网络安全

treesforest4 小时前
网络·网络协议·tcp/ip·网络安全·ip归属地查询·反欺诈
IP定位技术在网络犯罪侦查中的应用与价值在网络犯罪侦查中,IP地址拥有独特的证据价值。每一次网络操作——登录账号、发送指令、访问服务器、转移数据——都会在系统中留下IP记录。这些记录虽看不见摸不着,却是连接虚拟网络行为与真实身份的关键桥梁。
笨鸟先飞,勤能补拙4 小时前
人工智能·python·安全·web安全·网络安全·sqlite·github
AI 赋能网络安全:技术全景、成熟度评估与实战案例先看三组硬数据,来自 2026 年独立基准测试:核心结论:AI 在"辅助分析、告警摘要、报告生成"等低阶任务上已经成熟可用
笨鸟先飞,勤能补拙6 小时前
网络·人工智能·windows·安全·web安全·网络安全·github
AI 赋能网络安全领域深度剖析引言:AI 正在重塑网络安全的攻防格局AI 在网络安全领域的应用全景图成熟应用:已经大规模落地的 AI 安全能力
HackTwoHub7 小时前
人工智能·安全·web安全·网络安全·系统安全·网络攻击模型·安全架构
轻量化AI渗透武器库|ARTEX自主攻防系统、资产梳理、漏洞挖掘、链路分析全流程智能化落地ARTEX 是一款开源、轻量化的 AI 自主渗透测试系统,基于 Go+Next.js 前后端分离架构开发。依托大模型驱动实现无人值守自动化安全测试,支持 ScopeSentry 资产同步、流量录制、智能任务调度、漏洞挖掘与渗透链路分析。适配 Docker 一键部署、源码编译等多种安装方式,内置可视化攻防仪表盘,可高效完成资产梳理、风险探测与安全复盘,是红队攻防演练与自动化安全巡检的优质工具。
早睡早起身体好12310 小时前
网络·笔记·学习·网络安全
为什么 Network 中会出现两个同名请求?——CORS 预检请求学习笔记本文中的域名、IP 地址、接口路径、请求头和端口均为虚拟示例,不对应任何真实项目或服务。在调试前端接口时,Network 面板中可能会出现两条名称相同的请求,例如:
niaiheni11 小时前
web安全·spring cloud·网络安全
红队实战:记一次Spring Cloud Gateway SpEL表达式注入到哥斯拉内存马(CVE-2022-22947)本文仅用于授权安全测试与学习研究,请勿用于非法用途。在一次某银行竞测中,发现目标运行了Spring Cloud Gateway且Actuator端点对外暴露。Actuator 端点未进行访问控制,攻击者可未授权访问端点获取内部信息,根端点,路由配置,全局过滤器,路由过滤器,熔断器信息,后续发现存在SpEL注入。目标是拿到持久化的交互式shell,且不能落地文件(目标有EDR)。最后通过defineClass加载字节码+反射注册RequestMapping的方式完成注入,打入哥斯拉内存马。本文记录了从漏洞验
菩提小狗13 小时前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-07-31由 AI 整理发布 覆盖近 48 小时新增高危漏洞、公开 PoC 与安全情报文章 风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危
sbjdhjd18 小时前
android·经验分享·安全·网络安全·开源·php·apache
安全初级 | Upload 文件上传漏洞实操目录Php一句话木马怎么利用:有了一句话木马,可以干什么;所以用之前把火墙关了,或者实时保护;开始第一关:
笨鸟先飞,勤能补拙15 小时前
网络·人工智能·安全·web安全·网络安全·github
下一个十年:网络安全正在被重写2024 年 2 月,香港发生了一起让整个金融圈倒吸冷气的诈骗案。一家跨国公司的香港财务,收到了一段"首席财务官"发来的视频会议邀请。 屏幕上,那张脸、那个声音、那种熟悉的揉眉心动作——都是 CFO 本人。 会议里"他"还拉来了几位"同事"作证,语气、表情、说话节奏都完美对齐。
游戏开发爱好者816 小时前
网络协议·计算机网络·网络安全·ios·adb·https·udp
TraceEagle 代理抓包详解,无感代理、去证书绑定与 HTTP/3 解密能力解析TraceEagle 的代理抓包模块,让你把电脑、手机和局域网里其它设备的网络请求完整、清晰、可解密地呈现在眼前——不只是看,还能改、能拦、能重放、能对比、能溯源。
Chengbei1117 小时前
网络·安全·web安全·网络安全·xss
云存储桶漏洞检测工具OSS-2.0更新,全类型文件解析,存储桶遍历 + 敏感排查一站式完成渗透取证OSSFileBrowse 是面向红队渗透、安全运维打造的云存储桶遍历专项工具,专为验证存储桶遍历漏洞开发,解决文件仅能下载无法在线预览的取证难题。v2.0 版本去除 kkfileview 强制依赖,内置 PDF、Office、音视频、压缩包解析,支持多层嵌套压缩包逐层浏览。工具可自定义请求头、代理、SSL 策略,具备文件筛选排序、批量下载、敏感内容检索能力,自动生成泄露报告,所有操作日志分类归档,多任务后台运行,兼顾复杂网络适配与大量文件场景的流畅操作。
白猫不黑1 天前
web安全·网络安全·信息安全·渗透测试·github·ai渗透测试
GitHub 30K Star 的 AI 渗透测试工具今天在 GitHub Trending 上看到一个项目,一天涨了 1,211 个 Star,总星数接近 30K。这不是又一个 AI 模型,而是一个实打实的工具——Strix,一个开源的 AI 渗透测试工具。
NOVAnet20231 天前
网络安全·零信任·sd-wan·sase·企业网络
IDC 权威认证,南凌科技云网融合零信任落地实践:一体化 ZTNA 平台四大核心优势单一身份类零信任产品很难适配当前混合云、全球分支、私有化 AI 算力等复杂场景,成熟方案采用 SASE 广域网与 ZTNA 零信任原生融合架构,统一管控内网、远程、跨境所有访问行为,核心能力分为四点。
汽车网络安全爱好者1 天前
运维·服务器·算法·网络安全·汽车·密码学·可信计算技术
Public Key Infrastructure(二)— 深入理解 X.509 证书:从 RFC 5280 到 OpenSSL 实践当ECU访问云端服务器时,实现TLS时,会使用到证书; 安全启动中,某些芯片的方案是基于证书的方案; 在 DDS Security 中,同样离不开 X.509 证书。 然而,很多开发者虽然经常使用证书,却对证书本身了解并不深入。 例如:
2501_915918412 天前
网络协议·计算机网络·网络安全·ios·adb·https·压力测试
抓包鹰 抓包会话重放与压力测试,接口回归验证与性能压测的方法抓到的请求不只是能看——还能再跑一遍。本篇教你两种玩法:会话重放把一串请求按原顺序成批复现(复现流程、回归验证、换环境重放);压力测试对某一条请求高频施压,实时看它的吞吐与延迟分位。两者都能从抓包列表右键直达,签名 / 时间戳类私有接口也照跑不误,不用手动重填参数。
艺杯羹2 天前
网络·web安全·网络安全·wifi
公共 Wi-Fi 流量安全全解析:从明文监听、流量拦截到 HTTPS 降级攻防目录1. 混杂模式与网络嗅探:无线电波中的“广播大喇叭”1.1. 无线网卡混杂模式工作原理1.2. 明文数据抓包原理演示
数据知道2 天前
windows·安全·网络安全
Windows 安全基线:组策略、UAC、Defender 深度配置做 Linux 安全的人,习惯把注意力放在 /etc、PAM、sudoers、systemd、防火墙规则上;一转到 Windows 域环境或办公终端,很多人会突然失语——不是 Windows 没有安全机制,而是机制被“产品化”藏进了图形界面和策略对象里,看起来像“点几下鼠标就能配好”,真正落到基线、审计、对抗绕过时,往往又会发现:默认策略远远不够,错误加固反而会把业务打瘫。
明天…ling3 天前
android·网络安全·渗透测试·burpsuite·upload-labs·文件上传绕过·靶场复现
Upload-Labs (Pass1-Pass21) 完整通关思路与源码分析php官网:PHP将恶意代码(木马)伪装成看似正常的文件,绕过网站的前端或后端检测并上传,之后通过工具连接木马获得服务器控制权。
发量惊人的中年网工3 天前
网络·人工智能·网络安全·云计算
工业视觉云边 AI 推理总是卡顿?SD-WAN 打通边缘算力互联一边是产线上每秒产生的百兆级工业图片,一边是云端GPU集群等待训练的AI模型。中间隔着不稳定的网络——带宽被挤占、链路闪断、延时忽高忽低。传统专线太贵,公网又缺乏保障。当5G工厂数量突破1200家,云边协同成为刚需时,SD-WAN提供了一条务实路径:把现有网络“拧成一股绳”,让关键数据先走,断了自动切,用完即释放,让云端算力真正为产线所用。
网络安全零基础教程3 天前
网络·学习·安全·web安全·网络安全
零基础转行网安,前两个月具体该学什么工具转行网安最忌讳的就是还没弄明白“什么是 SQL 注入”,就急着去跑扫描器。对于零基础的朋友,第一个月的前两周必须沉下心来,把 Web 安全的核心概念吃透。这不仅是后续使用工具的基础,更是你区分“脚本小子”和真正安全工程师的分水岭。