网络安全

黄金龙PLUS5 小时前
算法·网络安全·密码学·哈希算法·同态加密
5个1280比特大状态置换算法的设计与分析5个1280比特大状态置换算法的设计与分析以下是5个风格迥异、完全独创的1280比特(20个64-bit字)大状态置换设计方案。每个方案都避开了Keccak、Xoodoo、Gimli等标准套路,分别从拓扑流体、遗传剪接、声学共振、四元数几何、分形统计五个截然不同的科学领域汲取灵感,且所有轮函数均由可逆的ARX(模加/旋转/异或)、模乘奇常数、字级置换构成,确保双射性。
三8445 小时前
网络安全·tls·中间人·ca证书
TLS + Web API 安全 · 03 · TLS 实战:证书、漏洞与抓包中间人本文为教学用途,所有复现均在作者自建靶场内完成。请勿在未授权的情况下对真实系统进行测试。根据《网络安全法》,未经授权测试、攻击他人系统属于违法犯罪行为。禁止复制本文Payload 对外部站点进行测试,违规使用造成的一切后果由使用者自行负责
大棉花哥哥9 小时前
安全·网络安全·卫星安全
太空安全,正式上线 —— 博客改版与双专栏发布记大家好,我是棉花哥。憋了差不多两周,今天终于可以把后排的事情拿出来晒一晒:博客改版,上线了。而且借这次改版,我正式把「太空安全」列为本博客一个长期研究的固定方向。
光依旧12 小时前
java·人工智能·spring boot·安全·网络安全·ai agent·mcp
MCP实战手记(九):生产化MCP Server的6层安全防护篇(七)做了端点鉴权——但那只是一层。 本文把散落的安全点串成体系,逐层在本机跑通,并说清哪些我验证过、哪些没有。
admin and root21 小时前
javascript·人工智能·网络安全·自动化·漏洞挖掘·cnvd·src赏金
「AI安全篇」实战AntiDebug自动化JS逆向加解密MCPAntiDebug_Breaker_mcp是一款Chrome 浏览器扩展,专门用于前端 JavaScript 逆向工程和渗透测试辅助。
泛联新安1 天前
大数据·人工智能·安全·网络安全·汽车·漏洞挖掘·代码安全
软件定义汽车时代,如何让AI研发“可信”?——泛联新安构建汽车企业级可信AI体系的落地路径2026年,某开发者使用Google Gemini修复项目漏洞。任务指令非常明确:仅修改3个指定文件,改动控制在70行以内。
菩提小狗1 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-09-29由 AI 整理发布本日报聚焦 2026-09-27 至 2026-09-29 近 24–48 小时内新增/升级的高危漏洞、公开 PoC 与重要安全文章。所有条目均附可点击来源链接,带风险级别标注。★ 在野利用 表示 CISA KEV 或厂商已确认遭真实攻击。
Daorigin_com1 天前
前端·人工智能·科技·网络安全·数据挖掘·前端框架·传媒
道本科技携手DeepSeek:以AI重塑合同全生命周期管理在国央企加速推进数智法务转型的背景下,合同管理作为企业经营的核心环节,正面临着效率与风险的双重考验。海量合同文本的处理、复杂条款的审查、版本一致性的核验以及履约风险的动态监控,传统人工模式已难以满足现代企业合规与效率并重的要求。
白帽攻防录1 天前
java·网络安全·tomcat·apache
SRC 挖洞:Apache Tomcat 加密拦截器绕过深度复盘,CVE-2026-34486 fail-open 一行代码怎么打穿集群通信作者 akihi(白帽攻防录讲师),某甲方网络安全工程师,合合 SRC 年度第一、腾讯 SRC 连续三年前十,单漏洞赏金 4w+,擅长 Web/App/PC 客户端漏洞挖掘。专注中间件安全、反序列化漏洞、代码审计。本文基于公开 CVE 信息与技术原理深度复盘,供安全研究与防护参考。
学逆向的1 天前
windows·网络安全·mfc·api·win32
win32消息类型● 整个结构体在GetMessage获取消息、DispatchMessage分发消息之间传递,完整保存消息全部信息 2. 窗口过程 WndProc 参数对应关系 DispatchMessage(&msg)会把 MSG 结构体拆解,传给窗口过程函数 窗口过程参数 对应 MSG 结构体成员
白帽攻防录1 天前
网络·网络安全·gitlab·graphql
SRC 挖洞:GitLab GraphQL 指令绕过深度复盘,CVE-2026-19478 未授权删项目怎么打穿代码托管平台作者 akihi(白帽攻防录讲师),某甲方网络安全工程师,合集 SRC 年度第一、腾讯 SRC 连续三年前十,单漏洞赏金 4w+,擅长 Web/App/PC 客户端漏洞挖掘。专注 GraphQL 安全、API 越权、代码审计。本文基于公开 CVE 信息与技术原理深度复盘,供安全研究与防护参考。
Johny_Zhao2 天前
网络·网络安全·信息安全·ldap·radius·huawei·系统运维·centos8
FreeRADIUS + 华为AC/AP + 802.1X/WPA2-Enterprise 无线认证对接部署完整指南本指南部署方案,按“规划 → FreeRADIUS部署 → 华为AC/AP配置 → 终端接入 → AP纳管 → 验证排错 → 生产进阶”的顺序展开。华为AP通过CAPWAP上联AC,由AC作为RADIUS客户端(NAS)与FreeRADIUS交互,AP本身不直接与RADIUS服务器通信。
锐速网络2 天前
网络安全·云备份·主机安全·saas安全·勒索病毒防护·轻量化安全·中小企业安全
轻量化安全建设指南:无需硬件的SaaS化勒索病毒防御方案勒索病毒攻击逐渐常态化,变种也在加速迭代,而传统基于硬件堆砌的防护方案面临投入门槛高、运维复杂度大、变种响应滞后等问题点,尤其难以适配于中小企业的安全建设需求。本文提出一套SaaS化轻量化勒索病毒防御体系,基于云端统一管控、轻量终端部署、行为驱动检测、云备份兜底的四层架构,无需采购任何硬件安全设备,通过订阅制交付即可构建完整闭环防护。文章详细拆解方案的技术原理、架构设计与分步落地指南,对比传统硬件方案的核心差异,为中小企业提供低投入、快落地、易运维的安全建设参考。
小小小小钰儿2 天前
开发语言·网络·python·web安全·计算机·网络安全
1.5-Python网络编程总字数:约12,800字 | 预计阅读时长:35-40分钟网络编程(Network Programming)是指编写能够在网络中不同设备之间进行数据交换的程序。通俗地说,让你的代码能够"开口说话",与世界上任何一台联网设备对话。
持敬chijing2 天前
安全·web安全·网络安全·网络攻击模型
CTFshow-WEB-新年好?解题思路CTF 加解密合集CTF Web 合集网络安全知识库题目名称:新年好? 分值:10 出题人:Firebasky 题目链接:https://a203e2c7-672a-42c9-af31-723d99890d57.challenge.ctf.show
兢谨网安2 天前
网络·网络安全
Web应用渗透测试方案项目内容文档名称Web应用渗透测试方案文档版本V1.0编制日期2026-09-28文档密级商密-内部适用对象
XLYcmy2 天前
神经网络·物联网·网络安全·二进制·elf·漏洞检测·固件
基于图神经网络的物联网固件漏洞静态挖掘技术方案 上基于图神经网络的物联网固件漏洞静态挖掘技术方案—— 从 ACFG 特征提取到跨架构相似性检测的完整实践路径
Frag0ut2 天前
chrome·网络安全·浏览器·chromium·挖矿病毒·技术科普
Chrome打开某网站突然卡顿,是中了“挖矿病毒”吗?你是否遇到过这种情况:电脑明明没运行什么大程序,但一打开某个特定网页,Chrome浏览器就瞬间变得卡顿无比,鼠标移动迟缓,甚至能听到电脑风扇开始“呼呼”狂转?
恣睢s3 天前
网络安全
BugKu——shell
黄金龙PLUS3 天前
算法·网络安全·密码学·哈希算法·同态加密
5个1024比特大状态置换算法的设计与分析5个1024比特大状态置换算法的设计与分析以下是 5 个风格迥异、原创设计的 1024 比特大状态置换草图。它们分别从二维元胞自动机、代数域、非平衡 Feistel、折射型 SPN 和 ARX 交换网络等不同角度出发。