网络安全

黄金龙PLUS3 小时前
算法·网络安全·密码学·哈希算法·同态加密
如何基于置换算法来设计对称加密算法如何基于置换算法来设计对称加密算法一、置换算法的定义在密码学中,“置换”通常有两层含义。狭义定义:位置置换。 给定一个有限符号序列,置换算法按照固定规则重新排列符号的位置,但不改变符号本身。例如把 64 个比特重新排成另一个顺序。数学上可写成双射
王大傻09285 小时前
服务器·网络·数据库·web安全·网络安全
堆叠注入(Stacked Queries Injection)详解:原理、利用与防御堆叠注入(Stacked Queries Injection)是 SQL 注入家族中一种较为特殊且危险的攻击手法。与普通 SQL 注入只能执行单条查询不同,堆叠注入允许攻击者在同一个数据库连接中执行多条 SQL 语句,从而获得更强的控制能力。本文将深入讲解堆叠注入的原理、触发条件、利用方式以及防御措施,帮助读者全面理解这一安全威胁。
芯盾时代11 小时前
人工智能·安全·网络安全·智能体
从《人工智能安全治理框架3.0》看智能体安全治理9月14日,在2026年国家网络安全宣传周开幕式上,全国网络安全标准化技术委员会发布《人工智能安全治理框架3.0》(以下简称《框架》),为组织识别人工智能安全风险、建立相应治理机制和开展安全实践提供了系统化参考。
ggb喔13 小时前
windows·python·网络安全·软件工程·个人开发·用户界面·用户体验
52pojie 的桌面工具:为什么它们总在高分屏上模糊、资源管理器重启后失效证据边界照旧。吾爱破解主站本次仍不可直接抓取(index.php 返回 502 Bad Gateway,连续六轮一致),继续走降级链路:只用索引,不碰正文。索引来自该站原创工具区列表页全量抓取,共 9400 帖。
小杉泽14 小时前
安全·网络安全
【长三角WP】长三角网络安全攻防大赛初赛WP(Misc&Crypto&数据安全)当前 HEAD 位于 refs/heads/main,可见提交是 89316b3。先扫描对象库:fsck 报出三个 dangling commit 以及三个对应的 banner blob:
学逆向的1 天前
网络安全·api·win32
win32远程线程
pencek1 天前
网络安全
MazeSec-113端口扫描看一下80端口有什么目录枚举没发现什么能走的方向了,在扫一下udp端口看一下snmp有什么https://hacktricks.wiki/network-services-pentesting/pentesting-snmp/index.html
白猫不黑1 天前
学习·安全·web安全·计算机·网络安全·信息安全·编程
网络安全专业:从入门到进阶的完整学习路线网络安全是当前数字化时代最受关注的技术领域之一。随着网络攻击手段不断升级、数据泄露事件频发,企业对网络安全专业人才的需求持续增长。本文面向网络安全专业的学生和初学者,梳理一条从基础到进阶的完整学习路线,帮助读者明确方向、循序渐进地掌握核心技能。
菩提小狗1 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-10-07由 AI 整理发布覆盖窗口:2026-10-05 ~ 2026-10-07(近 24–48 小时新增/更新) 重点提示:🔴 在野利用(KEV)|🟠 高危|🟡 中危
白猫不黑1 天前
人工智能·学习·web安全·网络安全·信息安全·渗透测试·自动化
AI自动化漏洞挖掘从入门到进阶超详细学习路线随着软件系统规模不断扩大,人工漏洞挖掘已难以覆盖海量代码与攻击面。自动化漏洞挖掘通过程序化手段,将模糊测试、静态分析、动态分析、符号执行等技术组合起来,在有限时间内发现更多潜在缺陷。本文面向初学者到进阶者,梳理一条系统、可执行的学习路线,帮助读者少走弯路。
学逆向的2 天前
开发语言·jvm·网络安全·win32
远程线程注入重要:CreateRemoteThread创建的远程线程执行完 LoadLibrary 就直接结束,如果要长时间运行代码,不能在 DllMain 里面写死循环! 规范做法:DLL_PROCESS_ATTACH 里创建新线程,业务代码放到新线程
在猴站学算法2 天前
网络安全·php
(实战)PHP文件包含漏洞摘要:本篇主要带你实战了解PHP文件包含漏洞文件包含漏洞(LFI/RFI)当代码里出现 include($_GET['file'])、require() 等,且参数可控时,就可以包含任意文件。
pencek2 天前
网络安全
MazeSec-Loooower端口扫描21ftp存在匿名登录查看一下下载的文件在hosts中添加一下dev.loooower查看一下网页
lisw052 天前
网络安全·网络攻击模型·前沿领域
数字断点如何影响供应链——并危及全球经济?“数字断点”(digital breakpoints)可以理解为两类:一是物理/系统层面的数字中断(海底电缆断了、云宕机、网络攻击、GPS/支付系统失效);二是制度/地缘层面的数字分裂(数据本地化、半导体出口管制、云与AI标准阵营化、“数字铁幕”)。它们对供应链和全球经济的影响,不是单纯“网慢一点”,而是把现代供应链的神经系统切开。
sbjdhjd2 天前
网络安全·docker·云原生·数据挖掘·开源·云计算·云安全
云安全 | Docker 容器逃逸复盘(二):2375 未授权接口如何突破容器管理边界目录四、案例一:2375 未授权接口如何改变控制链课程第一个完整案例围绕 Docker Remote API 的 2375 端口。原稿先检查守护进程配置文件是否存在,再尝试让 Docker daemon 监听 0.0.0.0:2375。配置写入后,服务第一次重启失败,排查方向集中在 JSON 格式和配置项冲突。随后发现问题与 host 配置覆盖有关,于是移除冲突项,改用 containerd 的 override 配置目录重新组织参数。这里的关键不在于“写入一段配置就成功”,而在于每一次失败都缩小了原因范
HackTwoHub2 天前
网络·安全·web安全·网络安全·系统安全·密码学·安全架构
Clown SRC skill第二代2.x最新版企业安全研究 Skill|证据优先的 SRC 与白盒审计工作流正式更新本文介绍 Clown Enterprise Research Skill 2.3,一套面向授权企业安全评估、SRC 挖掘、黑盒测试与白盒代码审计的 AI Agent 安全研究工作流。
白帽攻防录2 天前
网络·安全·web安全·网络安全·域安全
SRC 挖洞:Certighost AD CS 域控制器伪造深度复盘,CVE-2026-54121 一个普通域用户怎么拿走整个企业域作者 akihi(白帽攻防录讲师),某甲方网络安全工程师,合合 SRC 年度第一、腾讯 SRC 连续三年前十,单漏洞赏金 4w+,擅长 Web/App/PC 客户端漏洞挖掘。专注企业域安全、AD CS 证书滥用、Kerberos 认证攻击。本文基于公开 CVE 信息与技术原理深度复盘,供安全研究与防护参考。
lisw053 天前
网络安全·网络攻击模型·前沿领域
数字韧性:企业如何应对数字断点?面对数字断点,企业不能只靠“买更好的防火墙”或“换一家云厂商”,而是要把数字韧性当成和财务风控、供应链安全同等重要的战略议题。
白帽攻防录3 天前
网络安全·ci/cd·供应链安全
SRC 挖洞:Claude Code Action 供应链 RCE 深度复盘,CVE-2026-47751 一个 PR 怎么偷走你所有 CI/CD 密钥作者 akihi(白帽攻防录讲师),某甲方网络安全工程师,合合 SRC 年度第一、腾讯 SRC 连续三年前十,单漏洞赏金 4w+,擅长 Web/App/PC 客户端漏洞挖掘。专注 CI/CD 供应链安全、AI 编码代理安全、MCP 协议安全。本文基于公开 CVE 信息与技术原理深度复盘,供安全研究与防护参考。
菩提小狗3 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-10-06由 AI 整理发布覆盖范围:2026-10-05 ~ 2026-10-06(近 24–48 小时新增 / 活跃威胁) 数据来源:CISA KEV、NVD、MITRE CVE、The Hacker News、FreeBuf/安全客(CN-SEC 聚合)、VulnCheck、Fortinet FortiGuard、Citrix、Apple、AWS、GitHub Advisory 风险标注:🔴 严重 / 🟠 高危 / 🟡 中危 | ⚠️ = 在野利用(CISA KEV 或厂商确认)