技术栈
网络安全
sbjdhjd
6 分钟前
网络
·
安全
·
web安全
·
网络安全
·
数据挖掘
·
php
·
rce
从日志包含到临时文件竞争:文件包含进阶复盘中的 Docker、Windows 与 Session 限制
目录一、复盘范围与环境边界二、第一道门槛:换行符让同一条命令产生不同结果三、从基础文件包含到日志与图片
白猫不黑
19 分钟前
web安全
·
计算机
·
网络安全
·
信息安全
·
渗透测试
·
编程
·
面试题
网络安全面试题大全:22道高频题附解析与答案
问题1:什么是网络安全?网络安全的核心目标是什么?解析:网络安全是指通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的完整性、保密性、可用性的能力。其核心目标通常被称为CIA三元组:
白猫不黑
1 小时前
计算机
·
网络安全
·
黑客
·
信息安全
·
程序员
·
渗透测试
·
编程
网络安全和信息安全的区别:全方位解析与学习路径
在日常工作和学习中,网络安全和信息安全这两个词经常被混用,但它们在概念范围、关注对象和保护目标上存在明显差异。理解两者的区别,不仅有助于建立正确的知识框架,也能帮助你在学习时更有针对性地分配精力。本文将从定义、范围、核心目标、实践层面等多个维度进行全方位对比,并给出系统化的学习路径建议。
白猫不黑
1 小时前
web安全
·
计算机
·
网络安全
·
黑客
·
信息安全
·
渗透测试
·
代码审计
零基础如何学习网络安全:从入门到实战的完整路线图
很多零基础的朋友想学网络安全,但往往被“黑客”“渗透”“攻防”这些词吓住,或者被网上碎片化的教程带偏。其实网络安全是一个体系化的学科,只要路线清晰、方法得当,零基础完全可以在 6 到 12 个月内建立起扎实的基础,并找到适合自己的方向。
goujunwe
1 天前
搜索引擎
·
网络安全
·
游戏引擎
·
全文检索
·
中文分词
GEO 评估方法:如何自测你的内容,会不会被 AI 引用
随着生成式 AI 的普及,越来越多用户通过 ChatGPT、Claude、文心一言、Kimi 等 AI 助手获取信息。AI 在回答问题时,会从海量网页中筛选、提炼并引用内容。如果你的内容被 AI 引用,就能获得大量免费流量;反之,则可能被淹没在信息洪流中。
Koi慢热
1 天前
网络
·
人工智能
·
windows
·
web安全
·
网络安全
DayDayMap学术社区体验:卫星网络测绘专题用下来怎么样
最近想找几篇低轨卫星网络测绘的论文,搜着搜着点进了DayDayMap学术社区。一开始以为又是个论文聚合页,翻了一会儿发现,它把论文、标准、数据集、工具和学术动态都放在了一起,至少不用在好几个网站之间来回跳。
orange....
2 天前
网络
·
ubuntu
·
网络安全
VMware 双网卡配置:宿主机切换网络时 Ubuntu 固定 IP 访问方案
在日常开发中,很多人会在 Windows 宿主机上通过 VMware 运行 Ubuntu 虚拟机,并通过 SSH 或 Samba 访问虚拟机。但如果宿主机经常在以太网和 Wi-Fi 之间切换,虚拟机的 IP 地址就会频繁变化,每次连接前都要重新查 IP,非常影响效率。本文将介绍一种双网卡分工的配置方案,让 Ubuntu 的访问 IP 始终保持固定,彻底摆脱宿主机网络切换带来的困扰。
m0_71567443
2 天前
网络
·
数据库
·
安全
·
网络安全
·
政务
智能化+基于行标+场景化 政务数据库审计与风险监测全维度解决方案
一、方案概要:标准化、智能化、场景化赋能政务数据库安全落地【本段提示】整合方案技术特性、核心能力与落地数据,概述政务数据库安全治理解决方案的技术定位与应用成效。
IPdodo_
2 天前
网络
·
网络安全
·
代理模式
·
ip
住宅 IP 与数据中心 IP 到底差在哪:用 RDAP、BGP 和多源证据做工程判定
很多“IP 类型检测”教程的结论只有一句:ASN 是运营商就算住宅,ASN 是云厂商就算机房。这个判断在工程上不够成立。ASN 是路由策略主体的编号,不是接入类型枚举;归属地是数据库推断,不是物理定位证明;PTR 只是反向名称记录,更不能决定网络类型。
2501_91600889
2 天前
网络协议
·
计算机网络
·
网络安全
·
ios
·
adb
·
https
·
udp
SSE 和 gRPC 流式接口如何抓包,调试 SSE 与 gRPC 流式接口
这两年有个挺明显的变化:问"SSE 怎么调试"的人多了起来。原因也不难猜——大模型的打字机效果、实时通知、行情推送,背后全是流式接口:以 SSE 为主,一部分是 gRPC 流。这类接口的调试体验和普通 REST 完全是两回事:普通接口点一下、看响应就行,流式接口是"一条连接上源源不断往外吐数据"——工具的展示方式要是不对,你看到的就是一团没头没尾的文字。
Bruce_Liuxiaowei
2 天前
安全
·
网络安全
2026年9月第3周网络安全形势周报
报告周期: 2026年9月14日—9月18日(第38周)本周安全态势呈现"安全基础设施自身成为主攻击面+身份与令牌滥用+AI编排层作战"三大主题:
菜根Sec
2 天前
网络
·
网络安全
·
信息安全
·
信息安全工程师
·
网络安全公司
没钱考网络安全证书了
最近几年,网络安全圈的证书越来越卷了。刚开始接触这个行业的时候,大家还在讨论 Linux、Python、网络基础、Web 安全这些东西。后来慢慢发现,光会技术好像还不够,简历上还得挂几个证书。CISP、CISSP、OSCP、CEH……一串串英文缩写看得人眼花缭乱,价格也是一个比一个让人沉默。
m0_69576880
3 天前
网络安全
CVE-2017-9442 靶场详解
1.点击进入靶场,看靶场介绍,是文件上传漏洞,以及账户信息,因此我们可以在后台登录,并上传木马文件。2.登录,账号:admin@admin.com ,密码:admin
聚铭网络
3 天前
网络安全
聚铭网络入选2026年度连云港市网络和数据安全应急支撑服务机构并获授牌
近日,连云港市委网信办正式公布2026年度连云港市网络和数据安全应急支撑服务机构遴选结果。经自主申报、资格审查、专家评审、研究确认等流程,全市共确定25家具备过硬技术实力与服务能力的单位入选本年度应急支撑服务资源池,聚铭网络位列其中,再度斩获属地官方权威认可。
@我漫长的孤独流浪
3 天前
计算机网络
·
网络安全
计算机网络与信息安全
1、在Windows系统中,要查看DHCP服务器分配给本机的IP地址,使用( ipconfig/all )命令。
白猫不黑
3 天前
网络
·
web安全
·
计算机
·
网络安全
·
信息安全
·
ctf
·
红蓝对抗
CTF是什么?从零理解一场攻防竞赛
想象这样一个场景。你走进一个房间。房间里有一台电脑,屏幕上显示着一个地址——一个网址,或者一个IP。旁边有一张纸条,上面写着一句话:
学习3人组
3 天前
网络安全
XSS跨站脚本攻击攻击案例拆解-网络安全系列
XSS(跨站脚本攻击)的核心原理一句话:攻击者把可执行脚本注入网页,让脚本在"受害者自己的浏览器、以该网站的身份"运行,从而绕过同源策略窃取本应只属于该网站的数据。下面我先用文字讲清机制和例子,再给你一张流程示意图。
XLYcmy
3 天前
网络安全
·
llm
·
prompt
·
agent
·
cot
·
漏洞检测
·
harness
Prompt 设计相关问题
2. Prompt 设计相关问题问题 2.1:为什么要设计那么长的 Prompt?会不会导致模型的处理效率降低?
sbjdhjd
3 天前
安全
·
web安全
·
网络安全
·
数据挖掘
·
php
·
网络攻击模型
·
安全架构
从“删除后重生”到认证绕过:PHP 常驻内存实验与 Cacti remote_agent 命令执行链路复盘
目录背景与复盘范围案例一:PHP 文件删除后为何重新出现1. 先从脚本行为拆解问题2. while 循环让删除动作失去终点
ccino .
3 天前
服务器
·
安全
·
web安全
·
网络安全
Docker 容器删除卡在 Removal In Progress / Dead 解决
docker rm -f 报错 driver "overlay2" failed to remove root filesystem: unlinkat ... operation not permitted,1panel 面板里一直显示“移除中”。=