技术栈
网络安全
难寻安逸
5 小时前
数据库
·
sql
·
网络安全
DVWA-使用sqlmap 进行sql注入过程
DVWA 存在登录 Cookie 校验,不带 Cookie 扫描会直接 302 跳转登录页,无法注入,必须带上登录 Cookie 参数。
我不是QI
2 小时前
安全
·
网络安全
一、主持人信息(域名 网站资产情报搜集)原理解析
metagoofil:爬网站里 PDF/Word 等文件,扒文件里隐藏的员工账号、电脑路径、邮箱原理:
2501_91600889
3 小时前
网络协议
·
计算机网络
·
http
·
网络安全
·
ios
·
adb
·
https
HTTPS 抓包遇到证书绑定怎么办,使用 TraceEagle 解除 App 证书校验
有些 App 做了证书绑定:证书装好了、代理也开了,它却认死自己内置的那张证书,一见到代理证书就直接报错、拒连。本篇教你选中这样的 App,一键解除它的证书校验,让它继续信任代理证书、把 HTTPS 正常解密出来。
Увидимся вчера
5 小时前
网络安全
绿盟堡垒机5611版本—自动改密
通过堡垒机的设备改密/改密计划功能,可以实现对运维服务器、设备的批量改密,也可以实现服务器的密码托管。目前堡垒机支持Windows以及字符类协议(ssh、telnet)设备的改密,目前堡垒机仅支持修改堡垒机上存储的设备账号,暂不支持如登陆root账号修改nsfocus账号密码的场景。 堡垒机改密过程:原密码登陆服务器根据改密脚本执行改密验证改密前后密码 配置路径:”自动化改密-改密计划“
treesforest
4 小时前
网络
·
网络协议
·
tcp/ip
·
网络安全
·
ip归属地查询
·
ip风控
你以为只是一串数字?你的IP地址,正在悄悄暴露这些信息
刷着刷着手机,广告就精准推送到了你所在的城市;登录账号时,系统突然提示"异地登录风险";甚至你访问的网站,早就知道了你用的是哪家运营商的网络……
HackTwoHub
6 小时前
前端
·
人工智能
·
web安全
·
网络安全
·
自动化
·
系统安全
解锁 AI 红队全新玩法!Claude-Red 攻防 Skill 库,内置 SQLi、XXE、文件上传等 Web 专项 Skill,一键导入快速落地渗透实战
Claude-Red 是由独立安全研究团队 SnailSploit 精心打造的开源项目,专为 Claude 的 Skills 系统设计。它是一套精心策划的攻击性安全技能库,包含 58 个覆盖 13 大安全领域的结构化 SKILL.md 文件。
见青..
1 天前
web安全
·
网络安全
·
phpmyadmin
phpMyAdmin权限提升
免责声明:本文技术仅用于网络安全学习研究,请严格遵守《网络安全法》等相关法律法规,严禁未经授权对任何网络、系统实施攻击或测试,违规操作引发的一切法律责任由使用者自行承担,作者不承担连带责任。
数据知道
1 天前
网络
·
安全
·
web安全
·
网络安全
·
邮件安全
邮件安全实战:SPF/DKIM/DMARC 配置与钓鱼绕过
定位:网络基础与协议安全篇 · 邮件身份验证三板斧 + 钓鱼为何仍能得手 声明:伪造邮件、钓鱼测试仅限自有域名与书面授权;向他人发送欺诈邮件违法。
世界尽头与你
1 天前
android
·
安全
·
网络安全
·
渗透测试
Android Root 检测原理
Android Root 检测不是去读取某个系统开关,然后得到“这台手机已经 root”或“这台手机没有 root”的绝对结论。正确的思路是:
kp00000
1 天前
人工智能
·
安全
·
网络安全
·
信息安全
·
ai安全
如何平衡模型输出的“有用性”和“安全性
这是AI应用落地中最核心、也最棘手的难题。“有用性”和“安全性”本质上是同一枚硬币的两面——过度追求安全会导致模型“拒绝回答一切”(变得无用),而过度追求有用则可能输出有害内容(变得危险)。
世界尽头与你
1 天前
安全
·
网络安全
·
ios
·
信息安全
·
渗透测试
iOS 越狱检测原理
从安全机制角度看,iOS 越狱的本质是:绕过 Apple 对代码签名的强制约束打破 App Sandbox 对应用的访问限制
菩提小狗
3 天前
网络安全
·
漏洞
·
cve
·
安全情报
·
每日安全
每日安全情报报告 · 2026-07-18
报告日期: 2026年7月18日(周六) 情报窗口: 2026-07-16 至 2026-07-18 风险等级: 🔴 高危 — 多个 CISA KEV 今日截止,FortiSandbox 在野利用升级 本期主编: 安全情报中心
kp00000
2 天前
网络
·
安全
·
网络安全
·
信息安全
·
prompt
·
ai安全
System Prompt Leakage(系统提示词泄露)及安全防御
System Prompt Leakage(系统提示词泄露),是指攻击者通过恶意输入,诱使大语言模型(LLM)泄露其内部隐藏的“系统提示词”(System Prompt)。这已被OWASP列为2025年十大LLM安全风险之一(LLM07)。
kp00000
2 天前
人工智能
·
网络安全
·
信息安全
·
ai安全
大模型输出造成信息泄露类型
大模型输出可能造成的信息泄露,主要可分为无意中暴露敏感数据和模型内部机制被逆向两大类,其核心风险点如下:
X7x5
2 天前
网络安全
·
网络攻击模型
·
安全架构
·
网络杀伤链
·
kill chain
攻防对抗的结构化思维:深度拆解网络杀伤链(Kill Chain)与现代防御演进
在网络安全防御的日常实践中,许多安全团队常会陷入一种“打地鼠”式的被动局面:疲于应付每天成百上千的告警,哪里出事补哪里。这种缺乏全局视角的防御模式,往往会导致企业在面临精心策划的高级持续性威胁(APT)时,因一处细微的破绽而导致整条防线崩溃。
kp00000
2 天前
人工智能
·
网络安全
·
信息安全
·
prompt
·
ai安全
AI大模型,如何区分善意提问与Prompt注入攻击
在AI大模型中,区分正常指令和恶意Prompt注入(Prompt Injection)的核心挑战在于:模型本身通常无法可靠地区分“指令”与“数据”。因为系统提示词、用户输入和外部数据对模型来说都是“自然语言文本”,它在设计上就会去遵循所有看起来像“指令”的内容。
kp00000
2 天前
人工智能
·
安全
·
网络安全
·
信息安全
·
ai安全
AI系统输入安全基线
设计一套AI系统的输入安全基线,核心在于构建一个纵深防御体系,从源头拦截风险。其总体思路是:不信任任何输入,隔离指令与数据,并实施最小权限原则。
菩提小狗
2 天前
网络安全
·
漏洞
·
cve
·
安全情报
·
每日安全
每日安全情报报告 · 2026-07-19
报告日期:2026年7月19日 数据范围:2026年7月17日 — 7月19日 风险级别:🔴 极高 | 🟠 高危 | 🟡 中危 | 🟢 低危
kp00000
2 天前
人工智能
·
网络安全
·
信息安全
·
ai安全
NER(Named Entity Recognition)命名实体识别
NER 是 Named Entity Recognition 的缩写,中文叫命名实体识别。它是自然语言处理(NLP)中的一项基础核心技术。
kp00000
3 天前
人工智能
·
安全
·
网络安全
·
信息安全
·
ai安全
Prompt注入攻击(Prompt Injection Attack)
Prompt注入攻击(Prompt Injection Attack) 是针对大语言模型(LLM)的一种首要安全威胁,被OWASP(开放Web应用程序安全项目)列为LLM应用程序十大安全风险之首。