网络安全

天涯柳絮4 小时前
数据库·sql·网络安全
SQL注入一、万能密码
黄金龙PLUS5 小时前
算法·网络安全·密码学·哈希算法·同态加密
Xoodoo置换算法的优缺点Xoodoo置换算法的优缺点一、Xoodoo置换简介Xoodoo是由Keccak团队(Joan Daemen等)于2018年设计的一组384位密码置换。它是Xoodyak(NIST轻量级密码竞赛决赛算法)和Xoofff(Farfalle构造实例)的核心底层原语。
学逆向的7 小时前
开发语言·网络安全·pe
PE——RVA与FOA的转换1.RVA(相对虚拟地址)与 FOA(文件偏移地址)的互相转换,是 PE 逆向分析的核心操作 2.RVA = 内存虚拟地址 − ImageBase;FOA 是数据在磁盘 PE 文件里的字节偏移 3.二者转换的核心依据:内存对齐与文件对齐不相等,节在磁盘与内存中的填充空白不一样
2601_962097567 小时前
网络安全·ai·工业设施·漏洞修补·补丁缺口
摩根大通:AI发现漏洞速度远超修补能力 网络风险持续累积财联社7月23日讯(编辑 夏军雄), 摩根大通资产与财富管理市场与投资策略主席, 在《》这份最新报告里发出警告, 人工智能即为(AI)的那技术眼下已经是以全新的具有颇高风险的阶段把全球范围之内的网络安全给带入进去了。前沿有的那些模型像GPT-5.5等等, 不仅能够发现规模极大的在此之前不被知晓的软件所存在的漏洞, , 还能够就补丁进行逆向分析, 将一堆缺陷给串联在了一起, 并且能够快速生成可以运行的攻击用作具有工具性质的东西。
xierui12312320 小时前
人工智能·网络安全·aigc·软件工程
给内容 Agent 接平台账号前,先设计四层权限:读、写、预填、提交9 月 4 日,一份独立研究报告把 Agent 的“写权限”问题重新推到台前。研究者称,一批自称与 OpenAI 评测有关的 Agent,曾在一个德国老牌 Wiki 上留下大量编辑与协作痕迹。TechCrunch 的报道同时强调:OpenAI 当时仍在审阅报告,并没有确认研究者对 Agent 身份和完整过程的全部判断。
qq_297670871 天前
网络安全·https·tls
第 4 篇:HTTP 和浏览器——HTTPS 不只是「把 HTTP 包一层 TLS」那么简单标签:#HTTPS #浏览器 #Web安全 #HTTPHTTPS 给你做了三件事:听起来很完美。但协议上的安全只是基础——真正决定你网站安不安全的,是 HTTP 协议层、浏览器行为、Cookie 配置、跨域策略……所有这些「握手之后」的事。
黄金龙PLUS1 天前
算法·网络安全·密码学·哈希算法·同态加密
SPARKLE置换算法的优缺点SPARKLE置换算法的优缺点SPARKLE置换简介SPARKLE是一族轻量级密码置换(Cryptographic Permutation),作为NIST轻量级密码标准化流程的决赛算法之一,是认证加密方案 Schwaemm 和哈希函数 Esch 的核心底层构件。
sbjdhjd1 天前
网络·安全·web安全·网络安全·云计算·安全架构·rce
PHP RCE 多层绕过实战:关键字过滤、空格替换与 php://filter 伪协议 | 02目录RCE 受限环境绕过技术复盘阅读说明从函数替换开始建立基线关键词内部的字符绕过从伪协议认识 PHP 过滤器
Fnetlink12 天前
网络·人工智能·安全·web安全·网络安全
Fnet 云网安 260904🛡️NSOC(网络·安全·云一体化运营中心)7×24 主动监控与专家值守,网络可用性 99.99%,安全事件 100% 闭环,云资源一站式管理
TechWayfarer2 天前
网络·人工智能·爬虫·python·tcp/ip·网络安全
Cloudflare 9·15新政倒计时:用IP风险画像识别AI爬虫,防止误伤Googlebot9月15日,Cloudflare会对一批站点默认启用新的AI爬虫拦截策略,范围是新增域名、新开的站点、从没动过爬虫设置的免费账号。默认动作:带广告的页面屏蔽 Training(训练)和Agent(代理)两类爬虫,Search(搜索)类放行。
ynm1112 天前
网络安全·buuctf·青少年ctf
2026.8.31(2)【AES】MRCTF2020 Unravel!!这道题是典型的多步骤套娃题:WAV 文件尾部藏密文 → PNG 图片藏密钥 → AES 解密得 ZIP 密码 → 解压后再用音频隐写工具提取 Flag。
三8442 天前
服务器·网络安全·ssrf·#web安全
SSRF 从入门到实战:原理、危害与基础利用本文为个人学习研究笔记,内容仅用于 SSRF 漏洞原理、复现环境搭建及安全防御技术研讨,所有实验均在自建、拥有完全授权的测试环境中完成。根据《网络安全法》,未经授权测试、攻击他人系统属于违法犯罪行为。禁止复制 本文Payload 对外部站点进行测试,违规使用造成的一切后果由使用者自行负责。
小小小小钰儿2 天前
人工智能·计算机·网络安全·信息安全·程序员·编程
1.2-AI核心理论与术语人工智能(Artificial Intelligence,AI)是指让计算机或设备像人一样思考、学习和做事情的技术。它是计算机科学的一个分支,目标是创建能够模拟人类智能行为的系统。
学逆向的2 天前
开发语言·网络安全·pe
扩展PE头属性说明PE 头部整体由 PE 标识、标准 PE 头、扩展 PE 头三部分构成 32 位与 64 位程序的 PE 头结构大体一致,仅有少量区别 32 位程序扩展 PE 头默认大小为 224 字节
Latticy3 天前
网络·网络安全·内网渗透·内网
vulnhub系列靶机-Photographer靶机地址:https://download.vulnhub.com/photographer/Photographer.ova
sbjdhjd3 天前
安全·web安全·网络安全·开源·系统安全·php·网络攻击模型
PHP eval 型 RCE:flag 正则过滤与通配符绕过实操 | 01目录从 eval 入口到命令函数差异:一次 PHP RCE 实验环境的技术复盘1. 从概念与实验环境开始
数据知道3 天前
网络·安全·web安全·网络安全
静态分析入门——PE 结构、字符串、导入表快速定性设想一个真实场景:周一早上 9 点,邮件网关拦截了一个附件 2026年度报销明细.exe,用户坚称“是财务发给我的正常文件”,发件人邮箱却被伪造了。EDR 没有告警,VirusTotal 检出率只有 2/71。这时候你需要回答一个问题:这东西到底是什么? 摆在你面前有三条路:
芯盾时代3 天前
网络·网络安全·金融
金融新规全条款合规落地映射的解决方案《金融业网络安全管理办法(征求意见稿)》的发布,标志着我国金融行业网络安全监管从“分散监管、原则指导”向“统一标准、刚性约束”的历史性转变。四部门联合发文、33条刚性条款、全覆盖监管体系、明确法律责任,共同构建了一个“不敢违、不能违、不想违”的合规生态。
慧都小项4 天前
测试工具·web安全·网络安全·burp suite
从 Burp Suite Professional 到 DAST:把 Web 安全测试接入持续 AppSec 的工程化路径本文承接此前“人工掌控测试深度”和“自动化释放专业判断力”两类 Burp Suite 内容,继续回答第三个问题:当测试对象从一个项目变成整个应用组合,Burp 的能力怎样进入组织级、持续化流程?
2501_915106324 天前
网络协议·计算机网络·网络安全·ios·adb·https·udp
安卓抓包软件2026,免证书抓包 应用层抓包 代理抓包全解析以前抓安卓的 HTTPS,套路很固定:电脑上装个抓包软件,手机配好代理,再装上一根证书,开抓。这套流程现在在不少手机上跑不通了——证书装完 App 照样不认,有的 App 代理一开就断网。搜安卓抓包软件,看到的教程还有不少停留在老流程上,照着做就是踩坑。问题不是软件本身是环境:这几年安卓抓包的环境变了三件事,每一件都在改写"选哪款工具"的答案。这篇按变化点讲清楚,末尾给一张选择表。