技术栈
网络安全
剑胆凌锋
1 小时前
网络
·
安全
·
web安全
·
网络安全
·
职场和发展
等级保护测评工程师的困境
《中华人民共和国网络安全法》第二十三条规定:国家实行网络安全等级保护制度。等级保护是国家法律明确规定的行为,2025年10月28日的新版网络安全法也提高了未执行此项要求或者产生严重安全问题的处罚力度。看起来对等级保护工作是越来越重视了,但等保测评师在实际工作当中却感觉这份工作越来越吃力,这份尴尬可以从几方面体现出来:
小小小小钰儿
10 小时前
人工智能
·
计算机
·
网络安全
·
操作系统
·
编程
2.3-云端API集成
总字数:约12000字 | 预计阅读时长:35-45分钟传统软件开发中,要实现智能对话、文本理解、图像识别等功能,需要从零开始构建机器学习模型——收集数据、训练模型、优化参数、部署服务,整个过程耗时数月甚至数年,成本高昂且技术门槛极高。
白帽攻防录
11 小时前
网络安全
·
graphql
SRC 挖洞:Dgraph GraphQL 数据库注入深度复盘,CVE-2026-41328 两个请求拖走全库数据
作者 akihi(白帽攻防录讲师),某甲方网络安全工程师,合合 SRC 年度第一、腾讯 SRC 连续三年前十,单漏洞赏金 4w+,擅长 Web/App/PC 客户端漏洞挖掘。专注 GraphQL 安全、数据库注入、NoSQL 安全。本文基于公开 CVE 信息与技术原理深度复盘,供安全研究与防护参考。
小小小小钰儿
13 小时前
人工智能
·
深度学习
·
机器学习
·
计算机
·
网络安全
·
操作系统
·
编程
2.2-模型微调
总字数:约12000字 | 预计阅读时长:30分钟模型微调(Fine-tuning) 是指在一个已经预训练好的大模型基础上,使用特定领域或任务的数据进行二次训练,使模型能够更好地适应特定应用场景的过程。
在猴站学算法
14 小时前
sql
·
学习
·
网络安全
(SQL注入学习)联合查询注入(UNION-Based)
摘要:本题主要考查对联合查询注入的实战使用方法。目录一、题目详情二、解题思路及原理1、登录绕过2、判断注入类型
Seraphina36
15 小时前
数据库
·
经验分享
·
笔记
·
sql
·
网络安全
SQL注入(一)
摘要:本文基于 PortSwigger Web Security Academy 官方授权靶场,系统梳理了八类 SQL 注入漏洞实验的完整复现过程,涵盖 WHERE 子句隐藏数据检索、登录绕过、UNION 攻击(确定列数、定位文本列、跨表取数、单列拼接)、数据库类型与版本探测,以及非 Oracle 数据库元数据枚举等核心场景。每类实验均给出可复现的 Payload 与核心技巧,并在文末汇总各攻击手法的原理要点,帮助安全学习者理解 SQL 注入的成因、利用思路与防御方向。
菩提小狗
18 小时前
网络安全
·
漏洞
·
cve
·
安全情报
·
每日安全
每日安全情报报告 · 2026-10-02
由 AI 整理发布本报告汇总近 24–48 小时内披露/活跃利用的高危漏洞、公开 PoC 与安全文章。所有外部链接均使用可点击锚文本,便于溯源核实。⚠️ 标注「🔥 在野利用(KEV)」的漏洞已被 CISA 或厂商确认遭真实攻击利用,请优先处置。
白帽攻防录
1 天前
网络
·
数据库
·
sql
·
网络安全
·
sql注入
SRC 挖洞:Roundcube 预认证 SQL 注入深度复盘,CVE-2026-48842 preg_replace 转义绕过怎么打穿邮件系统
作者 akihi(白帽攻防录讲师),某甲方网络安全工程师,合集 SRC 年度第一、腾讯 SRC 连续三年前十,单漏洞赏金 4w+,擅长 Web/App/PC 客户端漏洞挖掘。专注 SQL 注入、Web 安全、邮件系统安全审计。本文基于公开 CVE 信息与技术原理深度复盘,供安全研究与防护参考。
白帽攻防录
1 天前
网络
·
算法
·
安全
·
网络安全
·
jwt
SRC 挖洞:WSO2 JWT 算法混淆绕过深度复盘,CVE-2026-5430 不支持的算法怎么变成管理员
作者 akihi(白帽攻防录讲师),某甲方网络安全工程师,合集 SRC 年度第一、腾讯 SRC 连续三年前十,单漏洞赏金 4w+,擅长 Web/App/PC 客户端漏洞挖掘。专注 API 安全、JWT 认证、网关安全审计。本文基于公开 CVE 信息与技术原理深度复盘,供安全研究与防护参考。
学逆向的
1 天前
windows
·
网络安全
·
api
·
win32
虚拟内存与物理内存
整个 4GB 地址空间对半划分:用户空间内部细分取出数值为物理页数量,乘以 4 得到 KB 单位内存 32 位系统内存识别限制 ● 硬件理论上限:32 位架构最多识别64GB 物理内存 ● Windows 系统版本限制: ○ WinXP:最多识别 4GB(内核人为限制,可通过 Hook 补丁突破) ○ Windows2003 服务器版:可识别 4GB 以上内存 注意:架构本身不限制,是操作系统内核做的限制
小小小小钰儿
1 天前
人工智能
·
windows
·
计算机
·
网络安全
·
操作系统
·
编程
2.1-Windows本地部署大模型
总字数:约9000字 | 预计阅读时长:28分钟本地部署大模型是指将大语言模型(LLM)下载到本地计算机上运行,而非通过云端API调用。这种部署方式具有以下核心价值:
菩提小狗
1 天前
网络安全
·
漏洞
·
cve
·
安全情报
·
每日安全
每日安全情报报告 · 2026-10-01
由 AI 整理发布本报告聚焦 2026-09-29 至 2026-10-01 期间新披露的高危漏洞、已公开 PoC 与权威安全文章。🔴 标记为在野利用(CISA KEV 或厂商确认实战利用),需优先处置。
黄金龙PLUS
2 天前
算法
·
网络安全
·
密码学
·
哈希算法
·
同态加密
5个1280比特大状态置换算法的设计与分析
5个1280比特大状态置换算法的设计与分析以下是5个风格迥异、完全独创的1280比特(20个64-bit字)大状态置换设计方案。每个方案都避开了Keccak、Xoodoo、Gimli等标准套路,分别从拓扑流体、遗传剪接、声学共振、四元数几何、分形统计五个截然不同的科学领域汲取灵感,且所有轮函数均由可逆的ARX(模加/旋转/异或)、模乘奇常数、字级置换构成,确保双射性。
三844
2 天前
网络安全
·
tls
·
中间人
·
ca证书
TLS + Web API 安全 · 03 · TLS 实战:证书、漏洞与抓包中间人
本文为教学用途,所有复现均在作者自建靶场内完成。请勿在未授权的情况下对真实系统进行测试。根据《网络安全法》,未经授权测试、攻击他人系统属于违法犯罪行为。禁止复制本文Payload 对外部站点进行测试,违规使用造成的一切后果由使用者自行负责
大棉花哥哥
3 天前
安全
·
网络安全
·
卫星安全
太空安全,正式上线 —— 博客改版与双专栏发布记
大家好,我是棉花哥。憋了差不多两周,今天终于可以把后排的事情拿出来晒一晒:博客改版,上线了。而且借这次改版,我正式把「太空安全」列为本博客一个长期研究的固定方向。
光依旧
3 天前
java
·
人工智能
·
spring boot
·
安全
·
网络安全
·
ai agent
·
mcp
MCP实战手记(九):生产化MCP Server的6层安全防护
篇(七)做了端点鉴权——但那只是一层。 本文把散落的安全点串成体系,逐层在本机跑通,并说清哪些我验证过、哪些没有。
admin and root
3 天前
javascript
·
人工智能
·
网络安全
·
自动化
·
漏洞挖掘
·
cnvd
·
src赏金
「AI安全篇」实战AntiDebug自动化JS逆向加解密MCP
AntiDebug_Breaker_mcp是一款Chrome 浏览器扩展,专门用于前端 JavaScript 逆向工程和渗透测试辅助。
泛联新安
3 天前
大数据
·
人工智能
·
安全
·
网络安全
·
汽车
·
漏洞挖掘
·
代码安全
软件定义汽车时代,如何让AI研发“可信”?——泛联新安构建汽车企业级可信AI体系的落地路径
2026年,某开发者使用Google Gemini修复项目漏洞。任务指令非常明确:仅修改3个指定文件,改动控制在70行以内。
菩提小狗
3 天前
网络安全
·
漏洞
·
cve
·
安全情报
·
每日安全
每日安全情报报告 · 2026-09-29
由 AI 整理发布本日报聚焦 2026-09-27 至 2026-09-29 近 24–48 小时内新增/升级的高危漏洞、公开 PoC 与重要安全文章。所有条目均附可点击来源链接,带风险级别标注。★ 在野利用 表示 CISA KEV 或厂商已确认遭真实攻击。
Daorigin_com
4 天前
前端
·
人工智能
·
科技
·
网络安全
·
数据挖掘
·
前端框架
·
传媒
道本科技携手DeepSeek:以AI重塑合同全生命周期管理
在国央企加速推进数智法务转型的背景下,合同管理作为企业经营的核心环节,正面临着效率与风险的双重考验。海量合同文本的处理、复杂条款的审查、版本一致性的核验以及履约风险的动态监控,传统人工模式已难以满足现代企业合规与效率并重的要求。