网络安全

紫禁玄科11 小时前
网络·人工智能·web安全·网络安全·系统安全
公共WiFi流量安全全解析🛡️ 安全等级: 全民必读 | 📖 阅读时长: 15分钟 | 🎯 难度: 零基础友好想象这样一个场景:
执念WRD12 小时前
网络·安全·web安全·网络安全
VulnTarget-C 渗透实战:外网入口到域控权限提升链接:夸克网盘分享提取码:C2vLkali:192.168.5.104IP:192.168.5.108
数据知道13 小时前
安全·网络安全·docker
主机入侵检测(HIDS):OSSEC / Wazuh 部署与规则编写防火墙看的是“包有没有进出”,EDR/杀软看的是“进程像不像恶意”,而 HIDS(Host-based Intrusion Detection System,主机入侵检测系统) 盯的是另一层真相:
其实防守也摸鱼15 小时前
开发语言·人工智能·学习·安全·网络安全·安全威胁分析·安全性测试
HackBar 工具完全指南:信息探测、漏洞验证与安全测试实战HackBar 是一款专为网络安全测试和渗透测试设计的浏览器扩展插件。它就像一把“瑞士军刀”,集成了许多常用的安全测试功能,能极大提升漏洞挖掘和复现的效率。
腾霄星月2 天前
网络·安全·网络安全
内网横向移动全套实操重点知识总结蚁剑Webshell → MSF反弹会话 → FRP反向隧道打通内网 → MS17-010永恒之蓝拿下内网Win7(SYSTEM权限)→ Procdump导出lsass内存dump → 本地Mimikatz提取账号Hash → PTH/PTT白银票据拿下域控DC 核心逻辑:Web服务器双网卡作为跳板,FRP隧道解决攻击机无法直连内网网段问题
紫禁玄科2 天前
网络·web安全·网络安全·系统安全
网络安全科普:DDoS与DoS攻击完全指南—— 当洪水涌向一扇门,了解它才能守住它[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-rsrs1ajO-1785586101224)(https://img.shields.io/badge/攻击类型-DoS_&_DDoS-red?style=for-the-badge)] [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-Mal0fwcm-1785586101225)(https://img.shields.io/badge/阅读难度-零基础可
数据知道2 天前
安全·网络安全·docker·容器
容器安全入门:Docker 逃逸原理与 5 个经典 CVE容器让应用打包、交付和扩缩变得轻量,却也带来一种危险错觉:“跑在容器里,就等于和宿主机隔离了;就算被打穿应用,攻击者也出不去。”
紫禁玄科3 天前
web安全·网络安全·系统安全
勒索软件攻击深度解析“了解锁的原理,不是为了去撬锁,而是为了更好地守护家门。”2017年5月12日,星期五。英国国家医疗服务体系(NHS)的急诊室里,医生们正准备查看患者的CT影像,屏幕上却跳出了一行刺眼的红字——
treesforest3 天前
网络·网络协议·tcp/ip·网络安全·ip归属地查询·反欺诈
IP定位技术在网络犯罪侦查中的应用与价值在网络犯罪侦查中,IP地址拥有独特的证据价值。每一次网络操作——登录账号、发送指令、访问服务器、转移数据——都会在系统中留下IP记录。这些记录虽看不见摸不着,却是连接虚拟网络行为与真实身份的关键桥梁。
笨鸟先飞,勤能补拙3 天前
人工智能·python·安全·web安全·网络安全·sqlite·github
AI 赋能网络安全:技术全景、成熟度评估与实战案例先看三组硬数据,来自 2026 年独立基准测试:核心结论:AI 在"辅助分析、告警摘要、报告生成"等低阶任务上已经成熟可用
笨鸟先飞,勤能补拙3 天前
网络·人工智能·windows·安全·web安全·网络安全·github
AI 赋能网络安全领域深度剖析引言:AI 正在重塑网络安全的攻防格局AI 在网络安全领域的应用全景图成熟应用:已经大规模落地的 AI 安全能力
HackTwoHub3 天前
人工智能·安全·web安全·网络安全·系统安全·网络攻击模型·安全架构
轻量化AI渗透武器库|ARTEX自主攻防系统、资产梳理、漏洞挖掘、链路分析全流程智能化落地ARTEX 是一款开源、轻量化的 AI 自主渗透测试系统,基于 Go+Next.js 前后端分离架构开发。依托大模型驱动实现无人值守自动化安全测试,支持 ScopeSentry 资产同步、流量录制、智能任务调度、漏洞挖掘与渗透链路分析。适配 Docker 一键部署、源码编译等多种安装方式,内置可视化攻防仪表盘,可高效完成资产梳理、风险探测与安全复盘,是红队攻防演练与自动化安全巡检的优质工具。
早睡早起身体好1233 天前
网络·笔记·学习·网络安全
为什么 Network 中会出现两个同名请求?——CORS 预检请求学习笔记本文中的域名、IP 地址、接口路径、请求头和端口均为虚拟示例,不对应任何真实项目或服务。在调试前端接口时,Network 面板中可能会出现两条名称相同的请求,例如:
niaiheni3 天前
web安全·spring cloud·网络安全
红队实战:记一次Spring Cloud Gateway SpEL表达式注入到哥斯拉内存马(CVE-2022-22947)本文仅用于授权安全测试与学习研究,请勿用于非法用途。在一次某银行竞测中,发现目标运行了Spring Cloud Gateway且Actuator端点对外暴露。Actuator 端点未进行访问控制,攻击者可未授权访问端点获取内部信息,根端点,路由配置,全局过滤器,路由过滤器,熔断器信息,后续发现存在SpEL注入。目标是拿到持久化的交互式shell,且不能落地文件(目标有EDR)。最后通过defineClass加载字节码+反射注册RequestMapping的方式完成注入,打入哥斯拉内存马。本文记录了从漏洞验
菩提小狗3 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-07-31由 AI 整理发布 覆盖近 48 小时新增高危漏洞、公开 PoC 与安全情报文章 风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危
sbjdhjd4 天前
android·经验分享·安全·网络安全·开源·php·apache
安全初级 | Upload 文件上传漏洞实操目录Php一句话木马怎么利用:有了一句话木马,可以干什么;所以用之前把火墙关了,或者实时保护;开始第一关:
笨鸟先飞,勤能补拙4 天前
网络·人工智能·安全·web安全·网络安全·github
下一个十年:网络安全正在被重写2024 年 2 月,香港发生了一起让整个金融圈倒吸冷气的诈骗案。一家跨国公司的香港财务,收到了一段"首席财务官"发来的视频会议邀请。 屏幕上,那张脸、那个声音、那种熟悉的揉眉心动作——都是 CFO 本人。 会议里"他"还拉来了几位"同事"作证,语气、表情、说话节奏都完美对齐。
游戏开发爱好者84 天前
网络协议·计算机网络·网络安全·ios·adb·https·udp
TraceEagle 代理抓包详解,无感代理、去证书绑定与 HTTP/3 解密能力解析TraceEagle 的代理抓包模块,让你把电脑、手机和局域网里其它设备的网络请求完整、清晰、可解密地呈现在眼前——不只是看,还能改、能拦、能重放、能对比、能溯源。
Chengbei114 天前
网络·安全·web安全·网络安全·xss
云存储桶漏洞检测工具OSS-2.0更新,全类型文件解析,存储桶遍历 + 敏感排查一站式完成渗透取证OSSFileBrowse 是面向红队渗透、安全运维打造的云存储桶遍历专项工具,专为验证存储桶遍历漏洞开发,解决文件仅能下载无法在线预览的取证难题。v2.0 版本去除 kkfileview 强制依赖,内置 PDF、Office、音视频、压缩包解析,支持多层嵌套压缩包逐层浏览。工具可自定义请求头、代理、SSL 策略,具备文件筛选排序、批量下载、敏感内容检索能力,自动生成泄露报告,所有操作日志分类归档,多任务后台运行,兼顾复杂网络适配与大量文件场景的流畅操作。
白猫不黑4 天前
web安全·网络安全·信息安全·渗透测试·github·ai渗透测试
GitHub 30K Star 的 AI 渗透测试工具今天在 GitHub Trending 上看到一个项目,一天涨了 1,211 个 Star,总星数接近 30K。这不是又一个 AI 模型,而是一个实打实的工具——Strix,一个开源的 AI 渗透测试工具。