技术栈
网络安全
技术小事
8 小时前
人工智能
·
网络安全
·
漏洞挖掘
·
cve
·
curl
·
ai安全
AI挖出6个curl漏洞 但另外23份是噪音
这几天安全圈有个结果挺有意思:一家叫 AISLE 的公司,用自己的 AI 系统扫 curl,找出了 6 个 CVE。
天涯柳絮
16 小时前
数据库
·
sql
·
网络安全
SQL注入
一、万能密码
黄金龙PLUS
17 小时前
算法
·
网络安全
·
密码学
·
哈希算法
·
同态加密
Xoodoo置换算法的优缺点
Xoodoo置换算法的优缺点一、Xoodoo置换简介Xoodoo是由Keccak团队(Joan Daemen等)于2018年设计的一组384位密码置换。它是Xoodyak(NIST轻量级密码竞赛决赛算法)和Xoofff(Farfalle构造实例)的核心底层原语。
学逆向的
19 小时前
开发语言
·
网络安全
·
pe
PE——RVA与FOA的转换
1.RVA(相对虚拟地址)与 FOA(文件偏移地址)的互相转换,是 PE 逆向分析的核心操作 2.RVA = 内存虚拟地址 − ImageBase;FOA 是数据在磁盘 PE 文件里的字节偏移 3.二者转换的核心依据:内存对齐与文件对齐不相等,节在磁盘与内存中的填充空白不一样
2601_96209756
19 小时前
网络安全
·
ai
·
工业设施
·
漏洞修补
·
补丁缺口
摩根大通:AI发现漏洞速度远超修补能力 网络风险持续累积
财联社7月23日讯(编辑 夏军雄), 摩根大通资产与财富管理市场与投资策略主席, 在《》这份最新报告里发出警告, 人工智能即为(AI)的那技术眼下已经是以全新的具有颇高风险的阶段把全球范围之内的网络安全给带入进去了。前沿有的那些模型像GPT-5.5等等, 不仅能够发现规模极大的在此之前不被知晓的软件所存在的漏洞, , 还能够就补丁进行逆向分析, 将一堆缺陷给串联在了一起, 并且能够快速生成可以运行的攻击用作具有工具性质的东西。
xierui123123
1 天前
人工智能
·
网络安全
·
aigc
·
软件工程
给内容 Agent 接平台账号前,先设计四层权限:读、写、预填、提交
9 月 4 日,一份独立研究报告把 Agent 的“写权限”问题重新推到台前。研究者称,一批自称与 OpenAI 评测有关的 Agent,曾在一个德国老牌 Wiki 上留下大量编辑与协作痕迹。TechCrunch 的报道同时强调:OpenAI 当时仍在审阅报告,并没有确认研究者对 Agent 身份和完整过程的全部判断。
qq_29767087
2 天前
网络安全
·
https
·
tls
第 4 篇:HTTP 和浏览器——HTTPS 不只是「把 HTTP 包一层 TLS」那么简单
标签:#HTTPS #浏览器 #Web安全 #HTTPHTTPS 给你做了三件事:听起来很完美。但协议上的安全只是基础——真正决定你网站安不安全的,是 HTTP 协议层、浏览器行为、Cookie 配置、跨域策略……所有这些「握手之后」的事。
黄金龙PLUS
2 天前
算法
·
网络安全
·
密码学
·
哈希算法
·
同态加密
SPARKLE置换算法的优缺点
SPARKLE置换算法的优缺点SPARKLE置换简介SPARKLE是一族轻量级密码置换(Cryptographic Permutation),作为NIST轻量级密码标准化流程的决赛算法之一,是认证加密方案 Schwaemm 和哈希函数 Esch 的核心底层构件。
sbjdhjd
2 天前
网络
·
安全
·
web安全
·
网络安全
·
云计算
·
安全架构
·
rce
PHP RCE 多层绕过实战:关键字过滤、空格替换与 php://filter 伪协议 | 02
目录RCE 受限环境绕过技术复盘阅读说明从函数替换开始建立基线关键词内部的字符绕过从伪协议认识 PHP 过滤器
Fnetlink1
2 天前
网络
·
人工智能
·
安全
·
web安全
·
网络安全
Fnet 云网安 260904
🛡️NSOC(网络·安全·云一体化运营中心)7×24 主动监控与专家值守,网络可用性 99.99%,安全事件 100% 闭环,云资源一站式管理
TechWayfarer
2 天前
网络
·
人工智能
·
爬虫
·
python
·
tcp/ip
·
网络安全
Cloudflare 9·15新政倒计时:用IP风险画像识别AI爬虫,防止误伤Googlebot
9月15日,Cloudflare会对一批站点默认启用新的AI爬虫拦截策略,范围是新增域名、新开的站点、从没动过爬虫设置的免费账号。默认动作:带广告的页面屏蔽 Training(训练)和Agent(代理)两类爬虫,Search(搜索)类放行。
ynm111
2 天前
网络安全
·
buuctf
·
青少年ctf
2026.8.31(2)【AES】MRCTF2020 Unravel!!
这道题是典型的多步骤套娃题:WAV 文件尾部藏密文 → PNG 图片藏密钥 → AES 解密得 ZIP 密码 → 解压后再用音频隐写工具提取 Flag。
三844
2 天前
服务器
·
网络安全
·
ssrf
·
#web安全
SSRF 从入门到实战:原理、危害与基础利用
本文为个人学习研究笔记,内容仅用于 SSRF 漏洞原理、复现环境搭建及安全防御技术研讨,所有实验均在自建、拥有完全授权的测试环境中完成。根据《网络安全法》,未经授权测试、攻击他人系统属于违法犯罪行为。禁止复制 本文Payload 对外部站点进行测试,违规使用造成的一切后果由使用者自行负责。
小小小小钰儿
2 天前
人工智能
·
计算机
·
网络安全
·
信息安全
·
程序员
·
编程
1.2-AI核心理论与术语
人工智能(Artificial Intelligence,AI)是指让计算机或设备像人一样思考、学习和做事情的技术。它是计算机科学的一个分支,目标是创建能够模拟人类智能行为的系统。
学逆向的
3 天前
开发语言
·
网络安全
·
pe
扩展PE头属性说明
PE 头部整体由 PE 标识、标准 PE 头、扩展 PE 头三部分构成 32 位与 64 位程序的 PE 头结构大体一致,仅有少量区别 32 位程序扩展 PE 头默认大小为 224 字节
Latticy
3 天前
网络
·
网络安全
·
内网渗透
·
内网
vulnhub系列靶机-Photographer
靶机地址:https://download.vulnhub.com/photographer/Photographer.ova
sbjdhjd
4 天前
安全
·
web安全
·
网络安全
·
开源
·
系统安全
·
php
·
网络攻击模型
PHP eval 型 RCE:flag 正则过滤与通配符绕过实操 | 01
目录从 eval 入口到命令函数差异:一次 PHP RCE 实验环境的技术复盘1. 从概念与实验环境开始
数据知道
4 天前
网络
·
安全
·
web安全
·
网络安全
静态分析入门——PE 结构、字符串、导入表快速定性
设想一个真实场景:周一早上 9 点,邮件网关拦截了一个附件 2026年度报销明细.exe,用户坚称“是财务发给我的正常文件”,发件人邮箱却被伪造了。EDR 没有告警,VirusTotal 检出率只有 2/71。这时候你需要回答一个问题:这东西到底是什么? 摆在你面前有三条路:
芯盾时代
4 天前
网络
·
网络安全
·
金融
金融新规全条款合规落地映射的解决方案
《金融业网络安全管理办法(征求意见稿)》的发布,标志着我国金融行业网络安全监管从“分散监管、原则指导”向“统一标准、刚性约束”的历史性转变。四部门联合发文、33条刚性条款、全覆盖监管体系、明确法律责任,共同构建了一个“不敢违、不能违、不想违”的合规生态。
慧都小项
4 天前
测试工具
·
web安全
·
网络安全
·
burp suite
从 Burp Suite Professional 到 DAST:把 Web 安全测试接入持续 AppSec 的工程化路径
本文承接此前“人工掌控测试深度”和“自动化释放专业判断力”两类 Burp Suite 内容,继续回答第三个问题:当测试对象从一个项目变成整个应用组合,Burp 的能力怎样进入组织级、持续化流程?