网络安全

Chengbei113 小时前
java·开发语言·安全·web安全·网络安全·系统安全·安全架构
一站式源码安全检测工具、云安全 / APP / 小程序源码敏感信息递归多层目录扫描AK、JWT、手机号、身份证等敏感信息在日常渗透测试、代码审计或源码泄漏排查中,最令人头疼的就是硬编码密钥、云服务器AK/SK、手机号、身份证号、数据库连接串等敏感信息散落在文件角落里,人工翻找效率低下,还容易遗漏,错过关键信息。于是开发了一站式源码安全检测工具,专为云安全、APP、小程序源码泄露排查打造,支持多层目录递归深度扫描。依托近百条实战正则规则,可精准识别AK/SK、JWT令牌、手机号、身份证、密钥等各类高低危敏感数据,自动过滤无效二进制文件,扫描高效不遗漏。工具可精准定位泄露位置并预览上下文,支持多格式结果导出,轻松完成代码审计与
谪星·阿凯11 小时前
网络安全·后渗透清理
后渗透痕迹清理实战指南在渗透测试的后渗透阶段,痕迹清理是保障攻击隐蔽性、为后续行动争取时间的关键环节。很多人误以为痕迹清理是攻击结束后的收尾工作,实际上,真正的痕迹清理应该贯穿整个渗透过程 —— 边操作、边清理,才能最大程度降低被蓝队溯源的风险。
大方子11 小时前
网络安全·好靶场
【好靶场】他被什么加固了2?同样拖入APKScan PKID可以看到是360加固拖入jadx可以看到在com下面有一个qihoo.util
大方子14 小时前
网络安全·好靶场
【好靶场】他被什么加固了1?这里我们需要使用APKScan PKID查壳工具将APK直接拖入即可获取相应的壳信息,可以看到是梆梆加固
大方子15 小时前
网络安全·polarctf
【PolarCTF】upload1就是通过burp抓包改包绕过前端限制尝试直接将shell.php上传,被拦截改为.jpg后缀,然后抓包改包
大方子17 小时前
网络安全·polarctf
【PolarCTF】rapyiquan首先我们需要绕过checkUrlParams()函数,就是我们的url中不能出现_但是GET用来传递的参数又是c_md那么我们就要想办法绕过
锐速网络17 小时前
网络安全·云waf·ddos防护·企业网站防护·saas云防护·cc攻击防护·恶意爬虫拦截
SaaS云防护:DDoS/CC/爬虫一站式解决方案目前多数企业仍采用分散式防护模式,单独部署硬件高防、独立WAF、第三方反爬虫工具,实际落地中暴露出诸多问题:
Chockmans1 天前
计算机网络·安全·web安全·网络安全·安全威胁分析·春秋云境·cve-2020-21652
春秋云境CVE-2020-21652(极速版)1.阅读靶场介绍这里可以得到的有用信息就是路径:admin.php/point/addqq方法:存在任意命令执行漏洞
C2H5OH1 天前
网络安全
PortSwigger SQL注入LAB10LAB10祝贺!做了那么久LAB终于破个位数了,而来到LAB10,我们就要开始我们SQL盲注的学习了,那么我们现在开始吧:
汤愈韬1 天前
网络·网络协议·网络安全·security
IPSec工作原理——TK如果要实现加密或者完整性校验,我们肯定需要加密的密钥key,还得要有算法。密钥跟算法可以手工配置,但是手工配置,就固定住了,所以用IKE,IKE可以认为是一个框架(互联网密钥交换),它是一个框架,里面包含很多协议
treesforest1 天前
网络·数据库·python·网络协议·tcp/ip·网络安全
机房IP是什么?有什么危害?如何识别?在网络安全的世界里,IP地址就像是网络世界的"身份证"。但你知道吗?同样是一串数字,有些是家庭宽带的"住宅IP",有些却是藏在机房里的"数据中心IP"——也就是我们常说的"机房IP"。
HackTwoHub1 天前
javascript·人工智能·chrome·安全·web安全·网络安全·自动化
AI赋能Chrome MCP × JS逆向Skill自动化JS逆向挖洞如今不少网站把加密逻辑前置到前端,常见包含 AES、MD5、SM2、RSA 等算法。抓包数据不再是明文账号密码,大多以 Base64、十六进制密文形式呈现BurpSuite 的 Intruder 突然失效,手工重放请求全是 400/403,漏洞扫描器也因为无法构造合法密文而直接哑火。本文从 MD5、AES 到国密 SM2出发结合实战案例,梳理前端加密逆向整套思路,借助Chrome DevTools MCP + JS 逆向 Skill技巧,拆解各类加密算法,实现抓包快速加解密,找出算法密钥。
pencek2 天前
网络安全
HakcMyVM-Canto主机发现端口扫描指纹识别发现是wordpress,用wpscan扫一下插件扫到很多漏洞,尝试哪个可以利用到
24kmaigc2 天前
python·网络安全·flask·web
NewStarCTF2025-ssti在哪里?-ssrf与ssti注入好久不见各位,笔者前段时间花了10天时间学习c++,备赛码蹄杯,所以很久没有产出。此题还是之前做的,没写完笔记,于是乎,今日更新。
AIDABI2 天前
web安全·网络安全
Vulnhub-DC-9话不多说开始发现22 ssh服务关闭,先看看80网页有搜索框,测试一下是否有sql注入发现是可以注入的。
搞科研的小刘选手2 天前
人工智能·物联网·网络安全·大模型·云计算·智慧城市·云安全
【南昌大学主办】第五届人工智能、物联网和云计算技术国际会议(AIoTC 2026)第五届人工智能、物联网和云计算技术国际会议(AIoTC 2026)2026 5th International Conference on Artificial Intelligence, Internet of Things and Cloud Computing Technology
WangX-西石油2 天前
sql·网络安全
DVWA靶场上Low级别SQL注入漏洞学习做了几年网络运维,最近想要从0开始系统的学习网络安全技术。于是安装了虚拟机和kali系统,从头开始学习。Kali Linux 官方软件源已经收录了 DVWA(Damn Vulnerable Web Application),可以直接通过 apt 命令一键安装。 ##(一) Kali Linux系统上安装DVWA 1.打开终端,执行如下命令:
Chengbei112 天前
javascript·人工智能·chrome·网络安全·自动化·系统安全·安全架构
AI赋能Chrome MCP × JS逆向Skill自动化JS逆向助力挖洞与绕过实战(小白也能学会)如今不少网站把加密逻辑前置到前端,常见包含 AES、MD5、SM2、RSA 等算法。抓包数据不再是明文账号密码,大多以 Base64、十六进制密文形式呈现BurpSuite 的 Intruder 突然失效,手工重放请求全是 400/403,漏洞扫描器也因为无法构造合法密文而直接哑火。本文从 MD5、AES 到国密 SM2出发结合实战案例,梳理前端加密逆向整套思路,借助Chrome DevTools MCP + JS 逆向 Skill技巧,拆解各类加密算法,实现抓包快速加解密,找出算法密钥。
XLYcmy2 天前
windows·网络安全·ai·llm·飞书·api·agent
Agent身份与权限系统设计方案痛点1: 身份混淆 → Access Token + 签名验证 痛点2: 信任链缺失 → JWT嵌套 + Chain of Trust 痛点3: 审计黑洞 → 结构化审计日志 + 调用链ID
宋浮檀s2 天前
linux·运维·网络·网络安全·应急响应
应急响应——恶意流量&攻击行为识别网络中所有数据交互都会产生流量,应急场景下多用于:语法和显示过滤不同,简单示例:行为特征流量表现过滤&判断