网络安全

IPHWT 零软网络3 小时前
网络·网络安全·国产自研·技术实现·智能语音网关·政企通信·信创技术
MX60E-A信创级智能语音网关技术实现与架构分析采用自主研发的通信处理芯片,实现从底层到应用层的完全自主可控支持100~240伏单/双交流电源或-36~-72伏单/双直流电源,确保电源供应的可靠性
сокол11 小时前
windows·网络安全
【网安-Web渗透测试-免杀系列】内存免杀(无文件落地)💡 重要声明: 制作、传播、使用木马等恶意程序以及相关免杀技术,均属于违法行为,会严重侵害他人信息安全与合法权益,请遵守法律法规,仅用于正规网络安全学习与防御研究。
学习溢出13 小时前
安全·网络安全
【网络安全】追踪PowerShell命令历史在现代网络对抗中,PowerShell 是一把名副其实的双刃剑。它不仅是系统管理员的得力助手,更是高级威胁参与者(APT)和勒索软件团伙在“离地攻击”(Living off the Land, LotL)时的首选武器。
Sombra_Olivia14 小时前
安全·web安全·网络安全·渗透测试·vulhub
Vulhub 中的 cmsms CVE-2019-9053 & CVE-2021-261200x00 前言一个挺老的漏洞,先了解一下原理吧。CMS Made Simple(CMSMS)是一个免费的开放源码内容管理系统,为开发人员、程序员和网站所有者提供基于网络的开发和管理功能。
大方子16 小时前
网络安全·polarctf
【PolarCTF】bllbl_ser1很基础的一道题payload如下从payload可以看到,我们只需要构造我们需要的部分,class的其他部分可以删除
Chengbei1116 小时前
人工智能·安全·web安全·搜索引擎·网络安全·小程序·系统安全
小程序 AI 渗透新工具MCP!打通调试与安全检测、网络抓包、接口分析、越权检测一站式实现wmpf-mcp-bridge 是一款开源本地 MCP 桥接服务,专为微信小程序安全评估打造。它可将 WMPFDebugger 的 CDP 调试能力封装为标准化 MCP 工具,赋能 ClaudeCode、Codex 等 AI 助手,自动完成小程序网络抓包、接口采集、运行时快照、权限与越权线索筛查、敏感数据探测等工作。工具仅本地监听、自带安全防护机制,拦截高危操作,全程被动取证,可快速生成接口清单与全审计笔记,是小程序渗透与合规测试的高效辅助利器。
humors22116 小时前
大数据·运维·服务器·程序人生·网络安全
Windows运维与安全场景合集(不定期更新)内容来源微软官网,巴特很多网址已失效。以下内容是我自己留存的网址➕内容。一、运维:1.readyboost场景:内存不足或较低时提升电脑性能。
X7x517 小时前
网络安全·网络攻击模型·安全威胁分析·安全架构·soar
安全编排自动化与响应(SOAR):重塑企业安全运营的新引擎在数字化浪潮席卷全球的今天,网络安全威胁正以前所未有的速度和复杂度演进。传统安全工具堆积如山,却难以形成有效协同;安全团队疲于应对海量告警,真正威胁往往淹没在噪声之中;响应速度慢、流程割裂,导致攻击者有充足时间渗透内网。面对这一困境,安全编排自动化与响应(SOAR)应运而生,成为重塑企业安全运营体系的关键力量。本文将深入浅出地解析SOAR的核心价值、能力架构与实践路径,为企业安全建设提供新思路。
humors22117 小时前
大数据·运维·服务器·网络·网络安全
聊聊密码为啥会“白设”人机协作,AI模型:Deepseek仅供参考聊聊密码为啥会“白设”大家平时都觉得,只要设了密码就安全了。其实不一定,很多情况下密码根本起不到保护作用。今天我就把常见的“密码无效”情形分三类说一说:一是密码本身太弱,二是用的环境不安全,三是人为或管理上的坑。咱们一条条看。
消失的旧时光-194318 小时前
网络安全·网络框架·双token·android 网络认证架构
Android企业级网络架构实战:一套完整的双Token认证解决方案 ——(401自动续期|请求重放|RefreshToken刷新|并发401治理)很多 Android 项目里都会用 Token 做登录认证。最常见的方式是:这种方式在早期项目里很常见,也能跑。
买大橘子也用券19 小时前
python·深度学习·安全·网络安全
26软件系统安全赛-Fake Emotion(复盘)内心OS:感觉这道题目比较吸引,就看了好久,可惜没搞出来,复盘一下首先看model.py线下断网,这段代码最开始没看懂,一点一点翻函数手册,一点一点一点现场学 Conv2d:卷积层 (我理解就是找面部特征)
Chengbei111 天前
java·开发语言·安全·web安全·网络安全·系统安全·安全架构
一站式源码安全检测工具、云安全 / APP / 小程序源码敏感信息递归多层目录扫描AK、JWT、手机号、身份证等敏感信息在日常渗透测试、代码审计或源码泄漏排查中,最令人头疼的就是硬编码密钥、云服务器AK/SK、手机号、身份证号、数据库连接串等敏感信息散落在文件角落里,人工翻找效率低下,还容易遗漏,错过关键信息。于是开发了一站式源码安全检测工具,专为云安全、APP、小程序源码泄露排查打造,支持多层目录递归深度扫描。依托近百条实战正则规则,可精准识别AK/SK、JWT令牌、手机号、身份证、密钥等各类高低危敏感数据,自动过滤无效二进制文件,扫描高效不遗漏。工具可精准定位泄露位置并预览上下文,支持多格式结果导出,轻松完成代码审计与
谪星·阿凯2 天前
网络安全·后渗透清理
后渗透痕迹清理实战指南在渗透测试的后渗透阶段,痕迹清理是保障攻击隐蔽性、为后续行动争取时间的关键环节。很多人误以为痕迹清理是攻击结束后的收尾工作,实际上,真正的痕迹清理应该贯穿整个渗透过程 —— 边操作、边清理,才能最大程度降低被蓝队溯源的风险。
大方子2 天前
网络安全·好靶场
【好靶场】他被什么加固了2?同样拖入APKScan PKID可以看到是360加固拖入jadx可以看到在com下面有一个qihoo.util
大方子2 天前
网络安全·好靶场
【好靶场】他被什么加固了1?这里我们需要使用APKScan PKID查壳工具将APK直接拖入即可获取相应的壳信息,可以看到是梆梆加固
大方子2 天前
网络安全·polarctf
【PolarCTF】upload1就是通过burp抓包改包绕过前端限制尝试直接将shell.php上传,被拦截改为.jpg后缀,然后抓包改包
大方子2 天前
网络安全·polarctf
【PolarCTF】rapyiquan首先我们需要绕过checkUrlParams()函数,就是我们的url中不能出现_但是GET用来传递的参数又是c_md那么我们就要想办法绕过
锐速网络2 天前
网络安全·云waf·ddos防护·企业网站防护·saas云防护·cc攻击防护·恶意爬虫拦截
SaaS云防护:DDoS/CC/爬虫一站式解决方案目前多数企业仍采用分散式防护模式,单独部署硬件高防、独立WAF、第三方反爬虫工具,实际落地中暴露出诸多问题:
Chockmans2 天前
计算机网络·安全·web安全·网络安全·安全威胁分析·春秋云境·cve-2020-21652
春秋云境CVE-2020-21652(极速版)1.阅读靶场介绍这里可以得到的有用信息就是路径:admin.php/point/addqq方法:存在任意命令执行漏洞