网络安全

浩浩测试一下5 小时前
汇编·网络安全·逆向·二进制·免杀·寄存器·windows编程
汇编 高低八位寄存器数据存储方式(逆向分析)目录一、32位寄存器中支持高低八位的寄存器二、低八位与高八位的基本概念三、实际案例与二进制编码案例1:mov al, 98(修改低8位)
汤愈韬5 小时前
网络·网络协议·网络安全
TK_HCIP-Security_FW的可靠性_双机热备场景_上接路由器下接交换机上联AR3的IP配置上联AR4的IP配置防火墙的配置心跳线配置了链路聚合FW1上配置FW2上配置现在Eth-Trunk已经起来了
梧六柒8 小时前
网络安全
9-::$DATA后缀绕过没有过滤::$DATA::$DATA 是 Windows NTFS 文件系统的备用数据流(Alternate Data Stream, ADS) 的语法。当一个文件名末尾加上 ::$DATA 时,Windows 会强制将其解释为主数据流(即普通文件内容),而忽略 ::$DATA 自身。
X7x511 小时前
网络安全·网络攻击模型·安全威胁分析·安全架构·ips
网络入侵防御系统(IPS):从被动防御到主动拦截的网络安全革命在当今瞬息万变的网络威胁环境中,传统的"检测-响应"模式已经无法满足企业对安全防护的迫切需求。当黑客攻击可以在几秒内完成数据窃取,当0day漏洞利用在厂商发布补丁前就已广泛传播,企业需要的不仅是"看到"威胁的眼睛,更是能够"阻断"威胁的手。网络入侵防御系统(IPS)正是这一需求的完美答案。作为网络安全领域的主动防御者,IPS不再满足于事后告警,而是能够在威胁造成实际损害前将其拦截,从根本上改变安全防护的游戏规则。
Soari11 小时前
人工智能·网络安全·github·软件工程·aiagent·claudecode·agent-skills
AI 编码智能体的“安全防弹衣”:深度拆解 agent-skills,构建百分百受信任的专业技能注册表发布日期: 2026-05-18标签: #AIAgent #agent-skills #GitHub #网络安全 #ClaudeCode #软件工程
梧六柒14 小时前
网络安全
8- 点绕过跟第七关类似,第八关去除空格不去除点,所以上传到windows上,变成了shell.php. windows自动删除没用的点 变成了 shell.php
深邃-14 小时前
网络协议·安全·web安全·网络安全·https·src·cnvd
【Web安全】-SRC平台介绍:CNVD平台-事件型漏洞-通用型漏洞,教育SRC平台,漏洞盒子,补天漏洞平台,企业SRC平台,企业和公益SRC平台❄️专栏传送门:《C语言》《数据结构与算法》《Web安全》 🌟Gitee仓库:《C语言》《数据结构与算法》
HackTwoHub14 小时前
人工智能·安全·web安全·网络安全·系统安全·安全架构
AI 挖洞新思路、深度解析两大间接提示词注入漏洞攻防思路,注入也能获得上万美金在移动 AI 领域,我已经很久没有关注过提示词注入漏洞了,在前两天关注到 Gemini 的漏洞之前,我对提示词注入的印象还停留在两年前,当时搞搞越狱,觉得这东西是纯内容安全,也只能等未来对能够进行实际工作的智能体造成影响了。可如今我才恍然发现,移动智能体时代它真的来了...
KivenMitnick1 天前
运维·安全·网络安全
LovelyERes:AWD适用的蓝队综合工具LovelyERes是一款面向电子资源管理领域的轻量化工具,依托开源生态构建,旨在解决电子资源检索、整合与管理过程中的碎片化问题。该工具通过模块化的架构设计,整合了多源电子资源的解析、元数据标准化处理及本地化存储等核心功能,支持对不同格式、不同来源的电子资源进行统一索引与高效检索。其底层采用轻量级的数据处理逻辑,兼顾了操作便捷性与资源处理效率,能够适配科研场景下多样化的电子资源管理需求,为学术工作者简化电子资源治理流程、提升资源利用效率提供了开源且可定制化的技术方案。
其实防守也摸鱼1 天前
python·安全·web安全·网络安全·密码学·web·工具
ctfshow--Crypto(funnyrsa1-密码2)解题步骤相关密码学内容专栏:CTF密码学综合教学指南_其实防守也摸鱼的博客-CSDN博客前面内容:ctfshow--Crypto(crypto1-14)解题步骤-CSDN博客
君如风军如风2 天前
网络安全·等级保护·等保2.0·安全合规·gb/t 22239
等保2.0安全通用要求第二级别之安全运维管理文章正式开始前我们要知道等保2.0中安全通用要求的十个方面包括物理环境、通信网络、区域边界、计算环境、管理中心、管理制度、管理机构、管理人员、建设管理、运维管理。
汤愈韬1 天前
网络·网络协议·网络安全
hcip-security_防火墙高可靠技术3_防火墙链路高可靠技术双机热备如果只用自身的检测机制去做一些业务转发的话,那么就会有问题:双机热备这些协议,默认只能感知到自己的直连链路出现故障,如果是远端链路故障,是感知不到的。
X7x51 天前
网络安全·网络攻击模型·安全威胁分析·安全架构·nids
网络入侵检测系统(NIDS):企业网络安全的守望者在数字化浪潮席卷全球的今天,企业网络边界正变得前所未有的模糊。云计算、远程办公、物联网设备的普及,让传统的防火墙防线逐渐失效。当攻击者突破边界防护,潜入内网深处,如何及时发现这些"网络幽灵"?网络入侵检测系统(NIDS)正是守护企业网络安全的无声守望者。它如同网络世界的雷达,24小时不间断地扫描流量异常,为安全团队提供早期预警。本文将深入剖析NIDS的核心价值、技术原理及实战应用,为企业构建纵深防御体系提供专业指南。
君如风军如风2 天前
网络安全·等级保护·等保2.0·安全合规·gb/t 22239
等保2.0安全通用要求第二级别之安全管理制度文章正式开始前我们要知道等保2.0中安全通用要求的十个方面包括物理环境、通信网络、区域边界、计算环境、管理中心、管理制度、管理机构、管理人员、建设管理、运维管理。
姬成韶2 天前
web安全·网络安全·代码审计
[BUUCTF 2018]Online Tool题目解析打开靶场,可以看到以下内容这道题可以用burp做也可以直接在url地址上操作,我本来想用burp做的但是这台电脑上burp有问题,所以我就演示在url地址上的操作
Gh0stX2 天前
网络安全·kali·parallels
Parallels Tools 26 在 Kali Linux (ARM64) 安装失败的修复:libfuse2 → libfuse3 兼容方案背景:在 Apple Silicon (M系列) Mac 的 Parallels Desktop 中安装 Kali Linux 后,通过菜单栏安装 Parallels Tools 失败。核心原因是 Kali Rolling 已废弃 libfuse2,仅保留 libfuse3,而 Parallels Tools 26 的依赖检查脚本仍然硬编码查找 libfuse2。
谪星·阿凯2 天前
数据库·网络安全
渗透测试之数据库提权全指南在渗透测试的流程中,当我们通过 Web 漏洞拿到 Webshell 后,往往会遇到一个尴尬的局面:目标服务器系统补丁齐全,常规的系统溢出提权、内核提权全部失效。这时候,数据库提权就成了我们突破权限瓶颈的关键突破口 —— 尤其是在 Windows 2003+phpStudy 这类经典的老旧运维环境中,数据库提权的成功率往往极高。
Bruce_Liuxiaowei2 天前
网络·人工智能·网络安全·ai·系统安全
AI攻防时间差:当漏洞发现速度碾压修复速度— 聚焦技术核心2026年5月,对于网络安全领域而言,是一个具有分水岭意义的月份。一边是360人工智能安全研究院在5月12日发布的重磅报告,首次提出**“AI安全时间差”(ASTG,AI Security Time Gap)**概念,将一个残酷的现实摆上台面:AI已将网络攻防节奏从"人类响应速度"切换至"机器速度",高价值漏洞从披露到出现可用利用代码仅需24-72小时,而多数组织的修复流程仍以周、月为单位运行。
carrot112232 天前
网络安全·jsrpc
jsrpc+mitmproxy配置下载好后,现在cmd输入mitmproxy启动,默认端口8080,浏览器挂上127.0.0.1:8080的代理后,访问http://mitm.it/下载证书,安装证书过程中要求输密码,不用输入密码,直接“下一步”,成功安装证书后,就可以抓取https的流量了。
深邃-3 天前
爬虫·计算机网络·安全·web安全·网络安全·burpsutie
【Web安全】-BurpSutie实战讲解(2):BP代理模块,BP重放模块,BP爆破模块,BP爬虫功能,BP解码模块,BP对比模块❄️专栏传送门:《C语言》《数据结构与算法》《Web安全》 🌟Gitee仓库:《C语言》《数据结构与算法》