技术栈
网络安全
在猴站学算法
1 小时前
sql
·
学习
·
网络安全
(SQL注入学习)联合查询注入(UNION-Based)
摘要:本题主要考查对联合查询注入的实战使用方法。目录一、题目详情二、解题思路及原理1、登录绕过2、判断注入类型
Seraphina36
1 小时前
数据库
·
经验分享
·
笔记
·
sql
·
网络安全
SQL注入(一)
摘要:本文基于 PortSwigger Web Security Academy 官方授权靶场,系统梳理了八类 SQL 注入漏洞实验的完整复现过程,涵盖 WHERE 子句隐藏数据检索、登录绕过、UNION 攻击(确定列数、定位文本列、跨表取数、单列拼接)、数据库类型与版本探测,以及非 Oracle 数据库元数据枚举等核心场景。每类实验均给出可复现的 Payload 与核心技巧,并在文末汇总各攻击手法的原理要点,帮助安全学习者理解 SQL 注入的成因、利用思路与防御方向。
菩提小狗
4 小时前
网络安全
·
漏洞
·
cve
·
安全情报
·
每日安全
每日安全情报报告 · 2026-10-02
由 AI 整理发布本报告汇总近 24–48 小时内披露/活跃利用的高危漏洞、公开 PoC 与安全文章。所有外部链接均使用可点击锚文本,便于溯源核实。⚠️ 标注「🔥 在野利用(KEV)」的漏洞已被 CISA 或厂商确认遭真实攻击利用,请优先处置。
白帽攻防录
11 小时前
网络
·
数据库
·
sql
·
网络安全
·
sql注入
SRC 挖洞:Roundcube 预认证 SQL 注入深度复盘,CVE-2026-48842 preg_replace 转义绕过怎么打穿邮件系统
作者 akihi(白帽攻防录讲师),某甲方网络安全工程师,合集 SRC 年度第一、腾讯 SRC 连续三年前十,单漏洞赏金 4w+,擅长 Web/App/PC 客户端漏洞挖掘。专注 SQL 注入、Web 安全、邮件系统安全审计。本文基于公开 CVE 信息与技术原理深度复盘,供安全研究与防护参考。
白帽攻防录
18 小时前
网络
·
算法
·
安全
·
网络安全
·
jwt
SRC 挖洞:WSO2 JWT 算法混淆绕过深度复盘,CVE-2026-5430 不支持的算法怎么变成管理员
作者 akihi(白帽攻防录讲师),某甲方网络安全工程师,合集 SRC 年度第一、腾讯 SRC 连续三年前十,单漏洞赏金 4w+,擅长 Web/App/PC 客户端漏洞挖掘。专注 API 安全、JWT 认证、网关安全审计。本文基于公开 CVE 信息与技术原理深度复盘,供安全研究与防护参考。
学逆向的
21 小时前
windows
·
网络安全
·
api
·
win32
虚拟内存与物理内存
整个 4GB 地址空间对半划分:用户空间内部细分取出数值为物理页数量,乘以 4 得到 KB 单位内存 32 位系统内存识别限制 ● 硬件理论上限:32 位架构最多识别64GB 物理内存 ● Windows 系统版本限制: ○ WinXP:最多识别 4GB(内核人为限制,可通过 Hook 补丁突破) ○ Windows2003 服务器版:可识别 4GB 以上内存 注意:架构本身不限制,是操作系统内核做的限制
小小小小钰儿
1 天前
人工智能
·
windows
·
计算机
·
网络安全
·
操作系统
·
编程
2.1-Windows本地部署大模型
总字数:约9000字 | 预计阅读时长:28分钟本地部署大模型是指将大语言模型(LLM)下载到本地计算机上运行,而非通过云端API调用。这种部署方式具有以下核心价值:
菩提小狗
1 天前
网络安全
·
漏洞
·
cve
·
安全情报
·
每日安全
每日安全情报报告 · 2026-10-01
由 AI 整理发布本报告聚焦 2026-09-29 至 2026-10-01 期间新披露的高危漏洞、已公开 PoC 与权威安全文章。🔴 标记为在野利用(CISA KEV 或厂商确认实战利用),需优先处置。
黄金龙PLUS
2 天前
算法
·
网络安全
·
密码学
·
哈希算法
·
同态加密
5个1280比特大状态置换算法的设计与分析
5个1280比特大状态置换算法的设计与分析以下是5个风格迥异、完全独创的1280比特(20个64-bit字)大状态置换设计方案。每个方案都避开了Keccak、Xoodoo、Gimli等标准套路,分别从拓扑流体、遗传剪接、声学共振、四元数几何、分形统计五个截然不同的科学领域汲取灵感,且所有轮函数均由可逆的ARX(模加/旋转/异或)、模乘奇常数、字级置换构成,确保双射性。
三844
2 天前
网络安全
·
tls
·
中间人
·
ca证书
TLS + Web API 安全 · 03 · TLS 实战:证书、漏洞与抓包中间人
本文为教学用途,所有复现均在作者自建靶场内完成。请勿在未授权的情况下对真实系统进行测试。根据《网络安全法》,未经授权测试、攻击他人系统属于违法犯罪行为。禁止复制本文Payload 对外部站点进行测试,违规使用造成的一切后果由使用者自行负责
大棉花哥哥
2 天前
安全
·
网络安全
·
卫星安全
太空安全,正式上线 —— 博客改版与双专栏发布记
大家好,我是棉花哥。憋了差不多两周,今天终于可以把后排的事情拿出来晒一晒:博客改版,上线了。而且借这次改版,我正式把「太空安全」列为本博客一个长期研究的固定方向。
光依旧
2 天前
java
·
人工智能
·
spring boot
·
安全
·
网络安全
·
ai agent
·
mcp
MCP实战手记(九):生产化MCP Server的6层安全防护
篇(七)做了端点鉴权——但那只是一层。 本文把散落的安全点串成体系,逐层在本机跑通,并说清哪些我验证过、哪些没有。
admin and root
2 天前
javascript
·
人工智能
·
网络安全
·
自动化
·
漏洞挖掘
·
cnvd
·
src赏金
「AI安全篇」实战AntiDebug自动化JS逆向加解密MCP
AntiDebug_Breaker_mcp是一款Chrome 浏览器扩展,专门用于前端 JavaScript 逆向工程和渗透测试辅助。
泛联新安
3 天前
大数据
·
人工智能
·
安全
·
网络安全
·
汽车
·
漏洞挖掘
·
代码安全
软件定义汽车时代,如何让AI研发“可信”?——泛联新安构建汽车企业级可信AI体系的落地路径
2026年,某开发者使用Google Gemini修复项目漏洞。任务指令非常明确:仅修改3个指定文件,改动控制在70行以内。
菩提小狗
3 天前
网络安全
·
漏洞
·
cve
·
安全情报
·
每日安全
每日安全情报报告 · 2026-09-29
由 AI 整理发布本日报聚焦 2026-09-27 至 2026-09-29 近 24–48 小时内新增/升级的高危漏洞、公开 PoC 与重要安全文章。所有条目均附可点击来源链接,带风险级别标注。★ 在野利用 表示 CISA KEV 或厂商已确认遭真实攻击。
Daorigin_com
3 天前
前端
·
人工智能
·
科技
·
网络安全
·
数据挖掘
·
前端框架
·
传媒
道本科技携手DeepSeek:以AI重塑合同全生命周期管理
在国央企加速推进数智法务转型的背景下,合同管理作为企业经营的核心环节,正面临着效率与风险的双重考验。海量合同文本的处理、复杂条款的审查、版本一致性的核验以及履约风险的动态监控,传统人工模式已难以满足现代企业合规与效率并重的要求。
白帽攻防录
3 天前
java
·
网络安全
·
tomcat
·
apache
SRC 挖洞:Apache Tomcat 加密拦截器绕过深度复盘,CVE-2026-34486 fail-open 一行代码怎么打穿集群通信
作者 akihi(白帽攻防录讲师),某甲方网络安全工程师,合合 SRC 年度第一、腾讯 SRC 连续三年前十,单漏洞赏金 4w+,擅长 Web/App/PC 客户端漏洞挖掘。专注中间件安全、反序列化漏洞、代码审计。本文基于公开 CVE 信息与技术原理深度复盘,供安全研究与防护参考。
学逆向的
3 天前
windows
·
网络安全
·
mfc
·
api
·
win32
win32消息类型
● 整个结构体在GetMessage获取消息、DispatchMessage分发消息之间传递,完整保存消息全部信息 2. 窗口过程 WndProc 参数对应关系 DispatchMessage(&msg)会把 MSG 结构体拆解,传给窗口过程函数 窗口过程参数 对应 MSG 结构体成员
白帽攻防录
3 天前
网络
·
网络安全
·
gitlab
·
graphql
SRC 挖洞:GitLab GraphQL 指令绕过深度复盘,CVE-2026-19478 未授权删项目怎么打穿代码托管平台
作者 akihi(白帽攻防录讲师),某甲方网络安全工程师,合集 SRC 年度第一、腾讯 SRC 连续三年前十,单漏洞赏金 4w+,擅长 Web/App/PC 客户端漏洞挖掘。专注 GraphQL 安全、API 越权、代码审计。本文基于公开 CVE 信息与技术原理深度复盘,供安全研究与防护参考。
Johny_Zhao
3 天前
网络
·
网络安全
·
信息安全
·
ldap
·
radius
·
huawei
·
系统运维
·
centos8
FreeRADIUS + 华为AC/AP + 802.1X/WPA2-Enterprise 无线认证对接部署完整指南
本指南部署方案,按“规划 → FreeRADIUS部署 → 华为AC/AP配置 → 终端接入 → AP纳管 → 验证排错 → 生产进阶”的顺序展开。华为AP通过CAPWAP上联AC,由AC作为RADIUS客户端(NAS)与FreeRADIUS交互,AP本身不直接与RADIUS服务器通信。