网络安全

菩提小狗1 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-15由 AI 整理发布本报告聚焦近 24–48 小时内新增/持续在野利用的高危漏洞、公开 PoC 与网络安全资讯,供安全运营、渗透测试与威胁狩猎参考。所有 PoC 仅限授权环境使用。
shdwak....sad9 小时前
人工智能·网络安全
版本管理&迁移kali-vmware&知识库先聊聊版本管理,对于MCP来说,选择何种命令去运行以及当涉及到需要安装依赖时如何去更便捷地跑通MCP安装是一个问题,于是我基于mise做了一个版本管理:
sbjdhjd10 小时前
sql·安全·web安全·网络安全·ai·开源·php
企业站 SQL 注入实战:PCRE 正则回溯绕过关键词 WAF 完整实战 | 进阶02目录正则回溯绕过 SQL 注入过滤:原理、实战与代码修正一、从正则回溯看 PHP 代码过滤1. 贪婪匹配如何触发回溯
腾科IT教育13 小时前
网络·安全·web安全·网络安全·网络空间安全
网络安全与网络空间安全:概念、产业与防护建议你是不是也常听到“网络安全”和“网络空间安全”,但搞不清它们到底指什么?其实,网络安全早不是装个杀毒软件就行,它关乎每个人和每家企业的数字资产。今天用大白话,把这两个词的概念、行业实况和能落地的防护建议说清楚,帮你建立基本认知,少踩坑。
ynm1111 天前
安全·网络安全·buuctf
2026.7.19(3)【栅栏密码】传统知识+古典密码题目名称中的 “传统知识” 指向天干地支(六十甲子),“古典密码” 指向栅栏密码和凯撒密码。先将文件添加.zip的后缀名(因为文件开头有PK,PK 是 ZIP 文件格式的固定文件头标识,即Phillip Katz的缩写),然后打开。
qyyyyy5701 天前
网络协议·网络安全·机器翻译·csrf·技术美术
英文技术标准和协议规范怎么读?RFC、接口规范与安全标准 PDF 翻译流程摘要:RFC、接口规范和安全标准不同于普通技术教程,其中的关键词、条件、例外和版本状态都具有明确含义。译文如果弱化 MUST、SHOULD、MAY 等规范性要求,可能直接影响协议实现。本文给出一套以中文译文建立上下文、以正式原文确认规则的阅读流程。
电子科技圈5 天前
嵌入式硬件·mcu·物联网·网络安全·智能家居·iot·交通物流
芯科科技推出其功耗最低的低功耗蓝牙SoC产品BG2B, 能效、安全性及集成度领先该蓝牙™核心规范6 SoC支持信道探测、Secure Vault™ High安全性并集成CAN-FD和多种外设,使用户能够打造更小巧、续航更持久和系统成本更低的物联网设备
Sagittarius_A*2 天前
前端·网络·web安全·网络安全·xss·dvwa
Stored Cross Site Scripting(XSS)存储型跨站脚本漏洞:恶意数据持久化缺陷与 DVWA 分级绕过实战今天继续 DVWA Web 漏洞靶场系列,来学习 XSS 漏洞中危害更大、影响更持久的一类经典漏洞——Stored Cross Site Scripting(存储型跨站脚本,简称 Stored XSS)。
发量惊人的中年网工1 天前
服务器·网络·安全·网络安全·php·制造
中小企业网络管理进阶:从设备堆叠到统一管理很多公司发展到一定规模都会碰到这种情况:网络设备越加越多,办公系统越搞越复杂,网络管理反而更费劲了。几十台电脑的时候,一台设备够用;等员工多了、业务系统上了,问题就跟着来了——网络变慢不知道谁占的带宽,出现异常访问查不到来源,运行波动说不清是哪段链路的毛病。
小新讲网安1 天前
安全·web安全·网络安全·黑客·自动化·sqlmap·网安
PowerShell安全攻防实战:从渗透利用到检测防御全攻略**【合规声明】**本文仅供网络安全学习与研究、授权渗透测试及企业安全防御建设参考。未经授权对任何系统实施攻击均属违法行为。请严格遵守《中华人民共和国网络安全法》及相关法律法规,所有技术仅可在授权环境中使用。
天山@1231 天前
网络安全·内网横向移动
内网横向移动实验:从IPC到PTT的完整攻击链横向移动(Lateral Movement)是攻击者在已控制一台内网主机后,以此为“跳板”,迁移并控制网络中其他主机的过程。其最终目的通常是窃取机密数据、控制关键资产,或扩大权限直至拿下整个内网域控。
Bruce_Liuxiaowei2 天前
数据库·tcp/ip·安全·网络安全·智能体
基于微步在线威胁情报的公网 IP 攻击迹象监测:threatbook_query 脚本全解析与 BruceSec 平台整合实践在公网资产安全监测中,仅靠主动端口扫描往往难以穿透严格的边界防火墙;此时,借助第三方威胁情报(Threat Intelligence)对公网 IP 的历史行为进行被动研判,是一种高效、低噪的补充手段。本文以实际落地的 threatbook_query.py 脚本为线索,完整介绍其设计背景、方案选型、脚本架构、逐函数代码解析、部署使用方法,以及如何将其注册进 BruceSec 安全平台(tools yaml + ApplyConfig 热重载 + MCP 管理页)实现一键调用。文中所涉 IP 判定、接口返回
小新讲网安2 天前
网络·安全·web安全·网络安全·网安
安全运营中心(SOC)建设实战:从SIEM到威胁狩猎全流程指南**【合规声明】**本文内容仅供安全运营中心建设学习与研究使用,所有配置示例和查询语句均基于公开技术文档编写。在实际生产环境中部署时,请根据企业实际安全策略和合规要求进行调整,并确保获得相应授权。文中提及的商业产品仅作技术对比,不代表任何推荐立场。
Atomic121383 天前
web安全·网络安全·渗透测试
Apache Shiro 核心漏洞与实战利用指南Apache Shiro 是 Java 领域使用极其广泛的开源安全框架,主要用于身份验证(Authentication)、授权(Authorization)、密码学(Cryptography)和会话管理(Session Management)。
ze^03 天前
网络·web安全·网络安全
【软考信息安全】第2章 网络攻击原理与常用方法博客园笔记:第2章 网络攻击原理与常用方法 考频:选择 5-10 分,案例不考网络攻击是指损害网络系统安全属性的危害行为。危害行为会导致网络系统的 机密性、完整性、可用性、可控性、真实性、抗抵赖性 等受到不同程度的破坏。
数据知道3 天前
java·网络·python·安全·网络安全·php
反序列化漏洞:Java、PHP、Python 三条线各讲透反序列化漏洞有个很拧巴的特点:业务侧只觉得自己在“存对象、传对象、缓存对象”,安全侧看到的却是——不可信数据一旦变成对象,就可能顺着构造函数、魔术方法、魔术接口,一路跑到命令执行。于是报告标题经常直接写 RCE,开发一脸懵:“我就是 readObject / unserialize / pickle.loads 了一下啊?”
菩提小狗3 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-12由 AI 整理发布覆盖范围:近 24–48 小时内新增高危漏洞、在野利用(KEV)与重点安全动态。 数据来源:CISA KEV、Microsoft Patch Tuesday、NVD/MITRE、厂商安全公告、TheHackerNews、FreeBuf、安全客、SANS ISC、Check Point、Wiz、Rapid7、ZDI 等。
数据知道3 天前
xml·网络·安全·网络安全
XXE 漏洞深度实战:XML 外部实体攻击与 OOB 带外XML 如今不像十年前那样到处当主数据格式,可它从没真正离开:办公文档、SOAP、SAML、一大堆企业集成、支付回调、日志采集、老 RPC、安全产品自己的规则文件……只要服务端还在“把用户可控的 XML 喂给解析器”,XXE(XML External Entity,XML 外部实体) 就还可能从历史书里坐起来。
Raas1003 天前
大数据·人工智能·网关·网络安全·api网关·mai gateway·魔芋
MAIGateway,魔芋企业级AI网关的安全基建化设计8月12日,界面新闻发了一条消息:字节跳动成立"AI数据与安全"一级部门,与Seed、Flow、抖音平行。
笨鸟先飞,勤能补拙3 天前
大数据·人工智能·python·物联网·安全·网络安全·github
AI Agent应用领域深度解析:从概念到落地的全维度审视摘要:2026年被业界广泛视为企业级AI Agent全面爆发的元年。全球AI Agent市场规模预计从2025年的76.3亿美元增长至2030年的503.1亿美元,年复合增长率(CAGR)高达45.8%。本文基于2026年最新行业报告、企业实践案例与产品评测数据,系统梳理AI Agent的核心应用领域、成熟产品竞争格局、技术架构差异及企业落地路径,力求为技术决策者提供一份逻辑严谨、数据驱动的参考指南。