网络安全

Dachui_11224 小时前
运维·网络安全·内网穿透·访问控制·远程办公·api安全·ip白名单
内网穿透如何限制访问地区?ZeroNews Geo Location 区域访问控制实践本文为技术实践分享,具体功能和配置界面请以实际产品版本为准。区域访问控制不能替代身份认证、权限管理和安全审计。
HackTwoHub4 小时前
安全·web安全·网络安全·系统安全·密码学·网络攻击模型·安全架构
DeepSeek Harness 红队破甲插件|适配 SRC 挖掘场景,区分平台拦截与模型原生输出,用于大模型安全边界合规测评研究dsh-purge 1.1.65 是 DeepSeek Harness 专用红队插件,服务于大模型 SRC 漏洞挖掘与 LLM 安全攻防评估。插件可注入自定义提示词规则,可视化管理补丁,一键回滚原始文件,有效分离 Harness 沙箱拦截与模型真实响应。支持多模型切换不同载荷,配套资产白名单管控。仅限在本机、已授权靶标环境做安全测评,禁止对公网未授权系统实施探测,使用者自行承担全部法律责任。
菩提小狗4 小时前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-10-09由 AI 整理发布本期聚焦 2026-10-07 ~ 2026-10-09 新增/升级披露的高危漏洞与威胁。本期最大信号:Atlassian Data Center 未授权文件读取(CVE-2026-21589)在公开 PoC 后数小时内即遭在野利用,且已被 VulnCheck 列入 KEV;AhsayCBS 双漏洞(CVE-2026-105133/105134)自 10-07 起遭实战利用投放 webshell 与 XMRig;Cisco 单日披露 35 个漏洞(含 NX-OS 5 个 9.8 根权限
白帽攻防录5 小时前
运维·服务器·网络安全·xss
SRC 挖洞:TanStack Start 服务器函数 XSS 深度复盘,CVE-2026-102989 怎么窃取用户会话作者 akihi(白帽攻防录讲师),某甲方网络安全工程师,合合 SRC 年度第一、腾讯 SRC 连续三年前十,单漏洞赏金 4w+,擅长 Web/App/PC 客户端漏洞挖掘。专注前端安全、React 应用安全、XSS 漏洞分析。本文基于公开 CVE 信息与技术原理深度复盘,供安全研究与防护参考。
中原第一高手5 小时前
python·网络安全·开源·资产测绘·fofa
fofatoto 1.8.0 发布:启动即知新版本、中文进度面板与更干净的 Web 日志轻量级 FOFA 资产查询助手 fofatoto 1.8.0 已发布。本次把「有没有新版本」「长时间挂 Web 时终端可不可读」「批量/导出进度是不是中文」三块体验补齐;同时 CLI + 本地 Web UI、零第三方依赖、全量导出、批量与 Icon 同款等产品底盘一如既往。仓库与安装包见文末。
Bruce_Liuxiaowei6 小时前
网络安全
2026年10月第2周网络安全形势周报报告周期: 2026年10月3日 — 2026年10月9日本周安全态势继续围绕“边缘设备在野利用”与“云基础设施勒索”两条主线展开。
黄金龙PLUS20 小时前
算法·网络安全·密码学·哈希算法·同态加密
如何基于置换算法来设计对称加密算法如何基于置换算法来设计对称加密算法一、置换算法的定义在密码学中,“置换”通常有两层含义。狭义定义:位置置换。 给定一个有限符号序列,置换算法按照固定规则重新排列符号的位置,但不改变符号本身。例如把 64 个比特重新排成另一个顺序。数学上可写成双射
王大傻09281 天前
服务器·网络·数据库·web安全·网络安全
堆叠注入(Stacked Queries Injection)详解:原理、利用与防御堆叠注入(Stacked Queries Injection)是 SQL 注入家族中一种较为特殊且危险的攻击手法。与普通 SQL 注入只能执行单条查询不同,堆叠注入允许攻击者在同一个数据库连接中执行多条 SQL 语句,从而获得更强的控制能力。本文将深入讲解堆叠注入的原理、触发条件、利用方式以及防御措施,帮助读者全面理解这一安全威胁。
芯盾时代1 天前
人工智能·安全·网络安全·智能体
从《人工智能安全治理框架3.0》看智能体安全治理9月14日,在2026年国家网络安全宣传周开幕式上,全国网络安全标准化技术委员会发布《人工智能安全治理框架3.0》(以下简称《框架》),为组织识别人工智能安全风险、建立相应治理机制和开展安全实践提供了系统化参考。
ggb喔1 天前
windows·python·网络安全·软件工程·个人开发·用户界面·用户体验
52pojie 的桌面工具:为什么它们总在高分屏上模糊、资源管理器重启后失效证据边界照旧。吾爱破解主站本次仍不可直接抓取(index.php 返回 502 Bad Gateway,连续六轮一致),继续走降级链路:只用索引,不碰正文。索引来自该站原创工具区列表页全量抓取,共 9400 帖。
小杉泽1 天前
安全·网络安全
【长三角WP】长三角网络安全攻防大赛初赛WP(Misc&Crypto&数据安全)当前 HEAD 位于 refs/heads/main,可见提交是 89316b3。先扫描对象库:fsck 报出三个 dangling commit 以及三个对应的 banner blob:
学逆向的2 天前
网络安全·api·win32
win32远程线程
pencek2 天前
网络安全
MazeSec-113端口扫描看一下80端口有什么目录枚举没发现什么能走的方向了,在扫一下udp端口看一下snmp有什么https://hacktricks.wiki/network-services-pentesting/pentesting-snmp/index.html
白猫不黑2 天前
学习·安全·web安全·计算机·网络安全·信息安全·编程
网络安全专业:从入门到进阶的完整学习路线网络安全是当前数字化时代最受关注的技术领域之一。随着网络攻击手段不断升级、数据泄露事件频发,企业对网络安全专业人才的需求持续增长。本文面向网络安全专业的学生和初学者,梳理一条从基础到进阶的完整学习路线,帮助读者明确方向、循序渐进地掌握核心技能。
菩提小狗2 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-10-07由 AI 整理发布覆盖窗口:2026-10-05 ~ 2026-10-07(近 24–48 小时新增/更新) 重点提示:🔴 在野利用(KEV)|🟠 高危|🟡 中危
白猫不黑2 天前
人工智能·学习·web安全·网络安全·信息安全·渗透测试·自动化
AI自动化漏洞挖掘从入门到进阶超详细学习路线随着软件系统规模不断扩大,人工漏洞挖掘已难以覆盖海量代码与攻击面。自动化漏洞挖掘通过程序化手段,将模糊测试、静态分析、动态分析、符号执行等技术组合起来,在有限时间内发现更多潜在缺陷。本文面向初学者到进阶者,梳理一条系统、可执行的学习路线,帮助读者少走弯路。
学逆向的2 天前
开发语言·jvm·网络安全·win32
远程线程注入重要:CreateRemoteThread创建的远程线程执行完 LoadLibrary 就直接结束,如果要长时间运行代码,不能在 DllMain 里面写死循环! 规范做法:DLL_PROCESS_ATTACH 里创建新线程,业务代码放到新线程
在猴站学算法2 天前
网络安全·php
(实战)PHP文件包含漏洞摘要:本篇主要带你实战了解PHP文件包含漏洞文件包含漏洞(LFI/RFI)当代码里出现 include($_GET['file'])、require() 等,且参数可控时,就可以包含任意文件。
pencek2 天前
网络安全
MazeSec-Loooower端口扫描21ftp存在匿名登录查看一下下载的文件在hosts中添加一下dev.loooower查看一下网页
lisw053 天前
网络安全·网络攻击模型·前沿领域
数字断点如何影响供应链——并危及全球经济?“数字断点”(digital breakpoints)可以理解为两类:一是物理/系统层面的数字中断(海底电缆断了、云宕机、网络攻击、GPS/支付系统失效);二是制度/地缘层面的数字分裂(数据本地化、半导体出口管制、云与AI标准阵营化、“数字铁幕”)。它们对供应链和全球经济的影响,不是单纯“网慢一点”,而是把现代供应链的神经系统切开。