网络安全

admin and root5 小时前
javascript·人工智能·网络安全·自动化·漏洞挖掘·cnvd·src赏金
「AI安全篇」实战AntiDebug自动化JS逆向加解密MCPAntiDebug_Breaker_mcp是一款Chrome 浏览器扩展,专门用于前端 JavaScript 逆向工程和渗透测试辅助。
泛联新安8 小时前
大数据·人工智能·安全·网络安全·汽车·漏洞挖掘·代码安全
软件定义汽车时代,如何让AI研发“可信”?——泛联新安构建汽车企业级可信AI体系的落地路径2026年,某开发者使用Google Gemini修复项目漏洞。任务指令非常明确:仅修改3个指定文件,改动控制在70行以内。
菩提小狗12 小时前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-09-29由 AI 整理发布本日报聚焦 2026-09-27 至 2026-09-29 近 24–48 小时内新增/升级的高危漏洞、公开 PoC 与重要安全文章。所有条目均附可点击来源链接,带风险级别标注。★ 在野利用 表示 CISA KEV 或厂商已确认遭真实攻击。
Daorigin_com18 小时前
前端·人工智能·科技·网络安全·数据挖掘·前端框架·传媒
道本科技携手DeepSeek:以AI重塑合同全生命周期管理在国央企加速推进数智法务转型的背景下,合同管理作为企业经营的核心环节,正面临着效率与风险的双重考验。海量合同文本的处理、复杂条款的审查、版本一致性的核验以及履约风险的动态监控,传统人工模式已难以满足现代企业合规与效率并重的要求。
白帽攻防录18 小时前
java·网络安全·tomcat·apache
SRC 挖洞:Apache Tomcat 加密拦截器绕过深度复盘,CVE-2026-34486 fail-open 一行代码怎么打穿集群通信作者 akihi(白帽攻防录讲师),某甲方网络安全工程师,合合 SRC 年度第一、腾讯 SRC 连续三年前十,单漏洞赏金 4w+,擅长 Web/App/PC 客户端漏洞挖掘。专注中间件安全、反序列化漏洞、代码审计。本文基于公开 CVE 信息与技术原理深度复盘,供安全研究与防护参考。
学逆向的19 小时前
windows·网络安全·mfc·api·win32
win32消息类型● 整个结构体在GetMessage获取消息、DispatchMessage分发消息之间传递,完整保存消息全部信息 2. 窗口过程 WndProc 参数对应关系 DispatchMessage(&msg)会把 MSG 结构体拆解,传给窗口过程函数 窗口过程参数 对应 MSG 结构体成员
白帽攻防录21 小时前
网络·网络安全·gitlab·graphql
SRC 挖洞:GitLab GraphQL 指令绕过深度复盘,CVE-2026-19478 未授权删项目怎么打穿代码托管平台作者 akihi(白帽攻防录讲师),某甲方网络安全工程师,合集 SRC 年度第一、腾讯 SRC 连续三年前十,单漏洞赏金 4w+,擅长 Web/App/PC 客户端漏洞挖掘。专注 GraphQL 安全、API 越权、代码审计。本文基于公开 CVE 信息与技术原理深度复盘,供安全研究与防护参考。
Johny_Zhao1 天前
网络·网络安全·信息安全·ldap·radius·huawei·系统运维·centos8
FreeRADIUS + 华为AC/AP + 802.1X/WPA2-Enterprise 无线认证对接部署完整指南本指南部署方案,按“规划 → FreeRADIUS部署 → 华为AC/AP配置 → 终端接入 → AP纳管 → 验证排错 → 生产进阶”的顺序展开。华为AP通过CAPWAP上联AC,由AC作为RADIUS客户端(NAS)与FreeRADIUS交互,AP本身不直接与RADIUS服务器通信。
锐速网络1 天前
网络安全·云备份·主机安全·saas安全·勒索病毒防护·轻量化安全·中小企业安全
轻量化安全建设指南:无需硬件的SaaS化勒索病毒防御方案勒索病毒攻击逐渐常态化,变种也在加速迭代,而传统基于硬件堆砌的防护方案面临投入门槛高、运维复杂度大、变种响应滞后等问题点,尤其难以适配于中小企业的安全建设需求。本文提出一套SaaS化轻量化勒索病毒防御体系,基于云端统一管控、轻量终端部署、行为驱动检测、云备份兜底的四层架构,无需采购任何硬件安全设备,通过订阅制交付即可构建完整闭环防护。文章详细拆解方案的技术原理、架构设计与分步落地指南,对比传统硬件方案的核心差异,为中小企业提供低投入、快落地、易运维的安全建设参考。
小小小小钰儿1 天前
开发语言·网络·python·web安全·计算机·网络安全
1.5-Python网络编程总字数:约12,800字 | 预计阅读时长:35-40分钟网络编程(Network Programming)是指编写能够在网络中不同设备之间进行数据交换的程序。通俗地说,让你的代码能够"开口说话",与世界上任何一台联网设备对话。
持敬chijing2 天前
安全·web安全·网络安全·网络攻击模型
CTFshow-WEB-新年好?解题思路CTF 加解密合集CTF Web 合集网络安全知识库题目名称:新年好? 分值:10 出题人:Firebasky 题目链接:https://a203e2c7-672a-42c9-af31-723d99890d57.challenge.ctf.show
兢谨网安2 天前
网络·网络安全
Web应用渗透测试方案项目内容文档名称Web应用渗透测试方案文档版本V1.0编制日期2026-09-28文档密级商密-内部适用对象
XLYcmy2 天前
神经网络·物联网·网络安全·二进制·elf·漏洞检测·固件
基于图神经网络的物联网固件漏洞静态挖掘技术方案 上基于图神经网络的物联网固件漏洞静态挖掘技术方案—— 从 ACFG 特征提取到跨架构相似性检测的完整实践路径
Frag0ut2 天前
chrome·网络安全·浏览器·chromium·挖矿病毒·技术科普
Chrome打开某网站突然卡顿,是中了“挖矿病毒”吗?你是否遇到过这种情况:电脑明明没运行什么大程序,但一打开某个特定网页,Chrome浏览器就瞬间变得卡顿无比,鼠标移动迟缓,甚至能听到电脑风扇开始“呼呼”狂转?
恣睢s2 天前
网络安全
BugKu——shell
黄金龙PLUS3 天前
算法·网络安全·密码学·哈希算法·同态加密
5个1024比特大状态置换算法的设计与分析5个1024比特大状态置换算法的设计与分析以下是 5 个风格迥异、原创设计的 1024 比特大状态置换草图。它们分别从二维元胞自动机、代数域、非平衡 Feistel、折射型 SPN 和 ARX 交换网络等不同角度出发。
XUEYUAN52129 天前
python·网络协议·http·网络安全·socks5
ASN 自治系统号风控:平台如何通过 IP 所属自治域批量识别代理流量绝大多数跨境账号限流、批量拦截、莫名风控,并非 IP 黑名单导致,而是 ASN 自治域层级风控触发。很多开发者只检测单 IP 是否纯白,却完全忽略 IP 背后的网络归属体系。本文结合真实运维案例,深度拆解 ASN 风控逻辑、三类 ASN 信誉分层、批量识别原理,并给出生产环境可落地的规避方案。
其实防守也摸鱼9 天前
android·大数据·运维·安全·网络安全·自动化·渗透
内网穿透与反向代理:原理、工具与实战指南在开发和部署网络服务时,我们经常遇到这样的问题:本机或内网环境中的服务,如何让外部网络访问?内网穿透和反向代理正是解决这类问题的关键技术。本文将从原理出发,介绍两者的区别与联系,并结合常见工具给出实战配置示例。
TechEdu2026069 天前
人工智能·网络安全·ai·信息安全
[人工智能]人工智能时代的零日漏洞与零日攻击人工智能时代的零日漏洞与零日攻击防御性技术参考:风险、检测、响应与韧性本文面向安全架构师、平台工程师、开发人员、风险管理人员和技术决策者,强调防御与安全运营。
程序员若风9 天前
前端·网络·安全·web安全·网络安全·csrf攻击·腾讯云开发者社区
CSRF攻击原理介绍和利用-腾讯云开发者社区CSRF是什么? 答:CSRF(Cross-site request forgery)跨站请求伪造,也被称为 One Click Attack或者Session Riding,是一种广泛存在于网站中的安全漏洞缩写为CSRF/XSRF。