网络安全

Yan_chen66611 小时前
数据库·sql·web安全·网络安全
SQL-LABS_Less18-20实战攻略打开 Less-18:http://192.168.43.8/sqli-labs-master/Less-18/
yagami_gagami1 天前
android·windows·网络安全
第四届黄河流域公安院校电子物证个人赛程序逆向分析💡 报告元数据标准答案:com.tuoxin.task状态等级:🟢 已验证 / L1解题主线: 使用jadx MCP直接读取AndroidManifest.xml,提取package属性值。APK反编译后manifest文件中的package字段即为应用包名。
Lust Dusk13 小时前
linux·运维·服务器·网络·安全·网络安全
记一次Linux应急响应题目解析描述:某集团站点遭到攻击,你现在是一名安全服务工程师,请使用“root:123456”登录系统进行应急响应排查。
笨鸟先飞,勤能补拙15 小时前
人工智能·python·安全·web安全·网络安全·github·agi
AI 安全的下一个 5 年:从 Agent 到 AGI 的攻防博弈系列收官之作。前 5 篇:《AI 渗透测试:大模型不是瓶颈,工程才是》《AI 渗透的"零信任"工程》《AI 渗透的成本经济学》
数据知道15 小时前
网络·数据库·sql·网络安全·自动化
SQL 注入从入门到精通:手工注入 + sqlmap 自动化先说一句扫兴的:如果你是想拿这篇去扫公网捡鱼,停一下。SQL 注入相关技术只适合你拥有授权的系统、自己的靶场、合同范围内的渗透测试。未授权对他人系统做注入,在绝大多数地区都是违法的——这篇按《网络安全实战》的写法,默认读者是开发、测试、蓝队和授权打手。
数据知道16 小时前
网络·安全·网络安全
OWASP Top 10 实战通关指南:总览篇说起来有点尴尬。很多团队一提安全,第一反应就是“我们对照过 OWASP Top 10”。再追问一句:对照完呢?改了哪些接口?回归测了没?日志里能不能看见越权?现场常常就沉默了。
Lust Dusk18 小时前
网络·安全·web安全·网络安全
记一次web渗透做题思路解析描述:你是一名网络安全服务工程师,现在需要你对A集团网站进行安全防护,找出其中的漏洞点。由于不知道服务器的IP,扫一下 找的web站点,所以是8081端口发现为nginx服务。
Yan_chen66621 小时前
网络协议·web安全·http·网络安全·https
HTTP和HTTPS 完整指南HTTP(HyperText Transfer Protocol,超文本传输协议)是互联网的基石协议,专门用于在客户端(浏览器)和服务器之间传输网页、图片、视频等资源。
艺杯羹21 小时前
网络·web安全·网络安全·网络攻击模型·攻防
从攻击者视角拆解12306:SYN泛洪、CC攻击与候补机制的攻防博弈目录1. SYN泛洪攻击:用半连接堵死123061.1. TCP三次握手与攻击原理1.2. 攻击脚本的核心逻辑(仅原理演示)
AI人工智能+电脑小能手2 天前
java·http·网络安全·https·ssl/tls
【大白话说Java面试题 第216题】【10_网络协议篇】第7题:HTTP 协议和 HTTPS 协议的区别📌 PDF:大白话说Java面试题 — 10_网络协议篇📚 回答:1.1 协议定位 HTTP(HyperText Transfer Protocol)是 应用层 协议,基于 TCP 传输,默认端口 80。它定义了客户端(浏览器)和服务器之间请求/响应的格式和语义,是 Web 的基石。
RobinDevNotes2 天前
人工智能·网络安全·ai·个人开发·开发工具
开源AI渗透测试智能体自动验证真实漏洞Strix 是一款开源的 AI 渗透测试工具,用一组能像真实黑客一样工作的自主智能体,动态运行你的代码、发现漏洞,并通过真实的漏洞利用(PoC)来验证——而不是像传统静态扫描工具那样只给出一堆待人工复核的疑似告警。它面向需要快速、准确安全测试的开发者和安全团队,目标是把原本要几周的人工渗透测试压缩到几个小时。
紫禁玄科3 天前
网络·人工智能·web安全·网络安全·系统安全
公共WiFi流量安全全解析🛡️ 安全等级: 全民必读 | 📖 阅读时长: 15分钟 | 🎯 难度: 零基础友好想象这样一个场景:
执念WRD3 天前
网络·安全·web安全·网络安全
VulnTarget-C 渗透实战:外网入口到域控权限提升链接:夸克网盘分享提取码:C2vLkali:192.168.5.104IP:192.168.5.108
数据知道3 天前
安全·网络安全·docker
主机入侵检测(HIDS):OSSEC / Wazuh 部署与规则编写防火墙看的是“包有没有进出”,EDR/杀软看的是“进程像不像恶意”,而 HIDS(Host-based Intrusion Detection System,主机入侵检测系统) 盯的是另一层真相:
其实防守也摸鱼3 天前
开发语言·人工智能·学习·安全·网络安全·安全威胁分析·安全性测试
HackBar 工具完全指南:信息探测、漏洞验证与安全测试实战HackBar 是一款专为网络安全测试和渗透测试设计的浏览器扩展插件。它就像一把“瑞士军刀”,集成了许多常用的安全测试功能,能极大提升漏洞挖掘和复现的效率。
腾霄星月4 天前
网络·安全·网络安全
内网横向移动全套实操重点知识总结蚁剑Webshell → MSF反弹会话 → FRP反向隧道打通内网 → MS17-010永恒之蓝拿下内网Win7(SYSTEM权限)→ Procdump导出lsass内存dump → 本地Mimikatz提取账号Hash → PTH/PTT白银票据拿下域控DC 核心逻辑:Web服务器双网卡作为跳板,FRP隧道解决攻击机无法直连内网网段问题
紫禁玄科5 天前
网络·web安全·网络安全·系统安全
网络安全科普:DDoS与DoS攻击完全指南—— 当洪水涌向一扇门,了解它才能守住它[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-rsrs1ajO-1785586101224)(https://img.shields.io/badge/攻击类型-DoS_&_DDoS-red?style=for-the-badge)] [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-Mal0fwcm-1785586101225)(https://img.shields.io/badge/阅读难度-零基础可
数据知道5 天前
安全·网络安全·docker·容器
容器安全入门:Docker 逃逸原理与 5 个经典 CVE容器让应用打包、交付和扩缩变得轻量,却也带来一种危险错觉:“跑在容器里,就等于和宿主机隔离了;就算被打穿应用,攻击者也出不去。”
紫禁玄科5 天前
web安全·网络安全·系统安全
勒索软件攻击深度解析“了解锁的原理,不是为了去撬锁,而是为了更好地守护家门。”2017年5月12日,星期五。英国国家医疗服务体系(NHS)的急诊室里,医生们正准备查看患者的CT影像,屏幕上却跳出了一行刺眼的红字——
treesforest5 天前
网络·网络协议·tcp/ip·网络安全·ip归属地查询·反欺诈
IP定位技术在网络犯罪侦查中的应用与价值在网络犯罪侦查中,IP地址拥有独特的证据价值。每一次网络操作——登录账号、发送指令、访问服务器、转移数据——都会在系统中留下IP记录。这些记录虽看不见摸不着,却是连接虚拟网络行为与真实身份的关键桥梁。