网络安全

菩提小狗1 小时前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-07-31由 AI 整理发布 覆盖近 48 小时新增高危漏洞、公开 PoC 与安全情报文章 风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危
sbjdhjd6 小时前
android·经验分享·安全·网络安全·开源·php·apache
安全初级 | Upload 文件上传漏洞实操目录Php一句话木马怎么利用:有了一句话木马,可以干什么;所以用之前把火墙关了,或者实时保护;开始第一关:
笨鸟先飞,勤能补拙3 小时前
网络·人工智能·安全·web安全·网络安全·github
下一个十年:网络安全正在被重写2024 年 2 月,香港发生了一起让整个金融圈倒吸冷气的诈骗案。一家跨国公司的香港财务,收到了一段"首席财务官"发来的视频会议邀请。 屏幕上,那张脸、那个声音、那种熟悉的揉眉心动作——都是 CFO 本人。 会议里"他"还拉来了几位"同事"作证,语气、表情、说话节奏都完美对齐。
游戏开发爱好者84 小时前
网络协议·计算机网络·网络安全·ios·adb·https·udp
TraceEagle 代理抓包详解,无感代理、去证书绑定与 HTTP/3 解密能力解析TraceEagle 的代理抓包模块,让你把电脑、手机和局域网里其它设备的网络请求完整、清晰、可解密地呈现在眼前——不只是看,还能改、能拦、能重放、能对比、能溯源。
Chengbei115 小时前
网络·安全·web安全·网络安全·xss
云存储桶漏洞检测工具OSS-2.0更新,全类型文件解析,存储桶遍历 + 敏感排查一站式完成渗透取证OSSFileBrowse 是面向红队渗透、安全运维打造的云存储桶遍历专项工具,专为验证存储桶遍历漏洞开发,解决文件仅能下载无法在线预览的取证难题。v2.0 版本去除 kkfileview 强制依赖,内置 PDF、Office、音视频、压缩包解析,支持多层嵌套压缩包逐层浏览。工具可自定义请求头、代理、SSL 策略,具备文件筛选排序、批量下载、敏感内容检索能力,自动生成泄露报告,所有操作日志分类归档,多任务后台运行,兼顾复杂网络适配与大量文件场景的流畅操作。
白猫不黑20 小时前
web安全·网络安全·信息安全·渗透测试·github·ai渗透测试
GitHub 30K Star 的 AI 渗透测试工具今天在 GitHub Trending 上看到一个项目,一天涨了 1,211 个 Star,总星数接近 30K。这不是又一个 AI 模型,而是一个实打实的工具——Strix,一个开源的 AI 渗透测试工具。
NOVAnet202321 小时前
网络安全·零信任·sd-wan·sase·企业网络
IDC 权威认证,南凌科技云网融合零信任落地实践:一体化 ZTNA 平台四大核心优势单一身份类零信任产品很难适配当前混合云、全球分支、私有化 AI 算力等复杂场景,成熟方案采用 SASE 广域网与 ZTNA 零信任原生融合架构,统一管控内网、远程、跨境所有访问行为,核心能力分为四点。
汽车网络安全爱好者1 天前
运维·服务器·算法·网络安全·汽车·密码学·可信计算技术
Public Key Infrastructure(二)— 深入理解 X.509 证书:从 RFC 5280 到 OpenSSL 实践当ECU访问云端服务器时,实现TLS时,会使用到证书; 安全启动中,某些芯片的方案是基于证书的方案; 在 DDS Security 中,同样离不开 X.509 证书。 然而,很多开发者虽然经常使用证书,却对证书本身了解并不深入。 例如:
2501_915918411 天前
网络协议·计算机网络·网络安全·ios·adb·https·压力测试
抓包鹰 抓包会话重放与压力测试,接口回归验证与性能压测的方法抓到的请求不只是能看——还能再跑一遍。本篇教你两种玩法:会话重放把一串请求按原顺序成批复现(复现流程、回归验证、换环境重放);压力测试对某一条请求高频施压,实时看它的吞吐与延迟分位。两者都能从抓包列表右键直达,签名 / 时间戳类私有接口也照跑不误,不用手动重填参数。
艺杯羹1 天前
网络·web安全·网络安全·wifi
公共 Wi-Fi 流量安全全解析:从明文监听、流量拦截到 HTTPS 降级攻防目录1. 混杂模式与网络嗅探:无线电波中的“广播大喇叭”1.1. 无线网卡混杂模式工作原理1.2. 明文数据抓包原理演示
数据知道2 天前
windows·安全·网络安全
Windows 安全基线:组策略、UAC、Defender 深度配置做 Linux 安全的人,习惯把注意力放在 /etc、PAM、sudoers、systemd、防火墙规则上;一转到 Windows 域环境或办公终端,很多人会突然失语——不是 Windows 没有安全机制,而是机制被“产品化”藏进了图形界面和策略对象里,看起来像“点几下鼠标就能配好”,真正落到基线、审计、对抗绕过时,往往又会发现:默认策略远远不够,错误加固反而会把业务打瘫。
明天…ling2 天前
android·网络安全·渗透测试·burpsuite·upload-labs·文件上传绕过·靶场复现
Upload-Labs (Pass1-Pass21) 完整通关思路与源码分析php官网:PHP将恶意代码(木马)伪装成看似正常的文件,绕过网站的前端或后端检测并上传,之后通过工具连接木马获得服务器控制权。
发量惊人的中年网工2 天前
网络·人工智能·网络安全·云计算
工业视觉云边 AI 推理总是卡顿?SD-WAN 打通边缘算力互联一边是产线上每秒产生的百兆级工业图片,一边是云端GPU集群等待训练的AI模型。中间隔着不稳定的网络——带宽被挤占、链路闪断、延时忽高忽低。传统专线太贵,公网又缺乏保障。当5G工厂数量突破1200家,云边协同成为刚需时,SD-WAN提供了一条务实路径:把现有网络“拧成一股绳”,让关键数据先走,断了自动切,用完即释放,让云端算力真正为产线所用。
网络安全零基础教程2 天前
网络·学习·安全·web安全·网络安全
零基础转行网安,前两个月具体该学什么工具转行网安最忌讳的就是还没弄明白“什么是 SQL 注入”,就急着去跑扫描器。对于零基础的朋友,第一个月的前两周必须沉下心来,把 Web 安全的核心概念吃透。这不仅是后续使用工具的基础,更是你区分“脚本小子”和真正安全工程师的分水岭。
SmileAndFun3 天前
网络安全·等保
护网演练中安全检测与监测的常见失效点及闭环方案护网演练中安全检测与监测环节的常见失败根因是“检不准、报不全、判不对、闭不紧”。本文给出可落地的检测项、监测分级、误报治理与闭环流程,以减少无效告警、提升检出率与处置效率。
全云在线allcloudonline3 天前
网络安全·等保·企业服务
等保服务公司能提供什么?广东创云科技一站式等保流程解析等保服务公司提供的不是测评,也不是"代办拿证"。它的核心价值在于:在企业从零开始准备网络安全等级保护(等保)的整个过程中,提供技术咨询、流程协同和整改落地支持,帮企业少走弯路、缩短从启动到通过测评的时间。
Chengbei113 天前
前端·人工智能·网络安全·云原生·容器·kubernetes·系统安全
云安全漏洞挖掘SKILL、一站式云漏洞挖掘工具,支持S3爆破、IMDS探测、K8s检测与AK/SK权限利用cloud-vuln-skill 是一款轻量化、开源的云安全漏洞挖掘工具集,专为红队渗透与合规安全测试打造。工具无需复杂部署,可自动化完成S3存储桶爆破、云IMDS元数据探测、K8s未授权检测、容器逃逸风险筛查等核心操作。同时支持AK/SK凭据验证、权限枚举与提权路径分析,全程遵循只读探测原则,无破坏性操作,高效覆盖主流公有云漏洞攻击面,适配日常云资产风险巡检与实战攻防演练。
国际云,接待4 天前
microsoft·网络安全·云计算·azure·front door
Azure Front Door WAF实战:托管规则、限速与日志查询如果网站面向多个地区访问,源站安全不能只靠Nginx和服务器防火墙。更好的做法,是在边缘入口先做Web攻击检测、访问控制、限速和日志监控,再把正常请求转发给源站。
白猫不黑3 天前
前端·网络·web安全·网络安全·信息安全·渗透测试
Web 应用中“敏感信息泄露“的常见位置?——注释、硬编码 API Key、报错信息、Git 泄露,攻击者是如何利用它们的?你有没有想过,很多网站被攻破,并不是因为 SQL 注入,也不是因为命令执行,而是开发自己把"钥匙"放到了门口。
云栖梦泽在4 天前
网络·网络协议·tcp/ip·网络安全·性能优化·webrtc
稳如狗网络工具箱:IP、DNS、WebRTC、测速、连通性和全球延迟检测工具简明介绍排查网络问题时,经常会遇到一个现象:用户只反馈“打不开”“很慢”“一直转圈”,但这些描述本身并不能定位问题。