网络安全

m0_695768804 小时前
网络安全
CVE-2017-9442 靶场详解1.点击进入靶场,看靶场介绍,是文件上传漏洞,以及账户信息,因此我们可以在后台登录,并上传木马文件。2.登录,账号:admin@admin.com ,密码:admin
聚铭网络11 小时前
网络安全
聚铭网络入选2026年度连云港市网络和数据安全应急支撑服务机构并获授牌近日,连云港市委网信办正式公布2026年度连云港市网络和数据安全应急支撑服务机构遴选结果。经自主申报、资格审查、专家评审、研究确认等流程,全市共确定25家具备过硬技术实力与服务能力的单位入选本年度应急支撑服务资源池,聚铭网络位列其中,再度斩获属地官方权威认可。
@我漫长的孤独流浪11 小时前
计算机网络·网络安全
计算机网络与信息安全1、在Windows系统中,要查看DHCP服务器分配给本机的IP地址,使用( ipconfig/all )命令。
白猫不黑12 小时前
网络·web安全·计算机·网络安全·信息安全·ctf·红蓝对抗
CTF是什么?从零理解一场攻防竞赛想象这样一个场景。你走进一个房间。房间里有一台电脑,屏幕上显示着一个地址——一个网址,或者一个IP。旁边有一张纸条,上面写着一句话:
学习3人组12 小时前
网络安全
XSS跨站脚本攻击攻击案例拆解-网络安全系列XSS(跨站脚本攻击)的核心原理一句话:攻击者把可执行脚本注入网页,让脚本在"受害者自己的浏览器、以该网站的身份"运行,从而绕过同源策略窃取本应只属于该网站的数据。下面我先用文字讲清机制和例子,再给你一张流程示意图。
XLYcmy13 小时前
网络安全·llm·prompt·agent·cot·漏洞检测·harness
Prompt 设计相关问题2. Prompt 设计相关问题问题 2.1:为什么要设计那么长的 Prompt?会不会导致模型的处理效率降低?
sbjdhjd14 小时前
安全·web安全·网络安全·数据挖掘·php·网络攻击模型·安全架构
从“删除后重生”到认证绕过:PHP 常驻内存实验与 Cacti remote_agent 命令执行链路复盘目录背景与复盘范围案例一:PHP 文件删除后为何重新出现1. 先从脚本行为拆解问题2. while 循环让删除动作失去终点
ccino .14 小时前
服务器·安全·web安全·网络安全
Docker 容器删除卡在 Removal In Progress / Dead 解决docker rm -f 报错 driver "overlay2" failed to remove root filesystem: unlinkat ... operation not permitted,1panel 面板里一直显示“移除中”。=
马立杰14 小时前
数据库·sql·网络安全
mysql中Illegal mix of collations for operation “UNION”错误的解决方法当union连接information_schema时,就会出现Illegal mix of collations for operation UNION,经过一系列的检查发现之后,其实是union连接的字段的字符规则不一样。
TechWJ1 天前
大数据·数据库·网络安全·postgresql·内网穿透
没有公网 IP 也想远程连 PostgreSQL?从本地数据库到固定 TCP 地址完整配置数据库装在家里的服务器、测试机或者公司内网里,真正麻烦的往往不是 PostgreSQL 本身,而是“离开这个局域网以后怎么连”。我更习惯先把问题拆开:数据库先在内网里跑通,账号、监听地址和访问规则先验证正常,再去解决公网入口。这样如果远程连接失败,至少能快速判断是 PostgreSQL 配置出了问题,还是外部网络入口没打通,而不是两层一起猜。尤其数据库和普通网页不一样,页面打不开还能慢慢查,数据库连不上时,配置、认证、监听地址、端口和网络入口任何一层都可能是原因,所以我不太喜欢一上来就把所有设置一起改。
TechWayfarer2 天前
python·tcp/ip·网络安全
IP地址查询之后:如何在请求抵达前识别风险今天是2026年国家网络安全宣传周的电信日。今年宣传周的主题是"网络安全为人民 网络安全靠人民——智能时代 网安护航",电信日聚焦的正是反电信网络诈骗。
虹科网络安全2 天前
网络·人工智能·网络安全
Redis 安全公告:CVE-2026-81934 TLS 处理漏洞及修复建议经进一步审查,CVE-2026-81934 的公开 CVE 记录已更新,CVSS 评分调整为 7.5(High,高危)。
2501_916008892 天前
网络协议·计算机网络·网络安全·ios·adb·https·udp
全平台抓包工具,Windows、iPhone、Linux三个平台抓包测试上个月帮朋友排查一个"数据传不上去"的问题,他的环境挺典型:开发机 Windows,测试机两台(一台安卓、一台 iPhone),采集数据的服务器是 Linux。落到抓包这件事上,就是三套环境——Windows 上抓本机的桌面程序,手机上抓 App,服务器上只有终端。以前遇到这种局面是换工具:Windows 装一个、手机配代理、服务器上 tcpdump,光记住三套工具的用法就得小半天。这次换了条路:用 TraceEagle 做这套全平台抓包,三端用同一套操作走下来,这篇把这次排查按顺序记下来:每个系统境里怎
Dachui_11222 天前
运维·网络安全·文件共享·团队协作·nas
ZeroNews LFS 使用教程:NAS 文件发布为公网 HTTPS 文件空间,不传网盘、按人授权、免登录分享在企业协作中,把文件安全地发给外部的人,是很多团队绕不开的问题:客户要看成稿、外包要拿交付包、驻场要同步资料,而文件本体往往存放在内网 NAS 或文件服务器上。
杭州默安科技2 天前
网络安全·ai智能体
从海量告警到精准修复:安全智能体如何打通开发安全工具链大型金融机构在数智化转型中,安全挑战高度典型:业务系统耦合、代码规模激增、开源组件大量引入,供应链攻击面持续扩大;同时,监管对金融网络安全提出严格要求,重大漏洞后果严重。
m0_715674432 天前
网络·安全·网络安全
2026年中国API安全产品综合排名:选型指南与行业趋势解析一、市场背景:API安全成为数字化合规核心刚需提示:业务全链路API化与合规政策落地,推动API安全由可选能力转变为企业数字化合规的基础刚需。数字化转型驱动企业业务全面API化,网络安全防护重心从传统边界防御转向API接口数据流转安全。IDC数据显示,国内数据安全市场持续增长,API风险防护、云数据合规管理细分赛道增速显著,行业增长动能强劲。在《数据安全法》《个人信息保护法》及《数据接口安全风险监测方法》国标约束下,叠加金融、政务行业专项规范要求,API安全已成为企业合规经营、数据防护与业务稳定运行的必备
天若有情6733 天前
网络安全·代码审计·githubpages·sql 注入·web 安全·前端演示·netlify 部署
开源SQL注入可视化演示项目|GitHub Pages+Netlify双平台免费部署教程最近做了一个纯教学向 SQL注入对比演示开源项目,专门用来新手入门理解:拼接SQL漏洞 vs 参数化查询防御。
数据知道3 天前
网络安全·密码学·哈希算法
LDAP 与 AD 安全深度剖析——注入、弱绑定、权限配置错误在当今的企业级IT架构中,微软的 Active Directory(AD)和轻量级目录访问协议(LDAP)几乎是所有中大型企业身份管理的核心枢纽。无论是 Windows 域环境下的权限管理,还是各类开源/商业应用系统(如 Confluence、GitLab、vpn 网关、内部 ERP 等)的统一身份认证,底层都严重依赖 LDAP 协议与 AD 域控制器的交互。
躺柒3 天前
网络安全·信息可视化·气象学·可视化·数据可视化·气候模型
读数据可视化34其他科学与艺术1.1. 计算技术和存储技术的进展催生了大规模并行计算的软件和硬件系统的迸发,同时也导致了飞速扩容的计算数据
数据知道3 天前
网络·安全·网络安全·密码学
加密流量分析——JA3 指纹、TLS 指纹识别与规避TLS 指纹识别利用了 ClientHello 在握手阶段"永远明文可见"这一协议级特性——JA3 把客户端的 TLS 版本、密码套件、扩展、椭圆曲线、压缩格式这五个字段拼接后取 MD5,理论上无法在"不改代码"的前提下规避;防御侧标准做法是 Zeek/Suricata 落 JA3/JA4 日志 + WAF/CDN(Cloudflare、Akamai、DataDome)联动拦截 + 威胁情报库匹配;进攻侧的实战规避不是"改 User-Agent",而是换 TLS 栈本身**——curl-impersona