网络安全

上海云盾-高防顾问2 小时前
网络·网络安全
SD-WAN 跨境加速,真实日常使用体验很多出海团队、跨境运营、研发运维都会遇到同一个难题:普通公网访问海外服务波动极大,白天尚可,晚间高峰卡顿、丢包、视频会议音画不同步,大文件传输频繁中断。SD-WAN 跨境加速如今成为中小出海企业主流方案,聊一聊落地后的真实日常使用场景。
中北marry3 小时前
网络安全
玄机靶场wp 应急响应-webshell查杀webshell应急响应是什么WebShell应急响应是指在检测到WebShell(恶意Web脚本)攻击后,采取一系列措施来控制、消除威胁,并恢复受影响的系统和服务。WebShell是一种常见的攻击手段,攻击者通过上传或注入恶意脚本到Web服务器 上,从而获得对服务器的远程控制权限,而我们需要做的就是找到问题所在根源并且解决掉它。
lubiii_1 天前
安全·web安全·网络安全
网络安全法律法规备考速查手册整理自《信息安全工程师》备考要点,适合考前突击与日常速查。表格表格表格⚠️ 考试常把"通过日期"和"施行日期"混着考,注意区分!
难寻安逸1 天前
数据库·sql·网络安全
DVWA-使用sqlmap 进行sql注入过程DVWA 存在登录 Cookie 校验,不带 Cookie 扫描会直接 302 跳转登录页,无法注入,必须带上登录 Cookie 参数。
我不是QI1 天前
安全·网络安全
一、主持人信息(域名 网站资产情报搜集)原理解析metagoofil:爬网站里 PDF/Word 等文件,扒文件里隐藏的员工账号、电脑路径、邮箱原理:
2501_916008891 天前
网络协议·计算机网络·http·网络安全·ios·adb·https
HTTPS 抓包遇到证书绑定怎么办,使用 TraceEagle 解除 App 证书校验有些 App 做了证书绑定:证书装好了、代理也开了,它却认死自己内置的那张证书,一见到代理证书就直接报错、拒连。本篇教你选中这样的 App,一键解除它的证书校验,让它继续信任代理证书、把 HTTPS 正常解密出来。
Увидимся вчера1 天前
网络安全
绿盟堡垒机5611版本—自动改密通过堡垒机的设备改密/改密计划功能,可以实现对运维服务器、设备的批量改密,也可以实现服务器的密码托管。目前堡垒机支持Windows以及字符类协议(ssh、telnet)设备的改密,目前堡垒机仅支持修改堡垒机上存储的设备账号,暂不支持如登陆root账号修改nsfocus账号密码的场景。 堡垒机改密过程:原密码登陆服务器根据改密脚本执行改密验证改密前后密码 配置路径:”自动化改密-改密计划“
treesforest1 天前
网络·网络协议·tcp/ip·网络安全·ip归属地查询·ip风控
你以为只是一串数字?你的IP地址,正在悄悄暴露这些信息刷着刷着手机,广告就精准推送到了你所在的城市;登录账号时,系统突然提示"异地登录风险";甚至你访问的网站,早就知道了你用的是哪家运营商的网络……
HackTwoHub1 天前
前端·人工智能·web安全·网络安全·自动化·系统安全
解锁 AI 红队全新玩法!Claude-Red 攻防 Skill 库,内置 SQLi、XXE、文件上传等 Web 专项 Skill,一键导入快速落地渗透实战Claude-Red 是由独立安全研究团队 SnailSploit 精心打造的开源项目,专为 Claude 的 Skills 系统设计。它是一套精心策划的攻击性安全技能库,包含 58 个覆盖 13 大安全领域的结构化 SKILL.md 文件。
见青..2 天前
web安全·网络安全·phpmyadmin
phpMyAdmin权限提升免责声明:本文技术仅用于网络安全学习研究,请严格遵守《网络安全法》等相关法律法规,严禁未经授权对任何网络、系统实施攻击或测试,违规操作引发的一切法律责任由使用者自行承担,作者不承担连带责任。
数据知道2 天前
网络·安全·web安全·网络安全·邮件安全
邮件安全实战:SPF/DKIM/DMARC 配置与钓鱼绕过定位:网络基础与协议安全篇 · 邮件身份验证三板斧 + 钓鱼为何仍能得手 声明:伪造邮件、钓鱼测试仅限自有域名与书面授权;向他人发送欺诈邮件违法。
世界尽头与你2 天前
android·安全·网络安全·渗透测试
Android Root 检测原理Android Root 检测不是去读取某个系统开关,然后得到“这台手机已经 root”或“这台手机没有 root”的绝对结论。正确的思路是:
kp000002 天前
人工智能·安全·网络安全·信息安全·ai安全
如何平衡模型输出的“有用性”和“安全性这是AI应用落地中最核心、也最棘手的难题。“有用性”和“安全性”本质上是同一枚硬币的两面——过度追求安全会导致模型“拒绝回答一切”(变得无用),而过度追求有用则可能输出有害内容(变得危险)。
世界尽头与你2 天前
安全·网络安全·ios·信息安全·渗透测试
iOS 越狱检测原理从安全机制角度看,iOS 越狱的本质是:绕过 Apple 对代码签名的强制约束打破 App Sandbox 对应用的访问限制
菩提小狗4 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-07-18报告日期: 2026年7月18日(周六) 情报窗口: 2026-07-16 至 2026-07-18 风险等级: 🔴 高危 — 多个 CISA KEV 今日截止,FortiSandbox 在野利用升级 本期主编: 安全情报中心
kp000003 天前
网络·安全·网络安全·信息安全·prompt·ai安全
System Prompt Leakage(系统提示词泄露)及安全防御System Prompt Leakage(系统提示词泄露),是指攻击者通过恶意输入,诱使大语言模型(LLM)泄露其内部隐藏的“系统提示词”(System Prompt)。这已被OWASP列为2025年十大LLM安全风险之一(LLM07)。
kp000003 天前
人工智能·网络安全·信息安全·ai安全
大模型输出造成信息泄露类型大模型输出可能造成的信息泄露,主要可分为无意中暴露敏感数据和模型内部机制被逆向两大类,其核心风险点如下:
X7x53 天前
网络安全·网络攻击模型·安全架构·网络杀伤链·kill chain
攻防对抗的结构化思维:深度拆解网络杀伤链(Kill Chain)与现代防御演进在网络安全防御的日常实践中,许多安全团队常会陷入一种“打地鼠”式的被动局面:疲于应付每天成百上千的告警,哪里出事补哪里。这种缺乏全局视角的防御模式,往往会导致企业在面临精心策划的高级持续性威胁(APT)时,因一处细微的破绽而导致整条防线崩溃。
kp000003 天前
人工智能·网络安全·信息安全·prompt·ai安全
AI大模型,如何区分善意提问与Prompt注入攻击在AI大模型中,区分正常指令和恶意Prompt注入(Prompt Injection)的核心挑战在于:模型本身通常无法可靠地区分“指令”与“数据”。因为系统提示词、用户输入和外部数据对模型来说都是“自然语言文本”,它在设计上就会去遵循所有看起来像“指令”的内容。
kp000003 天前
人工智能·安全·网络安全·信息安全·ai安全
AI系统输入安全基线设计一套AI系统的输入安全基线,核心在于构建一个纵深防御体系,从源头拦截风险。其总体思路是:不信任任何输入,隔离指令与数据,并实施最小权限原则。