术接口,一路跑到命令执行。于是报告标题经常直接写 RCE,开发一脸懵:“我就是 readObject / unserialize / pickle.loads 了一下啊?”
菩提小狗2 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-12由 AI 整理发布覆盖范围:近 24–48 小时内新增高危漏洞、在野利用(KEV)与重点安全动态。 数据来源:CISA KEV、Microsoft Patch Tuesday、NVD/MITRE、厂商安全公告、TheHackerNews、FreeBuf、安全客、SANS ISC、Check Point、Wiz、Rapid7、ZDI 等。
数据知道3 天前
xml·网络·安全·网络安全
XXE 漏洞深度实战:XML 外部实体攻击与 OOB 带外XML 如今不像十年前那样到处当主数据格式,可它从没真正离开:办公文档、SOAP、SAML、一大堆企业集成、支付回调、日志采集、老 RPC、安全产品自己的规则文件……只要服务端还在“把用户可控的 XML 喂给解析器”,XXE(XML External Entity,XML 外部实体) 就还可能从历史书里坐起来。
Raas1003 天前
大数据·人工智能·网关·网络安全·api网关·mai gateway·魔芋
MAIGateway,魔芋企业级AI网关的安全基建化设计8月12日,界面新闻发了一条消息:字节跳动成立"AI数据与安全"一级部门,与Seed、Flow、抖音平行。
笨鸟先飞,勤能补拙3 天前
大数据·人工智能·python·物联网·安全·网络安全·github
AI Agent应用领域深度解析:从概念到落地的全维度审视摘要:2026年被业界广泛视为企业级AI Agent全面爆发的元年。全球AI Agent市场规模预计从2025年的76.3亿美元增长至2030年的503.1亿美元,年复合增长率(CAGR)高达45.8%。本文基于2026年最新行业报告、企业实践案例与产品评测数据,系统梳理AI Agent的核心应用领域、成熟产品竞争格局、技术架构差异及企业落地路径,力求为技术决策者提供一份逻辑严谨、数据驱动的参考指南。
Sombra_Olivia3 天前
网络·windows·安全·web安全·网络安全·渗透测试·vulhub
复现Windows Server服务RPC请求缓冲区溢出漏洞(MS08067)0x00 前言事情的起因是客户挺较真的,非得问这个漏洞有啥用。那能有啥用,拿shell获得控制权呗。但是又不能真这么讲,不然一准儿急眼。又不能在客户真实环境做复现(万一环境崩了呢),于是回来自己搭环境复现一下。
数据知道3 天前
网络·安全·web安全·网络安全·restful
网络安全实战:API 安全攻防——RESTful 接口渗透测试方法论在互联网架构的演进史中,我们正处于一个“API 优先”的时代。曾经的 Web 应用是一个个自包含的城堡,用户通过浏览器点击链接、提交表单,服务器渲染页面,一去一回,清晰可见。而如今,随着微服务架构、单页应用(SPA)和移动互联的崛起,那个显性的“城堡”消失了,取而代之的是无数个隐形的“传送门”——API。
2501_915921433 天前
网络·网络协议·网络安全·ios·adb·https·ssl
抓包鹰 Traceeagle 解除证书绑定,SSL Pinning 解除有些 App 做了证书绑定:一开代理,它就直接连不上网。解除证书绑定让它暂停这道校验、信任代理证书,从而能正常联网、被抓包解密。
小绫网络安全4 天前
网络·web安全·网络安全·靶场·pikachu
【每日一讲】Pikachu漏洞练习靶场**Pikachu是一个国产的、免费开源的Web漏洞练习靶场**。它包含了大量常见的Web安全漏洞,专为Web渗透测试学习者设计,提供了一个合法、可控的实战演练环境。