网络安全

lisw051 小时前
网络安全·网络攻击模型·前沿领域
数字断点如何影响供应链——并危及全球经济?“数字断点”(digital breakpoints)可以理解为两类:一是物理/系统层面的数字中断(海底电缆断了、云宕机、网络攻击、GPS/支付系统失效);二是制度/地缘层面的数字分裂(数据本地化、半导体出口管制、云与AI标准阵营化、“数字铁幕”)。它们对供应链和全球经济的影响,不是单纯“网慢一点”,而是把现代供应链的神经系统切开。
sbjdhjd5 小时前
网络安全·docker·云原生·数据挖掘·开源·云计算·云安全
云安全 | Docker 容器逃逸复盘(二):2375 未授权接口如何突破容器管理边界目录四、案例一:2375 未授权接口如何改变控制链课程第一个完整案例围绕 Docker Remote API 的 2375 端口。原稿先检查守护进程配置文件是否存在,再尝试让 Docker daemon 监听 0.0.0.0:2375。配置写入后,服务第一次重启失败,排查方向集中在 JSON 格式和配置项冲突。随后发现问题与 host 配置覆盖有关,于是移除冲突项,改用 containerd 的 override 配置目录重新组织参数。这里的关键不在于“写入一段配置就成功”,而在于每一次失败都缩小了原因范
HackTwoHub5 小时前
网络·安全·web安全·网络安全·系统安全·密码学·安全架构
Clown SRC skill第二代2.x最新版企业安全研究 Skill|证据优先的 SRC 与白盒审计工作流正式更新本文介绍 Clown Enterprise Research Skill 2.3,一套面向授权企业安全评估、SRC 挖掘、黑盒测试与白盒代码审计的 AI Agent 安全研究工作流。
白帽攻防录5 小时前
网络·安全·web安全·网络安全·域安全
SRC 挖洞:Certighost AD CS 域控制器伪造深度复盘,CVE-2026-54121 一个普通域用户怎么拿走整个企业域作者 akihi(白帽攻防录讲师),某甲方网络安全工程师,合合 SRC 年度第一、腾讯 SRC 连续三年前十,单漏洞赏金 4w+,擅长 Web/App/PC 客户端漏洞挖掘。专注企业域安全、AD CS 证书滥用、Kerberos 认证攻击。本文基于公开 CVE 信息与技术原理深度复盘,供安全研究与防护参考。
lisw059 小时前
网络安全·网络攻击模型·前沿领域
数字韧性:企业如何应对数字断点?面对数字断点,企业不能只靠“买更好的防火墙”或“换一家云厂商”,而是要把数字韧性当成和财务风控、供应链安全同等重要的战略议题。
白帽攻防录10 小时前
网络安全·ci/cd·供应链安全
SRC 挖洞:Claude Code Action 供应链 RCE 深度复盘,CVE-2026-47751 一个 PR 怎么偷走你所有 CI/CD 密钥作者 akihi(白帽攻防录讲师),某甲方网络安全工程师,合合 SRC 年度第一、腾讯 SRC 连续三年前十,单漏洞赏金 4w+,擅长 Web/App/PC 客户端漏洞挖掘。专注 CI/CD 供应链安全、AI 编码代理安全、MCP 协议安全。本文基于公开 CVE 信息与技术原理深度复盘,供安全研究与防护参考。
菩提小狗10 小时前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-10-06由 AI 整理发布覆盖范围:2026-10-05 ~ 2026-10-06(近 24–48 小时新增 / 活跃威胁) 数据来源:CISA KEV、NVD、MITRE CVE、The Hacker News、FreeBuf/安全客(CN-SEC 聚合)、VulnCheck、Fortinet FortiGuard、Citrix、Apple、AWS、GitHub Advisory 风险标注:🔴 严重 / 🟠 高危 / 🟡 中危 | ⚠️ = 在野利用(CISA KEV 或厂商确认)
学逆向的11 小时前
网络安全·api·win32
win32文件系统● EFS 加密:仅 NTFS 可用;加密文件名字显示绿色,加密用户可访问,其他用户拒绝访问 ● 磁盘配额:限制用户占用磁盘空间,超出配额拒绝分配空间,在磁盘属性「配额」标签配置 Windows 文件 API(CreateFile/ReadFile 等)对 NTFS、FAT32使用同一套 API,底层差异被系统屏蔽
Chengbei111 天前
网络·人工智能·安全·web安全·网络安全·自动化·安全架构
拒绝无效洞!蚂蚁Src榜一Clown 2.0 SRC SKill 第二代带状态闭环的白盒 & 黑盒审计 Skill本文介绍 Clown Enterprise Research Skill 2.3,一套面向授权企业安全评估、SRC 挖掘、黑盒测试与白盒代码审计的 AI Agent 安全研究工作流。
XLYcmy1 天前
大数据·python·网络安全·pdf·dify·rag·漏洞检测
PDF 论文处理器 — 优势与功能文档文档性质:核心功能总结、设计亮点提炼、相对通用方案的差异化优势本工具围绕"把网安科研 PDF 变成 Dify 可用的高质量知识块"这一目标,提供以下端到端能力:
白帽攻防录1 天前
网络·chrome·安全·网络安全·浏览器安全
SRC 挖洞:V8 Turbofan 沙箱逃逸深度复盘,CVE-2026-6307 一根长矛怎么刺穿 Chrome 两道边界作者 akihi(白帽攻防录讲师),某甲方网络安全工程师,合合 SRC 年度第一、腾讯 SRC 连续三年前十,单漏洞赏金 4w+,擅长 Web/App/PC 客户端漏洞挖掘。专注浏览器安全、V8 引擎逆向、沙箱逃逸技术。本文基于公开 CVE 信息与技术原理深度复盘,供安全研究与防护参考。
菩提小狗1 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-10-05由 AI 整理发布本期聚焦 2026-10-03 至 2026-10-05 新增/升级的高危漏洞与在野利用活动。重点信号:Citrix NetScaler 再曝 SAML 内存溢出零日(CVE-2026-88779)已于 10-04 列入 CISA KEV,10-07 为联邦整改截止;Rejetto HFS 会话伪造漏洞(CVE-2026-61500,CVSS 9.3)遭中国背景组织针对性利用,VulnCheck 于 10-01 监测到针对美国真实主机的攻击尝试。此外,Zammad 双零日整改截止日即为今
sbjdhjd1 天前
网络安全·docker·云原生·容器·kubernetes·云计算·云安全
云安全 | Docker 容器逃逸复盘(一):从隔离边界到运行时链路,如何确认自己身处容器目录一、复盘范围与问题主线二、Docker 的隔离模型:先确认边界,再讨论逃逸三、容器识别:用可观察证据确认当前位置
XLYcmy1 天前
数据库·python·网络安全·pdf·embedding·dify·rag
PDF 论文处理器 — 技术报告文档适用项目:数据处理脚本 / Dify 知识库数据生成工具文档性质:技术剖析与归档本文档覆盖以下内容:本工具是一个面向网络安全(网安)科研论文的领域专用 PDF 文本预处理流水线。其目标是将分散存储的英文论文 PDF,转化为 Dify 知识库可直接导入的高质量"数据块(chunk)",服务于 RAG(检索增强生成)场景下的论文检索、研究现状总结与创新点挖掘。
杭州领祺科技2 天前
人工智能·安全·网络安全·边缘计算·储能·电力·电力监控
27 号令横向隔离落地清单:储能边缘计算网关 ≠ 电力专用网闸,算电协同中心安全分区/纵向加密/SPDnet 怎么配作者:杭州领祺科技(linkqi.cn)撰写日期:2026-10-04(周日) 窗口定位:国家发展和改革委员会令第27号《电力监控系统安全防护规定》(2025-01-01 施行)持续生效;GB/T 47968-2026《构网型变流器通用技术规范》实施日 2026-11-01 = T-28 天(沿用 10/3 L5829 + 9/30 EVOLUTION L102 修订口径);算电协同中心安全防护为 MISSION §三 P0 场景 可信度分级:A = 国家政策原文 / 国标官方 / B = 行业可推导结论
菩提小狗2 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-10-04由 AI 整理发布本期聚焦 2026-10-02 至 2026-10-04 新增/升级的高危漏洞与在野利用活动。重点信号:边界设备与 AI 基础设施零日潮持续升级 —— FortiMail 零日(CVE-2026-104286)今日(10-04)为 CISA 联邦整改最后期限;Tenda 路由器栈溢出(CVE-2026-104610,CVSS 10.0)已公开 PoC;Zammad 双零日遭 Agentic AI 武器化攻陷 DIVD;GitLab AI Gateway 严重 RCE(CVE-2026-9
迪康coolmu2 天前
运维·网络·安全·网络安全·数据安全
屏幕水印与防拍照落地:从水印类型到泄密溯源的完整配置摘要:资料外泄的通道里,拍照是最难管的——手机一拍,不经过网络、不留日志、无法阻断。本文讲清屏幕水印和文档水印的完整方案:文字、点阵、图片、二维码、隐式水印各自怎么用,屏幕水印如何覆盖全部终端,防拍照如何在检测到拍摄时锁屏,以及事后如何通过点阵和二维码水印追溯到具体责任人。
Seraphina362 天前
数据库·经验分享·sql·网络安全·xss
DVWA(SQL Injection-High,XSS Reflected-Medium,XSS Stored-Medium)1.这就是一道很经典的SQL注入的题目,我们根据这种题目的全流程来做一遍。首先是要确定这个注入点在哪里,确定注入成功,可以开始操作。
在猴站学算法3 天前
学习·网络安全·sql注入·ctf竞赛
(SQL注入学习)无回显的报错注入(Error-Based)摘要:本题主要考查对无回显的报错注入 实战使用方法。目录一、题目详情二、解题思路及原理1、登录绕过2、利用 updatexml 函数(爆库名)
sogw-三叶草️3 天前
网络安全·pwn·堆·二进制安全
House of Orange“House of Orange” 是在 CTF(网络安全夺旗赛)和真实漏洞利用中非常经典且高级的一种堆溢出利用技术。它的名字来源于 2016 年 HITCON CTF 比赛中的一道同名题目。