网络安全

TechWayfarer6 小时前
服务器·网络·python·安全·网络安全
账号安全实战:基于IP归属地基线的三原则异地登录风控模型根据腾讯安全《2025年度账号安全报告》,全球范围内41% 的账号被盗事件源于凭证泄露,其中78% 的攻击在首次异地登录后的24小时内完成资金或数据转移。然而,传统异地登录检测方案的误报率高达18%-25%,导致大量正常用户被骚扰或误拦截。
2301_780789669 小时前
运维·服务器·前端·网络安全·智能路由器·状态模式
多层级 CC 防护体系:前端验证与后端限流的协同配置实践在抗 CC(Challenge Collapsar)攻击的实战中,只靠后端限流或只靠前端的 JS 弹窗验证都远远不够——前者容易被模拟浏览器的僵尸网络绕过且易拖垮业务,后者面对大规模随机 IP 攻击时会造成前端挑战泛滥、用户体验崩坏。
梧六柒9 小时前
网络安全
6-大小写绕过遗漏了PhP后缀,如果是windows,就可以直接解析执行,不在乎大小写遇到的问题:Apache2.4.39默认情况下 不支持混编的后缀.Php 根本无法执行(phpstudy环境)
X7x510 小时前
网络安全·网络攻击模型·安全威胁分析·安全架构·esm
终端安全管理(ESM):企业安全的“数字神经中枢“在数字化转型的深水区,企业终端设备早已超越传统的PC和笔记本范畴——从员工的个人手机到生产线上的工业传感器,从云端虚拟机到远程办公的家用电脑,终端的边界正在无限延展。与此同时,攻击面也呈指数级增长:一次钓鱼邮件可能导致核心数据泄露,一个未修补的漏洞可能让整个网络沦陷,一台丢失的笔记本可能暴露百万用户隐私。当传统安全工具在碎片化终端环境中捉襟见肘时,终端安全管理(Endpoint Security Management,简称ESM)应运而生,它不再是简单的防护工具,而是企业安全体系的"数字神经中枢",统一感
梧六柒20 小时前
网络安全
5-.点+空格+点绕过 || .user.ini绕过‍三种绕过方法如果Apache版本较老(1.x-2.x) ,还存在一个解析漏洞:当遇到无法识别的后缀时,会从右向左解析,直到识别出.php后缀。你可以上传一个像shell.php.unknown这样的文件,利用这个解析漏洞来执行。
pencek1 天前
网络安全
HakcMyVM-Slackware主机发现端口扫描看一下http服务目录枚举看一下/robots.txt提示7z.001,但是怎么扫也没有结果,换个大点的字典,重新扫一下
X7x51 天前
网络安全·网络攻击模型·安全威胁分析·安全架构·epp
终端防护平台(EPP):企业安全的“数字护城河“在数字化转型的浪潮中,企业终端设备数量呈爆炸式增长——笔记本电脑、台式机、移动设备、IoT终端遍布每个角落。与此同时,网络安全威胁也日益复杂化、高级化。传统的防病毒软件已经难以应对如今的勒索软件、无文件攻击、APT攻击等新型威胁。终端防护平台(Endpoint Protection Platform,简称EPP)应运而生,成为企业安全防护体系中的核心组件。它不再是简单的"杀毒软件",而是集成了多种安全能力的综合性防护平台,为企业构建起一道坚不可摧的"数字护城河"。
汤愈韬1 天前
网络·网络安全·security
防火墙主备备份的非VRRP的三种模式误区 1:VGMP 是管理防火墙双机主备的错!华为防火墙双机热备真正的核心管家是 HRP 协议:误区 2:双机热备必须依赖 VRRP
Chockmans1 天前
数据库·安全·web安全·网络安全·oracle·春秋云境·cve-2022-32991
春秋云境CVE-2022-32991(手注和sqlmap)保姆级教学1.阅读靶场介绍这里的关键信息就在welcome.php中存在SQL注入但是我感觉不够详细于是我去找了一虾度娘
云安全助手1 天前
网络安全
中小企业上云指南:如何用云服务器搭建安全稳定的办公系统如今越来越多中小企业选择上云搭建办公系统,但不少企业陷入“投入不少、效果寥寥”的困境,要么系统频繁卡顿,要么遭遇数据泄露风险。这背后绝非“服务器质量不行”那么简单,核心是多数企业把上云等同于“买台云端服务器”,忽视了需求匹配、安全体系搭建和运维保障的系统性问题。
其实防守也摸鱼1 天前
笔记·安全·web安全·网络安全·教程·web·工具
upload-labs靶场的pass-2~12的解题步骤及原理讲解本文主要内容是upload-labs靶场的pass-2~12的解题步骤及原理讲解,帮助大家更好的了解文件上传漏洞。
HackTwoHub1 天前
人工智能·安全·web安全·网络安全·系统安全·安全架构
网络设备基线检查AI工具、内置专业基线库批量配置合规检测、自动生成安全整改报告NTConfigChecker是一款轻量化AI网络设备基线检查工具,内置完备专业基线库,适配华为、华三等主流网络设备。工具支持批量导入配置文件,依托多线程技术完成合规检测,借助大模型智能分析配置隐患,精准识别弱口令、高危服务、权限不当等安全问题。可自动生成标准化整改建议与HTML审计报告,界面简洁、解压即用,帮助运维人员快速完成等保核查,降低人工审计成本。
NOVAnet20231 天前
分布式·网络安全·sd-wan·网络服务·全球组网
SD-WAN 在芯片跨国研发场景中的技术能力与部署实践一、典型场景与网络技术挑战以芯片设计这一典型高协同行业为例,研发团队、代码仓库、编译环境和仿真平台通常分布在多个国家或大洲,站点数量可达十余个,覆盖亚洲、北美、欧洲等区域。
深邃-1 天前
linux·网络·网络协议·计算机网络·安全·web安全·网络安全
【Web安全】-计算机网络协议(2):请求方法,头部字段,DNS协议详解❄️专栏传送门:《C语言》《数据结构与算法》《Web安全》 🌟Gitee仓库:《C语言》《数据结构与算法》
谪星·阿凯2 天前
网络安全
内网隧道与代理实战博客在渗透测试的内网阶段,我们常常会遇到这样的困境:拿下了边界主机的权限,却发现它背后是层层隔离的内网环境 —— 不同网段的主机无法直接访问,防火墙严格限制了端口通信,常规的攻击手段根本无法施展。
梧六柒2 天前
网络安全
2-文件类型绕过请求头的Content-Type绕过$_FILES 是 PHP 中用于接收通过 HTTP POST 方式上传的文件的超全局变量。当表单设置 enctype="multipart/form-data" 时,上传的文件信息会被自动填充到 $_FILES 中。
2301_780789662 天前
运维·服务器·网络·tcp/ip·网络安全·智能路由器·能源
“数字珍珠港”再现:西北能源基地DNS篡改事件深度复盘与防护升级在网络战从“概念”走向“实战”的今天,关键基础设施(Critical Infrastructure)已成为国家级博弈的前沿阵地。2025年初,某西北省级能源集团爆发了一起震惊业界的网络攻击事件:黑客通过精妙的供应链投毒,成功篡改了核心路由器的DNS配置,导致电网调度系统通信大面积中断。
柠檬威士忌9852 天前
网络安全·大模型·openai·deepmind
2026-05-12 AI前沿日报:GPT-5.5-Cyber、预发布评测与AI科研加速截至 2026 年 5 月 12 日,AI 前沿的主线不是“又出了一个聊天模型”,而是能力分发、评测权力和科研自动化同时加速。OpenAI 正把 GPT-5.5 的网络安全能力按身份与场景分层释放;美国 CAISI/NIST 把前沿模型评测推向更接近预发布审查的形态;Google DeepMind 的 AlphaEvolve 则展示了代码代理在基因测序、电网优化、灾害预测和量子电路中的实际增益。
m0_738120722 天前
python·网络协议·tcp/ip·安全·网络安全
ctfshow靶场SSRF部分——基础绕过到协议攻击解题思路与技巧(二)本文探讨PHP环境下SSRF漏洞的高级利用,重点分析通过Gopher协议攻击内网未授权Redis服务的技术实现。详细阐述了构造RESP原生指令、规避解析过滤的二次URL编码机制,以及利用数据备份功能写入Webshell的底层逻辑。
Ogcloud_oversea2 天前
运维·网络·网络协议·网络安全·信息与通信
SD-WAN 技术架构解析:控制平面与数据平面的解耦实践近期在维护公司多分支网络时遇到一个问题:总部与广州分公司通过IPSec VPN互联,高峰期ERP系统延迟飙升至200ms以上,丢包率3%-5%。排查后发现并非带宽不足,而是跨运营商链路质量波动,且VPN隧道无动态调度能力。本文记录引入SD-WAN架构后的技术验证过程。