网络安全

2501_916008892 小时前
网络协议·计算机网络·网络安全·ios·adb·https·udp
全平台抓包工具,Windows、iPhone、Linux三个平台抓包测试上个月帮朋友排查一个"数据传不上去"的问题,他的环境挺典型:开发机 Windows,测试机两台(一台安卓、一台 iPhone),采集数据的服务器是 Linux。落到抓包这件事上,就是三套环境——Windows 上抓本机的桌面程序,手机上抓 App,服务器上只有终端。以前遇到这种局面是换工具:Windows 装一个、手机配代理、服务器上 tcpdump,光记住三套工具的用法就得小半天。这次换了条路:用 TraceEagle 做这套全平台抓包,三端用同一套操作走下来,这篇把这次排查按顺序记下来:每个系统境里怎
Dachui_11224 小时前
运维·网络安全·文件共享·团队协作·nas
ZeroNews LFS 使用教程:NAS 文件发布为公网 HTTPS 文件空间,不传网盘、按人授权、免登录分享在企业协作中,把文件安全地发给外部的人,是很多团队绕不开的问题:客户要看成稿、外包要拿交付包、驻场要同步资料,而文件本体往往存放在内网 NAS 或文件服务器上。
杭州默安科技6 小时前
网络安全·ai智能体
从海量告警到精准修复:安全智能体如何打通开发安全工具链大型金融机构在数智化转型中,安全挑战高度典型:业务系统耦合、代码规模激增、开源组件大量引入,供应链攻击面持续扩大;同时,监管对金融网络安全提出严格要求,重大漏洞后果严重。
m0_715674436 小时前
网络·安全·网络安全
2026年中国API安全产品综合排名:选型指南与行业趋势解析一、市场背景:API安全成为数字化合规核心刚需提示:业务全链路API化与合规政策落地,推动API安全由可选能力转变为企业数字化合规的基础刚需。数字化转型驱动企业业务全面API化,网络安全防护重心从传统边界防御转向API接口数据流转安全。IDC数据显示,国内数据安全市场持续增长,API风险防护、云数据合规管理细分赛道增速显著,行业增长动能强劲。在《数据安全法》《个人信息保护法》及《数据接口安全风险监测方法》国标约束下,叠加金融、政务行业专项规范要求,API安全已成为企业合规经营、数据防护与业务稳定运行的必备
天若有情6739 小时前
网络安全·代码审计·githubpages·sql 注入·web 安全·前端演示·netlify 部署
开源SQL注入可视化演示项目|GitHub Pages+Netlify双平台免费部署教程最近做了一个纯教学向 SQL注入对比演示开源项目,专门用来新手入门理解:拼接SQL漏洞 vs 参数化查询防御。
数据知道10 小时前
网络安全·密码学·哈希算法
LDAP 与 AD 安全深度剖析——注入、弱绑定、权限配置错误在当今的企业级IT架构中,微软的 Active Directory(AD)和轻量级目录访问协议(LDAP)几乎是所有中大型企业身份管理的核心枢纽。无论是 Windows 域环境下的权限管理,还是各类开源/商业应用系统(如 Confluence、GitLab、vpn 网关、内部 ERP 等)的统一身份认证,底层都严重依赖 LDAP 协议与 AD 域控制器的交互。
躺柒10 小时前
网络安全·信息可视化·气象学·可视化·数据可视化·气候模型
读数据可视化34其他科学与艺术1.1. 计算技术和存储技术的进展催生了大规模并行计算的软件和硬件系统的迸发,同时也导致了飞速扩容的计算数据
数据知道1 天前
网络·安全·网络安全·密码学
加密流量分析——JA3 指纹、TLS 指纹识别与规避TLS 指纹识别利用了 ClientHello 在握手阶段"永远明文可见"这一协议级特性——JA3 把客户端的 TLS 版本、密码套件、扩展、椭圆曲线、压缩格式这五个字段拼接后取 MD5,理论上无法在"不改代码"的前提下规避;防御侧标准做法是 Zeek/Suricata 落 JA3/JA4 日志 + WAF/CDN(Cloudflare、Akamai、DataDome)联动拦截 + 威胁情报库匹配;进攻侧的实战规避不是"改 User-Agent",而是换 TLS 栈本身**——curl-impersona
聚铭网络1 天前
网络安全
智能时代 网安护航 | 聚铭网络精彩亮相2026南京市网络安全宣传周活动9月14日至20日,2026年国家网络安全宣传周以“网络安全为人民,网络安全靠人民——智能时代 网安护航”为主题在全国范围内开展,面向全社会普及网络安全知识、筑牢数字安全屏障。作为地方重要活动,南京市网络安全宣传周开幕式于14日在雨花台区软件谷云密城隆重举行,活动由中共南京市委网信办指导,全市各主管部门及各单位网安工作负责人参会,共同助力城市网络安全体系建设。
爱学习的程序媛1 天前
网络·网络协议·网络安全·通信协议·icmp·网络运维
ICMP协议详解ICMP隶属于网络层,与IP协议协同工作,无端口号、无传输层握手机制,是IP协议的配套控制协议。所有ICMP报文均作为IP数据包的数据部分传输,依托IP路由机制完成全网传递。
菩提小狗1 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-09-14由 AI 整理发布覆盖范围:2026-09-12 至 2026-09-14(优先收录近 24–48 小时新增/在野利用漏洞,并保留仍处处置窗口的在野存量) 风险等级图例:【严重】(CVSS 9.0–10.0) | 【高危】(CVSS 7.0–8.9) | 【中危】(CVSS 4.0–6.9) 标记说明:在野利用 = 已确认被真实攻击使用(CISA KEV / 厂商/威胁情报证实)
三8441 天前
网络安全·云计算·云安全
云安全· 01 · 云计算与云安全基础美国国家标准与技术研究院(NIST)给出的定义最权威,翻译成人话:云计算是一种按需、通过网络、可配置地获取计算资源(网络、服务器、存储、应用、服务)的模式,这些资源可以快速供给和释放,管理成本极低。
执念WRD1 天前
网络·安全·网络安全
Fastjson 1.2.83 RCE 漏洞利用Fastjson 1.2.83 存在一条不需要任何传统 Gadget 的远程代码执行链:攻击者构造 jar:http:// 形式的 @type 类名,fastjson 在 checkAutoType 的信任路径下会从远程 HTTP 托管服务器下载恶意 jar,加载其中的类并触发类的静态初始化(<clinit>),从而执行任意命令。本文在 Windows + JDK 8 环境下完整复现该漏洞,记录了两弹计算器、反弹 Shell 的全过程,以及复现过程中遇到的三个关键报错与根因。
慧都小妮子1 天前
物联网·网络安全·数据安全·工业互联网·opc
GB/T 44462.4-2026实施前,DataHub如何管好工业数据链路?工业数据安全,不能只盯着数据库。PLC、仪表和数控设备产生的数据,通常要经过OPC服务器、工业网关或采集软件,再进入SCADA、MES、历史数据库和云平台。只要其中一段缺少访问控制、传输保护或操作记录,数据防护就可能出现断点。
sbjdhjd1 天前
经验分享·安全·网络安全·数据挖掘·开源·php·rce
从兼容路由到任意方法调用:ThinkPHP 5.1.29 RCE 复现与调试复盘 | 06目录背景与复盘范围版本范围与实验假设手工部署 5.1.29从 payload 外形进入调用链强制路由与兼容路由
个性小王1 天前
网络·网络安全
配置kali在线源(阿里云)按住shift + ctl + “++”可以放大命令行字体!!!在命令行界面输入apt-get update(更新软件源的软件包索引列表),这是从阿里云的镜像站上拉取软件包,拉取后就可以下载安装一些没有的软件了,看到完成你就成功了!!!
lisw051 天前
人工智能·网络安全
网络安全与人工智能:进展、挑战、机遇与威胁!“网络安全 × 人工智能”本质上是一个双重命题:AI 既是防御武器,也是攻击工具,还是被攻击目标。2025–2026 年的共识已经很明确——AI 没有取代安全,而是重写了攻防的速度、规模和边界。
天山@1232 天前
网络安全·php·php代码审计
PHP代码审计实验记录本次实验涉及三个PHP靶场,均解压至phpstudy的网站根目录运行。实验环境为PHP 5.5.9 + Apache 2.4.39 + MySQL 5.7.26,配合phpstudy2018集成环境使用。所用工具包括MySQL-Monitor可视化SQL监控工具、Seay源代码审计系统、Fortify SCA静态代码审计工具,以及Burp Suite抓包工具。三个靶场分别是guestbook-v7.5留言本系统、EmpireCMS帝国建站系统以及HDWiki百科系统,分别用于演示关键字审计、功能模块审计和
个性小王2 天前
网络安全·操作系统·渗透·kali
安装kali操作系统在这个地方需要选择是,然后再进行下一步!!!这里要选择/dev/sda!!!
网安老伯2 天前
运维·计算机网络·web安全·网络安全·wireshark·密码学·网络攻击模型
都2026年了,还在问网络安全怎么入门?看完这一篇你就懂了本人从事网路安全工作12年,曾在2个大厂工作过,安全服务、售后服务、售前、攻防比赛、安全讲师、销售经理等职位都做过,对这个行业了解比较全面。下面就开始进入正题,如何从一个萌新一步一步进入网络安全行业。