网络安全

Bruce_Liuxiaowei7 小时前
安全·网络安全·漏洞评级
从两个中危漏洞读懂 CVSS 评分体系:向量拆解、数学计算与实战观察本文基于作者真实报送的 CNVD 漏洞公告改写。为保护相关方信息,涉及厂商名称、报送人身份、漏洞编号均已脱敏处理;漏洞类型、评分向量、危害等级等关键事实保持原样,可放心阅读与转载。
我的小卷呀8 小时前
linux·运维·c语言·网络协议·tcp/ip·网络安全
Linux ip 命令底层逻辑与实战指南传统的 ifconfig 和 route 命令曾是 Linux 工程师的标准配置,但它们所属的 net-tools 软件包早在十多年前就已进入维护停滞状态。如今的 Linux 网络栈极其复杂,包含了策略路由、网络命名空间(Network Namespaces)、VLAN 等高级特性。为了完整暴露并控制这些内核特性,基于强大底层机制的 iproute2 工具集应运而生,其核心即为 ip 命令。
泛联新安12 小时前
网络安全·自动化·代码规范·漏洞挖掘·代码安全·代码漏洞扫描·ai+可信开发
“天神”空降:泛联新安受邀参加第八届“纵横”网络空间创新论坛2026年9月5日,第八届“纵横”网络空间安全创新论坛在贵阳盛大举行。泛联新安携自主研发的“挖·扫·攻”自主可控AI三件套——“天神”智能软件安全智能体参展,吸引众多与会者关注。泛联新安创始人唐勇应邀做《智能化漏洞挖掘与验证》主题报告。
HackTwoHub15 小时前
运维·人工智能·安全·web安全·网络安全·自动化·系统安全
AI自动化信息收集赋能渗透测试!集成多款主流扫描工具,多维智能评分,精准锁定高危资产Desinter_scan 是一款基于多 Agent 架构的 AI 自动化信息收集侦察工具,彻底告别传统扫描 “海量数据、人工筛选” 的低效模式。工具集成 Nmap、Nuclei、subfinder 等主流探测能力,搭载 23 项专属探测模块,可全自动完成资产发现、端口探测、扫描、敏感信息挖掘。依托 Claude 六维智能评分引擎,自动研判风险等级、排序攻击优先级,精准定位高洞与密钥泄露问题,适配各类授权渗透测试场景,大幅提升安全检测工作效率。
数安旭说15 小时前
网络安全·企业安全·零信任·内网安全·终端安全·dlp·安全审计
私接外网、资产篡改、挖矿木马:终端异常告警体系建设思路在企业安全建设中,网络边界有防火墙、IDS/IPS,应用层有 WAF、RASP,数据层有加密和 DLP,但终端侧的行为感知往往是最薄弱的环节。
马立杰1 天前
安全·网络安全·交换安全
IE241216_准入认证技术准入认证技术:准许哪些用户接入到网络中来。在 IA 中我学习过,IA 中讲了防火墙本地内置的 Portal 认证,那这个是不是准入认证?当然是的。那我是不是首先可以不去学习本章节的内容了?错!
白猫不黑2 天前
人工智能·安全·web安全·计算机·网络安全·信息安全
AI时代如何利用AI学好网络安全随着人工智能技术的飞速发展,网络安全领域正经历着前所未有的变革。AI不仅成为攻击者手中的利器,也为防御者提供了强大的武器。对于想要学习网络安全的人来说,AI时代的到来既是挑战,也是机遇。本文将从学习路径、工具应用、实战方法等角度,探讨如何利用AI高效学好网络安全。
佳&弥2 天前
服务器·windows·web安全·网络安全
后渗透痕迹清理渗透成功了,权限拿到了。但别急着庆祝——你的每一步操作都在服务器上留下了痕迹:登录日志、远程桌面连接记录、上传过的文件、执行过的命令……如果不清掉这些,蓝队半天就能追到你第一台跳板机。痕迹清理不是渗透的收尾工作,而是伴随渗透全过程的操作。
2501_915921432 天前
网络协议·计算机网络·网络安全·ios·adb·https·udp
抓包工具对比:Charles、TraceEagle、Wireshark、Fiddler 与 Proxyman以前桌面上抓包一直用 Charles,配好代理和证书,调接口挺顺。直到有次接手一个手机 App 的联调——证书绑定的 App 在代理下一开就断网,HTTP/3 的流量在代理模式下影子都看不到。那之后我把常用的抓包工具挨个试了一遍,结论是:工具之间没有谁全面覆盖谁,差别在"各自擅长哪个场景"。这篇是抓包工具对比的实测记录,不按工具罗列功能,按任务场景横切——同一件事,五款工具分别做到什么程度。
Shi-p2 天前
网络安全·威胁分析
实战|分布式诱捕威胁情报 TrapCloud,无需本地部署,实现公网攻击源主动封堵标签:# 网络安全 #蜜罐 #威胁情报 #运维防护 #边界安全公网资产上线之后,端口扫描、暴力破解几乎是常态。传统安全防护属于被动防御,攻击流量抵达边界之后才会触发告警;威胁情报的价值,就是在攻击者触达业务之前完成拦截。 本文记录分布式诱捕感知平台 TrapCloud 的原理与接入方式,适合运维、网安工程师参考。
Johny_Zhao2 天前
linux·网络·人工智能·网络安全·信息安全·云计算·等保测评·系统运维·itsm
网络安全等级保护测评实施方案一、项目背景与目标1.1 项目背景随着《中华人民共和国网络安全法》《数据安全法》等法律法规的深入实施,以及等保2.0系列国家标准的正式发布,网络安全等级保护制度已上升为国家网络安全的基本制度。当前,各行业信息系统面临的外部攻击手段日趋复杂,内部数据泄露、勒索软件等安全事件频发,单纯依赖合规检查已难以应对动态威胁。在此背景下,开展等保测评不仅是履行法律义务、规避合规风险的必要举措,更是系统化提升安全防护能力、保障业务连续性的核心手段。
菩提小狗2 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-09-06由 AI 整理发布覆盖范围:2026-09-04 至 2026-09-06(优先收录近 24–48 小时新增/在野利用漏洞) 风险等级图例:【严重】(CVSS 9.0–10.0) | 【高危】(CVSS 7.0–8.9) | 【中危】(CVSS 4.0–6.9) 标记说明:在野利用 = 已确认被真实攻击使用(CISA KEV / 厂商/威胁情报证实)
HackTwoHub2 天前
linux·运维·服务器·安全·macos·网络安全·自动化
BurpSuite2026.8专业(稳定版)下载Windows/Linux/Mac支持Java21以上(新增Burp AT智能体)BurpSuite 是一款功能强大的Web应用安全测试工具,被广泛应用于网络安全从业人员进行渗透测试、漏洞挖掘等工作。它不仅支持HTTP和HTTPS协议的请求拦截与修改,还提供了大量插件支持,使得测试流程更加灵活和高效。无论是初学者还是资深安全专家,BurpSuite都为其提供了便捷的测试功能和扩展能力。其模块化设计(包括Proxy、Repeater、Intruder等)让用户能够在不同阶段深入分析和检测Web应用的安全性,尤其是在自动化和手动测试的结合下,使漏洞分析更加精准
Chockmans2 天前
网络安全
SRC---信息收集(灯塔自动化推荐)Docker安装docker安装参考:https://docs.docker.com/engine/install/
数据知道2 天前
网络·安全·网络安全
YARA 规则编写实战——从样本到检测规则在恶意软件分析的完整链路中,YARA 规则产出是把分析成果转化为可复用检测资产的关键一步。样本静态分析给了你行为画像、动态分析给了你 IOC、逆向工程给了你内部机制——但这些成果如果只停留在内部报告,一旦下次样本换了哈希、换了壳、换了字符串,你的情报就"过期"了。YARA 规则的真正价值,是把"某个样本"的特征抽象成"某个家族"的模式——让一条规则在样本库、终端、网关、SIEM 里长期服役,哪怕攻击者重编译、换 C2、小改字符串,规则依然能命中。
Fnetlink13 天前
网络·人工智能·安全·web安全·网络安全·智能路由器
Fnet 云网安 260907🛡️NSOC(网络·安全·云一体化运营中心)7×24 主动监控与专家值守,网络可用性 99.99%,安全事件 100% 闭环,云资源一站式管理
学逆向的3 天前
开发语言·网络安全·pe
PE——合并节新增节的前提:节表后面要有至少40字节空白,用来存放新的IMAGE_SECTION_HEADER 节表项 ● 如果节表后面没有空余空间,无法直接新增节 ● 解决方案:合并节,把多个节合并为一个,减少节的总数量,释放节表的空白位置,之后就可以新增节表项 不建议合并 .rsrc资源节、.reloc重定位节,极易程序崩溃
武汉唯众智创3 天前
网络安全·产教融合·职业教育·计算机网络综合实训室·实训室建设·网络系统建设与运维·网络实训室
计算机网络综合实训室怎么建?2026版建设思路、云平台架构与课程体系深度拆解写在前面:建一间网络实训室不难,难的是让它五年内不落伍。本文从2026年的岗位需求变化谈起,把计算机网络综合实训室的建设目标、软硬件环境、云平台架构、课程体系到落地清单完整过一遍,文中附拓扑图、平台架构图与200余个实训项目清单,适合正在做方案的院校老师、信息中心负责人和集成商收藏备查。
锐速网络3 天前
网络安全·渗透测试·漏洞管理·漏洞修复·漏洞扫描·安全运维·虚拟补丁
漏洞管理闭环:扫描、验证、渗透、修复全流程在企业网络安全建设中,漏洞管理是最基础也最容易流于形式的环节。很多企业采购了多套扫描工具,定期输出漏洞报告,但始终陷入“扫而不修、修而不验、验而不闭环”的困境:高危漏洞长期暴露,扫描误报大量消耗运维精力,修复后未验证导致风险依旧,甚至出现“扫完漏洞还被入侵”的情况。
上学的小垃圾3 天前
网络·网络安全·华为
华为eNSP防火墙USG6000V登录管理方式实验环境如下:实现拓扑如下:依次进行下述操作:将端口类型选择为GE,单击增加,在绑定信息处选择一张虚拟网卡,这里选择的网关IP地址为192.168.0.1,需要确保这张虚拟网卡能够正常通行,单击增加;在端口映射设置子页面中,设置端口类型为GE,入端口编号选择为1,出端口编号选择为2,勾选双向通道复选框,单击增加。