网络安全

艺杯羹1 小时前
网络·人工智能·安全·网络安全·密码学·密码安全
古典密码学攻防演进全景:从凯撒移位、频率分析到一次一密与恩尼格玛机破译目录1. 凯撒密码与单表穷举:古典密码学的位移起点1.1. 字母表位移与模加法数学模型1.2. 穷举搜索对有限密钥空间的降维攻击
菩提小狗1 小时前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-17由 AI 整理发布本期统计窗口:2026-08-16 ~ 2026-08-17(近 24–48 小时新增与在野利用更新)。🔴 表示已确认在野利用或已列入 CISA KEV 目录,请优先处置。
菜是原罪1 小时前
运维·服务器·网络安全
ECS CPU 100% 故障排查与安全事件复盘报告éšœæŽ’æŸ¥ä¸Žå®‰å ¨äº‹ä»¶å¤ç›˜æŠ¥å‘ŠéšœçŽ°è±¡æŸ ECS 云服务器出现 CPU æŒç» 100% å ç”¨é—®é¢˜ã€‚
Raas1003 小时前
网关·网络安全·大模型·gateway·mai gateway·企业级网关
MAI Gateway(魔芋企业级AI网关):私有化部署的身份同步与数据内控设计8月16日,Hugging Face发布了一份报告。中国开源大模型参数上限冲到2.78万亿,阿里Qwen系列全球下载量30亿次,超八成国产大模型采用宽松开源协议,企业拿到模型就能二次修改、直接商用。
juesdo2 小时前
linux·web安全·网络安全·docker
vulnos OS-00118靶场通关简单来说,Fastjson 是阿里巴巴开源的一个 Java 语言编写的高性能 JSON 处理库。它的核心工作只有两个:
数据知道3 小时前
服务器·网络·安全·web安全·网络安全
网络安全实战:渗透测试全流程 SOP——从授权到报告交付在很多人的想象中,渗透测试就是几个穿着卫衣的黑客,在昏暗的房间里,对着满屏绿色的终端敲击着神秘的代码,瞬间攻破目标,留下一句“Hacked by XXX”。那是电影,是破坏者的狂欢,不是专业的渗透测试。 真实的渗透测试,是一场经过精密编排的“军事演习”。它更像是一场外科手术,讲究的是流程的严谨、操作的规范、证据的留存和沟通的透明。
数据知道4 小时前
网络·安全·web安全·网络安全·servlet
网络安全实战:信息收集实战——子域名、端口、指纹、社工信息聚合在网络攻击的链条中,信息收集是那个最枯燥、最耗时,却也是最决定成败的环节。很多初入行的渗透测试人员往往按捺不住躁动的心,拿到一个目标就急匆匆地掏出 SQLMap 或 Burp Suite 开始怼注入,或者对着登录框一通爆破。这就像是特种部队在作战时,连敌人的大门朝哪开、有多少卫兵、是否藏着陷阱都不知道,就盲目冲锋。结果往往是撞得头破血流,或者在 WAF 的报警声中草草收场。
菩提小狗2 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-15由 AI 整理发布本报告聚焦近 24–48 小时内新增/持续在野利用的高危漏洞、公开 PoC 与网络安全资讯,供安全运营、渗透测试与威胁狩猎参考。所有 PoC 仅限授权环境使用。
shdwak....sad1 天前
人工智能·网络安全
版本管理&迁移kali-vmware&知识库先聊聊版本管理,对于MCP来说,选择何种命令去运行以及当涉及到需要安装依赖时如何去更便捷地跑通MCP安装是一个问题,于是我基于mise做了一个版本管理:
sbjdhjd1 天前
sql·安全·web安全·网络安全·ai·开源·php
企业站 SQL 注入实战:PCRE 正则回溯绕过关键词 WAF 完整实战 | 进阶02目录正则回溯绕过 SQL 注入过滤:原理、实战与代码修正一、从正则回溯看 PHP 代码过滤1. 贪婪匹配如何触发回溯
腾科IT教育1 天前
网络·安全·web安全·网络安全·网络空间安全
网络安全与网络空间安全:概念、产业与防护建议你是不是也常听到“网络安全”和“网络空间安全”,但搞不清它们到底指什么?其实,网络安全早不是装个杀毒软件就行,它关乎每个人和每家企业的数字资产。今天用大白话,把这两个词的概念、行业实况和能落地的防护建议说清楚,帮你建立基本认知,少踩坑。
ynm1112 天前
安全·网络安全·buuctf
2026.7.19(3)【栅栏密码】传统知识+古典密码题目名称中的 “传统知识” 指向天干地支(六十甲子),“古典密码” 指向栅栏密码和凯撒密码。先将文件添加.zip的后缀名(因为文件开头有PK,PK 是 ZIP 文件格式的固定文件头标识,即Phillip Katz的缩写),然后打开。
qyyyyy5702 天前
网络协议·网络安全·机器翻译·csrf·技术美术
英文技术标准和协议规范怎么读?RFC、接口规范与安全标准 PDF 翻译流程摘要:RFC、接口规范和安全标准不同于普通技术教程,其中的关键词、条件、例外和版本状态都具有明确含义。译文如果弱化 MUST、SHOULD、MAY 等规范性要求,可能直接影响协议实现。本文给出一套以中文译文建立上下文、以正式原文确认规则的阅读流程。
电子科技圈6 天前
嵌入式硬件·mcu·物联网·网络安全·智能家居·iot·交通物流
芯科科技推出其功耗最低的低功耗蓝牙SoC产品BG2B, 能效、安全性及集成度领先该蓝牙™核心规范6 SoC支持信道探测、Secure Vault™ High安全性并集成CAN-FD和多种外设,使用户能够打造更小巧、续航更持久和系统成本更低的物联网设备
Sagittarius_A*3 天前
前端·网络·web安全·网络安全·xss·dvwa
Stored Cross Site Scripting(XSS)存储型跨站脚本漏洞:恶意数据持久化缺陷与 DVWA 分级绕过实战今天继续 DVWA Web 漏洞靶场系列,来学习 XSS 漏洞中危害更大、影响更持久的一类经典漏洞——Stored Cross Site Scripting(存储型跨站脚本,简称 Stored XSS)。
发量惊人的中年网工2 天前
服务器·网络·安全·网络安全·php·制造
中小企业网络管理进阶:从设备堆叠到统一管理很多公司发展到一定规模都会碰到这种情况:网络设备越加越多,办公系统越搞越复杂,网络管理反而更费劲了。几十台电脑的时候,一台设备够用;等员工多了、业务系统上了,问题就跟着来了——网络变慢不知道谁占的带宽,出现异常访问查不到来源,运行波动说不清是哪段链路的毛病。
小新讲网安2 天前
安全·web安全·网络安全·黑客·自动化·sqlmap·网安
PowerShell安全攻防实战:从渗透利用到检测防御全攻略**【合规声明】**本文仅供网络安全学习与研究、授权渗透测试及企业安全防御建设参考。未经授权对任何系统实施攻击均属违法行为。请严格遵守《中华人民共和国网络安全法》及相关法律法规,所有技术仅可在授权环境中使用。
天山@1232 天前
网络安全·内网横向移动
内网横向移动实验:从IPC到PTT的完整攻击链横向移动(Lateral Movement)是攻击者在已控制一台内网主机后,以此为“跳板”,迁移并控制网络中其他主机的过程。其最终目的通常是窃取机密数据、控制关键资产,或扩大权限直至拿下整个内网域控。
Bruce_Liuxiaowei3 天前
数据库·tcp/ip·安全·网络安全·智能体
基于微步在线威胁情报的公网 IP 攻击迹象监测:threatbook_query 脚本全解析与 BruceSec 平台整合实践在公网资产安全监测中,仅靠主动端口扫描往往难以穿透严格的边界防火墙;此时,借助第三方威胁情报(Threat Intelligence)对公网 IP 的历史行为进行被动研判,是一种高效、低噪的补充手段。本文以实际落地的 threatbook_query.py 脚本为线索,完整介绍其设计背景、方案选型、脚本架构、逐函数代码解析、部署使用方法,以及如何将其注册进 BruceSec 安全平台(tools yaml + ApplyConfig 热重载 + MCP 管理页)实现一键调用。文中所涉 IP 判定、接口返回
小新讲网安3 天前
网络·安全·web安全·网络安全·网安
安全运营中心(SOC)建设实战:从SIEM到威胁狩猎全流程指南**【合规声明】**本文内容仅供安全运营中心建设学习与研究使用,所有配置示例和查询语句均基于公开技术文档编写。在实际生产环境中部署时,请根据企业实际安全策略和合规要求进行调整,并确保获得相应授权。文中提及的商业产品仅作技术对比,不代表任何推荐立场。