技术栈
网络安全
数据知道
22 分钟前
java
·
网络
·
python
·
安全
·
网络安全
·
php
反序列化漏洞:Java、PHP、Python 三条线各讲透
反序列化漏洞有个很拧巴的特点:业务侧只觉得自己在“存对象、传对象、缓存对象”,安全侧看到的却是——不可信数据一旦变成对象,就可能顺着构造函数、魔术方法、魔术接口,一路跑到命令执行。于是报告标题经常直接写 RCE,开发一脸懵:“我就是 readObject / unserialize / pickle.loads 了一下啊?”
菩提小狗
2 小时前
网络安全
·
漏洞
·
cve
·
安全情报
·
每日安全
每日安全情报报告 · 2026-08-12
由 AI 整理发布覆盖范围:近 24–48 小时内新增高危漏洞、在野利用(KEV)与重点安全动态。 数据来源:CISA KEV、Microsoft Patch Tuesday、NVD/MITRE、厂商安全公告、TheHackerNews、FreeBuf、安全客、SANS ISC、Check Point、Wiz、Rapid7、ZDI 等。
数据知道
7 小时前
xml
·
网络
·
安全
·
网络安全
XXE 漏洞深度实战:XML 外部实体攻击与 OOB 带外
XML 如今不像十年前那样到处当主数据格式,可它从没真正离开:办公文档、SOAP、SAML、一大堆企业集成、支付回调、日志采集、老 RPC、安全产品自己的规则文件……只要服务端还在“把用户可控的 XML 喂给解析器”,XXE(XML External Entity,XML 外部实体) 就还可能从历史书里坐起来。
Raas100
8 小时前
大数据
·
人工智能
·
网关
·
网络安全
·
api网关
·
mai gateway
·
魔芋
MAIGateway,魔芋企业级AI网关的安全基建化设计
8月12日,界面新闻发了一条消息:字节跳动成立"AI数据与安全"一级部门,与Seed、Flow、抖音平行。
笨鸟先飞,勤能补拙
8 小时前
大数据
·
人工智能
·
python
·
物联网
·
安全
·
网络安全
·
github
AI Agent应用领域深度解析:从概念到落地的全维度审视
摘要:2026年被业界广泛视为企业级AI Agent全面爆发的元年。全球AI Agent市场规模预计从2025年的76.3亿美元增长至2030年的503.1亿美元,年复合增长率(CAGR)高达45.8%。本文基于2026年最新行业报告、企业实践案例与产品评测数据,系统梳理AI Agent的核心应用领域、成熟产品竞争格局、技术架构差异及企业落地路径,力求为技术决策者提供一份逻辑严谨、数据驱动的参考指南。
Sombra_Olivia
9 小时前
网络
·
windows
·
安全
·
web安全
·
网络安全
·
渗透测试
·
vulhub
复现Windows Server服务RPC请求缓冲区溢出漏洞(MS08067)
0x00 前言事情的起因是客户挺较真的,非得问这个漏洞有啥用。那能有啥用,拿shell获得控制权呗。但是又不能真这么讲,不然一准儿急眼。又不能在客户真实环境做复现(万一环境崩了呢),于是回来自己搭环境复现一下。
数据知道
10 小时前
网络
·
安全
·
web安全
·
网络安全
·
restful
网络安全实战:API 安全攻防——RESTful 接口渗透测试方法论
在互联网架构的演进史中,我们正处于一个“API 优先”的时代。曾经的 Web 应用是一个个自包含的城堡,用户通过浏览器点击链接、提交表单,服务器渲染页面,一去一回,清晰可见。而如今,随着微服务架构、单页应用(SPA)和移动互联的崛起,那个显性的“城堡”消失了,取而代之的是无数个隐形的“传送门”——API。
2501_91592143
1 天前
网络
·
网络协议
·
网络安全
·
ios
·
adb
·
https
·
ssl
抓包鹰 Traceeagle 解除证书绑定,SSL Pinning 解除
有些 App 做了证书绑定:一开代理,它就直接连不上网。解除证书绑定让它暂停这道校验、信任代理证书,从而能正常联网、被抓包解密。
小绫网络安全
1 天前
网络
·
web安全
·
网络安全
·
靶场
·
pikachu
【每日一讲】Pikachu漏洞练习靶场
**Pikachu是一个国产的、免费开源的Web漏洞练习靶场**。它包含了大量常见的Web安全漏洞,专为Web渗透测试学习者设计,提供了一个合法、可控的实战演练环境。
Yan_chen666
1 天前
前端
·
网络安全
·
漏洞
·
xss
·
ctfhub web前置技能
CTFHub XSS反射型实战攻略
题目类型:反射型 XSS(Reflected XSS) 目标:让题目的 Bot(模拟管理员)访问带 XSS 的链接,把它 Cookie 里的 flag 外带到你能看到的地方 整理时间:2026-08-12
Aision_
1 天前
运维
·
人工智能
·
web安全
·
elk
·
网络安全
·
安全威胁分析
实习手记 Day:从 ELK 到 Agent 的“最后一公里”——告警消费与上下文富化
背景碎碎念:上一篇博客梳理完了 AI SOC 的整体宏观架构,老板和导师看后觉得方向没问题,接下来就是“撸起袖子干活”的落地阶段了。这几天我负责的模块正是整个系统的“咽喉要道”——如何把 Elasticsearch (ELK) 里冷冰冰、乱糟糟的原始告警,安全、高效、有条理地送到 DeepAgents 的大模型“嘴里”。今天就来详细复盘一下这段时间的踩坑与实战经验。
Atomic12138
2 天前
web安全
·
网络安全
·
渗透测试
CVE 漏洞复现通论:从漏洞情报到 Root Cause 分析的标准化实战指南
在网络安全与漏洞研究中,复现一个特定的 CVE 漏洞往往只需要运行现成的 POC/EXP;但要掌握 CVE 漏洞复现的通用能力,则需要一套标准化、可复用的工程化思路。
小绫网络安全
2 天前
网络
·
web安全
·
网络安全
【每日一讲】Nginx web
Nginx是一款高性能、开源且极具影响力的Web服务器和反向代理服务器。它由俄罗斯程序员Igor Sysoev为了解决著名的C10K问题(即单台服务器应对一万个并发连接)而开发,并于2004年首次公开发布。
艺杯羹
2 天前
网络
·
安全
·
网络安全
·
ai
·
llm
·
大语言模型
·
ai安全
LLM越狱与安全护栏攻防大演进:从奶奶漏洞到输入输出双重检测模型
目录1. 角色扮演攻防战:从“奶奶漏洞”到强化学习安全对齐1.1. 角色扮演攻击的底层机制1.2. 静态拦截与强化学习对齐(RLHF/SFT)
sbjdhjd
2 天前
人工智能
·
网络协议
·
学习
·
安全
·
网络安全
·
开源
·
php
大三网安秋招核心学习前言(AI 安全 + Web 漏洞 + 内网渗透全考点)
对准大三学生来说,核心就两个字:就业。如果你现在正处于大三 9 月到大四这个阶段,并且大三下学期已经投递、参加过不少实习面试,刷过各类面试题,你一定会有很深的体会:实习面试真实的难度,和自己最开始想象的完全不一样。
zbtlink
2 天前
网络
·
网络安全
·
智能路由器
·
wps
路由器安全深度解析:从WPA3协议到自动化审计
本文从CVE数据统计出发,结合NVD API自动化查询、路由器安全审计脚本、WPA3-SAE握手协议解析、WPS PIN破解原理等实战内容,系统梳理路由器的安全技术全景。文中所有代码均可直接运行,所有参数数据均标注来源。
只吃不吃香菜
2 天前
网络
·
网络协议
·
计算机网络
·
网络安全
·
代理模式
Windows 下基于 YAML 规则的指定域名分流:以哔哩哔哩为例
在企业专线、校园网、多网卡或家庭多出口网络中,不同出口访问同一网站时,链路质量可能存在差异。我的网络环境中,默认出口访问哔哩哔哩时延迟非常高(可能是公司为了防止员工摸鱼,我所在公司办公室网络对B站进行了限流策略),而另一个已授权的网络出口连接更加稳定。如果直接切换整个系统的出口(全局代理),其他原本正常的网站也会受到影响。
菩提小狗
3 天前
网络安全
·
漏洞
·
cve
·
安全情报
·
每日安全
每日安全情报报告 · 2026-08-07
菩提小狗
3 天前
网络安全
·
漏洞
·
cve
·
安全情报
·
每日安全
每日安全情报报告 · 2026-08-10
笨鸟先飞,勤能补拙
3 天前
网络
·
人工智能
·
windows
·
安全
·
web安全
·
网络安全
·
github
网络安全等级保护 2.0:从定级备案、建设整改到持续合规的系统指南
网络安全等级保护,通常简称“等保”,是一套按网络和信息系统遭到破坏后可能造成的危害程度,划分安全保护等级,并实施与等级相匹配的安全建设、管理、测评和监督检查的制度。