网络安全

数据知道1 小时前
网络·安全·网络安全
OWASP Top 10 实战通关指南:总览篇说起来有点尴尬。很多团队一提安全,第一反应就是“我们对照过 OWASP Top 10”。再追问一句:对照完呢?改了哪些接口?回归测了没?日志里能不能看见越权?现场常常就沉默了。
Lust Dusk3 小时前
网络·安全·web安全·网络安全
记一次web渗透做题思路解析描述:你是一名网络安全服务工程师,现在需要你对A集团网站进行安全防护,找出其中的漏洞点。由于不知道服务器的IP,扫一下 找的web站点,所以是8081端口发现为nginx服务。
Yan_chen6666 小时前
网络协议·web安全·http·网络安全·https
HTTP和HTTPS 完整指南HTTP(HyperText Transfer Protocol,超文本传输协议)是互联网的基石协议,专门用于在客户端(浏览器)和服务器之间传输网页、图片、视频等资源。
艺杯羹6 小时前
网络·web安全·网络安全·网络攻击模型·攻防
从攻击者视角拆解12306:SYN泛洪、CC攻击与候补机制的攻防博弈目录1. SYN泛洪攻击:用半连接堵死123061.1. TCP三次握手与攻击原理1.2. 攻击脚本的核心逻辑(仅原理演示)
AI人工智能+电脑小能手1 天前
java·http·网络安全·https·ssl/tls
【大白话说Java面试题 第216题】【10_网络协议篇】第7题:HTTP 协议和 HTTPS 协议的区别📌 PDF:大白话说Java面试题 — 10_网络协议篇📚 回答:1.1 协议定位 HTTP(HyperText Transfer Protocol)是 应用层 协议,基于 TCP 传输,默认端口 80。它定义了客户端(浏览器)和服务器之间请求/响应的格式和语义,是 Web 的基石。
RobinDevNotes1 天前
人工智能·网络安全·ai·个人开发·开发工具
开源AI渗透测试智能体自动验证真实漏洞Strix 是一款开源的 AI 渗透测试工具,用一组能像真实黑客一样工作的自主智能体,动态运行你的代码、发现漏洞,并通过真实的漏洞利用(PoC)来验证——而不是像传统静态扫描工具那样只给出一堆待人工复核的疑似告警。它面向需要快速、准确安全测试的开发者和安全团队,目标是把原本要几周的人工渗透测试压缩到几个小时。
紫禁玄科2 天前
网络·人工智能·web安全·网络安全·系统安全
公共WiFi流量安全全解析🛡️ 安全等级: 全民必读 | 📖 阅读时长: 15分钟 | 🎯 难度: 零基础友好想象这样一个场景:
执念WRD2 天前
网络·安全·web安全·网络安全
VulnTarget-C 渗透实战:外网入口到域控权限提升链接:夸克网盘分享提取码:C2vLkali:192.168.5.104IP:192.168.5.108
数据知道2 天前
安全·网络安全·docker
主机入侵检测(HIDS):OSSEC / Wazuh 部署与规则编写防火墙看的是“包有没有进出”,EDR/杀软看的是“进程像不像恶意”,而 HIDS(Host-based Intrusion Detection System,主机入侵检测系统) 盯的是另一层真相:
其实防守也摸鱼2 天前
开发语言·人工智能·学习·安全·网络安全·安全威胁分析·安全性测试
HackBar 工具完全指南:信息探测、漏洞验证与安全测试实战HackBar 是一款专为网络安全测试和渗透测试设计的浏览器扩展插件。它就像一把“瑞士军刀”,集成了许多常用的安全测试功能,能极大提升漏洞挖掘和复现的效率。
腾霄星月3 天前
网络·安全·网络安全
内网横向移动全套实操重点知识总结蚁剑Webshell → MSF反弹会话 → FRP反向隧道打通内网 → MS17-010永恒之蓝拿下内网Win7(SYSTEM权限)→ Procdump导出lsass内存dump → 本地Mimikatz提取账号Hash → PTH/PTT白银票据拿下域控DC 核心逻辑:Web服务器双网卡作为跳板,FRP隧道解决攻击机无法直连内网网段问题
紫禁玄科4 天前
网络·web安全·网络安全·系统安全
网络安全科普:DDoS与DoS攻击完全指南—— 当洪水涌向一扇门,了解它才能守住它[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-rsrs1ajO-1785586101224)(https://img.shields.io/badge/攻击类型-DoS_&_DDoS-red?style=for-the-badge)] [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-Mal0fwcm-1785586101225)(https://img.shields.io/badge/阅读难度-零基础可
数据知道4 天前
安全·网络安全·docker·容器
容器安全入门:Docker 逃逸原理与 5 个经典 CVE容器让应用打包、交付和扩缩变得轻量,却也带来一种危险错觉:“跑在容器里,就等于和宿主机隔离了;就算被打穿应用,攻击者也出不去。”
紫禁玄科4 天前
web安全·网络安全·系统安全
勒索软件攻击深度解析“了解锁的原理,不是为了去撬锁,而是为了更好地守护家门。”2017年5月12日,星期五。英国国家医疗服务体系(NHS)的急诊室里,医生们正准备查看患者的CT影像,屏幕上却跳出了一行刺眼的红字——
treesforest5 天前
网络·网络协议·tcp/ip·网络安全·ip归属地查询·反欺诈
IP定位技术在网络犯罪侦查中的应用与价值在网络犯罪侦查中,IP地址拥有独特的证据价值。每一次网络操作——登录账号、发送指令、访问服务器、转移数据——都会在系统中留下IP记录。这些记录虽看不见摸不着,却是连接虚拟网络行为与真实身份的关键桥梁。
笨鸟先飞,勤能补拙5 天前
人工智能·python·安全·web安全·网络安全·sqlite·github
AI 赋能网络安全:技术全景、成熟度评估与实战案例先看三组硬数据,来自 2026 年独立基准测试:核心结论:AI 在"辅助分析、告警摘要、报告生成"等低阶任务上已经成熟可用
笨鸟先飞,勤能补拙5 天前
网络·人工智能·windows·安全·web安全·网络安全·github
AI 赋能网络安全领域深度剖析引言:AI 正在重塑网络安全的攻防格局AI 在网络安全领域的应用全景图成熟应用:已经大规模落地的 AI 安全能力
HackTwoHub5 天前
人工智能·安全·web安全·网络安全·系统安全·网络攻击模型·安全架构
轻量化AI渗透武器库|ARTEX自主攻防系统、资产梳理、漏洞挖掘、链路分析全流程智能化落地ARTEX 是一款开源、轻量化的 AI 自主渗透测试系统,基于 Go+Next.js 前后端分离架构开发。依托大模型驱动实现无人值守自动化安全测试,支持 ScopeSentry 资产同步、流量录制、智能任务调度、漏洞挖掘与渗透链路分析。适配 Docker 一键部署、源码编译等多种安装方式,内置可视化攻防仪表盘,可高效完成资产梳理、风险探测与安全复盘,是红队攻防演练与自动化安全巡检的优质工具。
早睡早起身体好1235 天前
网络·笔记·学习·网络安全
为什么 Network 中会出现两个同名请求?——CORS 预检请求学习笔记本文中的域名、IP 地址、接口路径、请求头和端口均为虚拟示例,不对应任何真实项目或服务。在调试前端接口时,Network 面板中可能会出现两条名称相同的请求,例如:
niaiheni5 天前
web安全·spring cloud·网络安全
红队实战:记一次Spring Cloud Gateway SpEL表达式注入到哥斯拉内存马(CVE-2022-22947)本文仅用于授权安全测试与学习研究,请勿用于非法用途。在一次某银行竞测中,发现目标运行了Spring Cloud Gateway且Actuator端点对外暴露。Actuator 端点未进行访问控制,攻击者可未授权访问端点获取内部信息,根端点,路由配置,全局过滤器,路由过滤器,熔断器信息,后续发现存在SpEL注入。目标是拿到持久化的交互式shell,且不能落地文件(目标有EDR)。最后通过defineClass加载字节码+反射注册RequestMapping的方式完成注入,打入哥斯拉内存马。本文记录了从漏洞验