技术栈
网络安全
TechWayfarer
2 小时前
网络
·
人工智能
·
爬虫
·
python
·
tcp/ip
·
网络安全
Cloudflare 9·15新政倒计时:用IP风险画像识别AI爬虫,防止误伤Googlebot
9月15日,Cloudflare会对一批站点默认启用新的AI爬虫拦截策略,范围是新增域名、新开的站点、从没动过爬虫设置的免费账号。默认动作:带广告的页面屏蔽 Training(训练)和Agent(代理)两类爬虫,Search(搜索)类放行。
ynm111
4 小时前
网络安全
·
buuctf
·
青少年ctf
2026.8.31(2)【AES】MRCTF2020 Unravel!!
这道题是典型的多步骤套娃题:WAV 文件尾部藏密文 → PNG 图片藏密钥 → AES 解密得 ZIP 密码 → 解压后再用音频隐写工具提取 Flag。
三844
5 小时前
服务器
·
网络安全
·
ssrf
·
#web安全
SSRF 从入门到实战:原理、危害与基础利用
本文为个人学习研究笔记,内容仅用于 SSRF 漏洞原理、复现环境搭建及安全防御技术研讨,所有实验均在自建、拥有完全授权的测试环境中完成。根据《网络安全法》,未经授权测试、攻击他人系统属于违法犯罪行为。禁止复制 本文Payload 对外部站点进行测试,违规使用造成的一切后果由使用者自行负责。
小小小小钰儿
5 小时前
人工智能
·
计算机
·
网络安全
·
信息安全
·
程序员
·
编程
1.2-AI核心理论与术语
人工智能(Artificial Intelligence,AI)是指让计算机或设备像人一样思考、学习和做事情的技术。它是计算机科学的一个分支,目标是创建能够模拟人类智能行为的系统。
学逆向的
14 小时前
开发语言
·
网络安全
·
pe
扩展PE头属性说明
PE 头部整体由 PE 标识、标准 PE 头、扩展 PE 头三部分构成 32 位与 64 位程序的 PE 头结构大体一致,仅有少量区别 32 位程序扩展 PE 头默认大小为 224 字节
Latticy
1 天前
网络
·
网络安全
·
内网渗透
·
内网
vulnhub系列靶机-Photographer
靶机地址:https://download.vulnhub.com/photographer/Photographer.ova
sbjdhjd
1 天前
安全
·
web安全
·
网络安全
·
开源
·
系统安全
·
php
·
网络攻击模型
PHP eval 型 RCE:flag 正则过滤与通配符绕过实操 | 01
目录从 eval 入口到命令函数差异:一次 PHP RCE 实验环境的技术复盘1. 从概念与实验环境开始
数据知道
1 天前
网络
·
安全
·
web安全
·
网络安全
静态分析入门——PE 结构、字符串、导入表快速定性
设想一个真实场景:周一早上 9 点,邮件网关拦截了一个附件 2026年度报销明细.exe,用户坚称“是财务发给我的正常文件”,发件人邮箱却被伪造了。EDR 没有告警,VirusTotal 检出率只有 2/71。这时候你需要回答一个问题:这东西到底是什么? 摆在你面前有三条路:
芯盾时代
1 天前
网络
·
网络安全
·
金融
金融新规全条款合规落地映射的解决方案
《金融业网络安全管理办法(征求意见稿)》的发布,标志着我国金融行业网络安全监管从“分散监管、原则指导”向“统一标准、刚性约束”的历史性转变。四部门联合发文、33条刚性条款、全覆盖监管体系、明确法律责任,共同构建了一个“不敢违、不能违、不想违”的合规生态。
慧都小项
2 天前
测试工具
·
web安全
·
网络安全
·
burp suite
从 Burp Suite Professional 到 DAST:把 Web 安全测试接入持续 AppSec 的工程化路径
本文承接此前“人工掌控测试深度”和“自动化释放专业判断力”两类 Burp Suite 内容,继续回答第三个问题:当测试对象从一个项目变成整个应用组合,Burp 的能力怎样进入组织级、持续化流程?
2501_91510632
2 天前
网络协议
·
计算机网络
·
网络安全
·
ios
·
adb
·
https
·
udp
安卓抓包软件2026,免证书抓包 应用层抓包 代理抓包全解析
以前抓安卓的 HTTPS,套路很固定:电脑上装个抓包软件,手机配好代理,再装上一根证书,开抓。这套流程现在在不少手机上跑不通了——证书装完 App 照样不认,有的 App 代理一开就断网。搜安卓抓包软件,看到的教程还有不少停留在老流程上,照着做就是踩坑。问题不是软件本身是环境:这几年安卓抓包的环境变了三件事,每一件都在改写"选哪款工具"的答案。这篇按变化点讲清楚,末尾给一张选择表。
严谨的麻辣烫
2 天前
运维
·
服务器
·
tcp/ip
·
网络安全
2026 年静态 IP 为什么重新受到关注?从住宅代理安全问题看固定网络出口
IP 数量和覆盖范围。但进入 2026 年之后,行业讨论开始发生一些变化。越来越多企业在选择网络出口时,不再只问:
菩提小狗
2 天前
网络安全
·
漏洞
·
cve
·
安全情报
·
每日安全
每日安全情报报告 · 2026-09-02
由 AI 整理发布本报告聚焦 2026-08-31 ~ 2026-09-02(近 24–48 小时) 新增及在野利用的高危漏洞、公开 PoC 与权威安全文章。所有外部链接均为可点击的 Markdown 链接,请优先处置标注 🔴 的在野利用 / CISA KEV 项。
0xBADCODE
2 天前
安全
·
web安全
·
网络安全
·
系统安全
·
密码学
·
php
·
ctf
CTF Writeup 合集
本文汇总了一些网上的题目的全部解题过程,涵盖 MISC、Crypto、WEB三个方向,共五道题目。以下是详细的解题思路与过程。
数据知道
2 天前
网络
·
安全
·
web安全
·
网络安全
恶意软件分析实验室搭建——沙箱、快照、网络隔离
在恶意软件分析的世界里,有一条铁律被反复强调但依然被反复违反:永远不要在宿主机上直接运行可疑样本,永远不要让分析环境连到你家的生产网络。听起来像常识?但每年都有初学者把勒索软件样本放在日常笔记本上"试一下",也有研究人员用 NAT 模式运行一个 Emotet 样本,结果让它在局域网里扫描 NAS、加入僵尸网络——一个配置不当的虚拟机不是盾牌,是负资产。
Lust Dusk
2 天前
网络
·
网络安全
·
系统安全
【最新】VMware虚拟机下载安装教程
下载地址:https://pan.baidu.com/s/1KIqx6qIp1j_oQSnkiGCIdg?pwd=LD66
马立杰
3 天前
安全
·
网络安全
IE241209_路由安全技术(三层安全)
从管理平面(如何安全登录设备、管理设备)、控制平面(路由表)、转发平面(FIB表),对设备安全进行日常维护,保证任何一个平面在遭受攻击时,不会影响其他平面的正常运行。
Sagittarius_A*
3 天前
sql
·
web安全
·
网络安全
·
sql注入
【好靶场】SQL 注入-布尔盲注-2
声明:本文仅记录官方授权隔离靶场中的 CTF 学习过程。文中所有测试均只针对题目给出的地址,不得用于未授权目标。
Shi-p
3 天前
网络安全
·
威胁分析
·
蜜罐
·
trapcloud
TrapCloud 全网攻击感知平台:基于蜜罐诱捕实现公网主动防御
公网资产的暴露风险越来越突出。只要你的业务端口对公网开放,各类测绘扫描器、自动化攻击脚本就会不间断探测资产信息。很多时候资产刚上线几个小时,就已经被收录到网络空间测绘库,成为黑客的潜在目标。传统安全防护大多是攻击打到边界设备才触发告警,属于被动防御。而 TrapCloud 依托全网分布式蜜罐诱捕节点,提前捕获攻击源,实现攻击发生前的主动拦截。
芯盾时代
3 天前
网络
·
安全
·
网络安全
《金融业网络安全管理办法(征求意见稿)》全条款深度拆解(三)
针对金融业关键信息基础设施运营者,办法在通用义务基础上提出更高要求。由央行、银保监会、证监会、外汇局四大金融监管部门牵头,统一组织关基的识别、申报与认定,结果同步公安、网信,实现监管联动无死角。