网络安全

北龙云海7 小时前
运维·网络·安全·网络安全·告警·数据泄露·入侵攻击
案例分享 | 面向公网业务系统境内访问白名单配置实操方案在推进数字政府及“互联网+政务服务”建设过程中,政务外网WEB系统承担着面向国内群众、企业提供线上申报、材料提交、审批核验等便民服务的职责。实际运营中,若系统未加地域访问限制,将频繁遭遇境外IP扫描、漏洞探测、暴力破解等恶意行为,不仅增加数据泄露与系统篡改风险,也与政务系统最小安全边界管控原则相悖。依据《网络安全法》《数据安全法》、互联网政务应用管理规定及等保2.0标准,政务互联网业务须实施精细化访问管控,未经审批禁止境外网络接入。
Draina10 小时前
python·安全·web安全·网络安全·密码学·安全性测试
CBC填充预言攻击-CBC Padding Oracle Crypto AttackCBC填充预言攻击需要一个能够提示解密结果填充正确与否的服务端(即填充预言机),以及完整的密文和IV(若无IV无法解密第一个分组密文,后续分组也可正常解密)
国际云,接待1 天前
后端·网络安全·云计算·googlecloud
Google Cloud Armor实战:给网站API加WAF、限速和日志验证很多小团队把业务放到云上后,第一反应是把服务器防火墙、安全组和Nginx规则配好。但如果网站或API已经通过Google Cloud外部应用负载均衡器对外服务,只靠后端实例自己扛恶意请求,很容易出现一个问题:攻击流量已经进入后端,成本和风险都被你自己吃下来了。
Demons_kirit2 天前
网络安全
实验:文件路径遍历,简单情况(Lab: File path traversal, simple case)该实验室在产品图像显示方面存在路径遍历漏洞。要完成实验,请检索文件内容/etc/passwd。Linux 系统的绝对路径就是:
爱网络爱Linux3 天前
web安全·网络安全·hcia-security·hcia安全·华为网络安全·网络安全常见的威胁
HCIA-Security(1)网络安全常见的威胁前言随着互联网的普及,众多的企业、组织、政府部门与机构都在组建和发展自己的网络,大量建设的各种信息系统已经成为国家和政府的关键基础设施。整个国家和社会对网络也越来越依赖,网络已经成为社会和经济发展的强大推动力,其地位越来越重要。正因为如此,网络安全和信息安全的保障也愈发重要和关键。在数据通信的过程中,各种不安全因素将会导致信息泄密、信息不完整和信息不可用等问题,影响巨大。本课程描述了信息安全的基本概念和发展历程,以及安全行业和技术的未来发展趋势,为后续安全相关的课程提供铺垫。
sbjdhjd2 天前
数据库·sql·计算机网络·web安全·网络安全·网络攻击模型·安全架构
SQL 注入零基础详解:原理、手工注入流程与 Sqli-Labs 靶场实战1~5关和第9关思路目录SQL前置基础SQL注入的 含义编辑靶场第一关举例解释SQL注入含义:重点还是再查询上Union联合查询,
学习溢出2 天前
安全·web安全·网络安全
【网络安全】Living off the Land 攻击 | 蓝队防守前言:这篇文章把 “Living off the Land”(LotL,就地取材攻击)这件事讲清楚——攻击者为什么放着现成的木马不用,偏要用系统自带的工具作恶?这些工具都有哪些?更重要的是,作为防守方,我们能做点什么。全文站在防御视角展开,适合 SOC、应急响应和蓝队防守。
学逆向的2 天前
开发语言·汇编·网络安全
汇编——寻址方式ESP 寻址是以栈指针ESP作为基准地址,搭配固定偏移量 ESP+数值 读写栈内参数、临时数据的寻址方式,是堆栈传参函数读取入参的核心手段 学习前提:掌握寄存器传参、堆栈压参调用逻辑
上海云盾-高防顾问3 天前
网络·网络安全
SD-WAN 跨境加速,真实日常使用体验很多出海团队、跨境运营、研发运维都会遇到同一个难题:普通公网访问海外服务波动极大,白天尚可,晚间高峰卡顿、丢包、视频会议音画不同步,大文件传输频繁中断。SD-WAN 跨境加速如今成为中小出海企业主流方案,聊一聊落地后的真实日常使用场景。
中北marry3 天前
网络安全
玄机靶场wp 应急响应-webshell查杀webshell应急响应是什么WebShell应急响应是指在检测到WebShell(恶意Web脚本)攻击后,采取一系列措施来控制、消除威胁,并恢复受影响的系统和服务。WebShell是一种常见的攻击手段,攻击者通过上传或注入恶意脚本到Web服务器 上,从而获得对服务器的远程控制权限,而我们需要做的就是找到问题所在根源并且解决掉它。
lubiii_4 天前
安全·web安全·网络安全
网络安全法律法规备考速查手册整理自《信息安全工程师》备考要点,适合考前突击与日常速查。表格表格表格⚠️ 考试常把"通过日期"和"施行日期"混着考,注意区分!
难寻安逸4 天前
数据库·sql·网络安全
DVWA-使用sqlmap 进行sql注入过程DVWA 存在登录 Cookie 校验,不带 Cookie 扫描会直接 302 跳转登录页,无法注入,必须带上登录 Cookie 参数。
我不是QI4 天前
安全·网络安全
一、主持人信息(域名 网站资产情报搜集)原理解析metagoofil:爬网站里 PDF/Word 等文件,扒文件里隐藏的员工账号、电脑路径、邮箱原理:
2501_916008894 天前
网络协议·计算机网络·http·网络安全·ios·adb·https
HTTPS 抓包遇到证书绑定怎么办,使用 TraceEagle 解除 App 证书校验有些 App 做了证书绑定:证书装好了、代理也开了,它却认死自己内置的那张证书,一见到代理证书就直接报错、拒连。本篇教你选中这样的 App,一键解除它的证书校验,让它继续信任代理证书、把 HTTPS 正常解密出来。
Увидимся вчера4 天前
网络安全
绿盟堡垒机5611版本—自动改密通过堡垒机的设备改密/改密计划功能,可以实现对运维服务器、设备的批量改密,也可以实现服务器的密码托管。目前堡垒机支持Windows以及字符类协议(ssh、telnet)设备的改密,目前堡垒机仅支持修改堡垒机上存储的设备账号,暂不支持如登陆root账号修改nsfocus账号密码的场景。 堡垒机改密过程:原密码登陆服务器根据改密脚本执行改密验证改密前后密码 配置路径:”自动化改密-改密计划“
treesforest4 天前
网络·网络协议·tcp/ip·网络安全·ip归属地查询·ip风控
你以为只是一串数字?你的IP地址,正在悄悄暴露这些信息刷着刷着手机,广告就精准推送到了你所在的城市;登录账号时,系统突然提示"异地登录风险";甚至你访问的网站,早就知道了你用的是哪家运营商的网络……
HackTwoHub4 天前
前端·人工智能·web安全·网络安全·自动化·系统安全
解锁 AI 红队全新玩法!Claude-Red 攻防 Skill 库,内置 SQLi、XXE、文件上传等 Web 专项 Skill,一键导入快速落地渗透实战Claude-Red 是由独立安全研究团队 SnailSploit 精心打造的开源项目,专为 Claude 的 Skills 系统设计。它是一套精心策划的攻击性安全技能库,包含 58 个覆盖 13 大安全领域的结构化 SKILL.md 文件。
见青..5 天前
web安全·网络安全·phpmyadmin
phpMyAdmin权限提升免责声明:本文技术仅用于网络安全学习研究,请严格遵守《网络安全法》等相关法律法规,严禁未经授权对任何网络、系统实施攻击或测试,违规操作引发的一切法律责任由使用者自行承担,作者不承担连带责任。
数据知道5 天前
网络·安全·web安全·网络安全·邮件安全
邮件安全实战:SPF/DKIM/DMARC 配置与钓鱼绕过定位:网络基础与协议安全篇 · 邮件身份验证三板斧 + 钓鱼为何仍能得手 声明:伪造邮件、钓鱼测试仅限自有域名与书面授权;向他人发送欺诈邮件违法。
世界尽头与你5 天前
android·安全·网络安全·渗透测试
Android Root 检测原理Android Root 检测不是去读取某个系统开关,然后得到“这台手机已经 root”或“这台手机没有 root”的绝对结论。正确的思路是: