网络安全

数据知道3 小时前
linux·运维·安全·网络安全
宽字节注入、二次注入、堆叠注入:高级 SQLi 专题上一篇把 SQL 注入从手工到 sqlmap 走了一遍。有人读完会觉得:参数化一上,注入不就死了吗?话是没错,可真实项目里总有“历史包袱”和“聪明人自己造的轮子”——编码处理不一致、入库一次出库再拼一次、驱动居然允许多语句执行。于是就有了这三类更刁钻、也更容易在代码评审里漏掉的东西:宽字节注入、二次注入、堆叠注入。
Atomic1213814 小时前
web安全·网络安全
登录界面渗透测试全攻略登录界面是绝大多数 Web 应用、小程序以及系统后台的第一道防线,也是安全测试中最高频、最容易突破的攻击面之一。一个看似简单的登录框,后面往往关联着身份鉴权、数据库交互、逻辑控制以及前端解密等多重复杂机制。
2501_915918419 小时前
网络协议·计算机网络·网络安全·ios·adb·https·udp
iOS 怎么抓包?抓包鹰系统级 网卡 应用层三种方式对比,不越狱抓 iPhone 流量在 iPhone / iPad 上抓包,向来是最麻烦的一件事——别的工具往往要么得越狱,要么只能架代理(还得装描述文件、装证书,碰上证书绑定的 App 又抓不到)。iOS 抓包提供三种非越狱方式,从「零配置看系统请求」到「整机全量」再到「单个 App 完整明文」,总有一种拿下你的目标。
菩提小狗11 小时前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-06
数据知道11 小时前
前端·安全·web安全·网络安全·xss
XSS 攻防全解:反射型、存储型、DOM 型实战演示XSS(Cross-Site Scripting,跨站脚本)听起来像某种高深的“跨站黑科技”,真落到业务里,多半是一句很土的话:
2501_9159214314 小时前
网络协议·计算机网络·网络安全·adb·https·udp
抓包鹰抓取系统 App 的流量,从底层读明文有一类目标,连「从内部取明文」都做不到——macOS 上的系统自带 App、以及格外顽固、藏得很深的应用,会把一切外部介入挡在门外。系统级抓包不进入程序、从系统底层观测,连这些别的工具连门都摸不到的目标,也能读出明文。这是本机抓法的最后一张底牌。 本篇讲 macOS;Windows 上走系统网络栈的系统程序(.NET / PowerShell 等)有等价能力,见 本机应用层抓包。
treesforest16 小时前
网络·网络协议·tcp/ip·网络安全·ip属地·查ip归属地
随意装软件也会被恶意IP入侵电脑?国家网络与信息安全信息通报中心通报发现一批境外恶意网址和恶意IP,境外组织利用这些地址持续发起网络攻击,就包括建立僵尸网络和后门利用。这些恶意地址均与特定木马程序密切关联。
Yan_chen6661 天前
数据库·sql·web安全·网络安全
SQL-LABS_Less18-20实战攻略打开 Less-18:http://192.168.43.8/sqli-labs-master/Less-18/
yagami_gagami2 天前
android·windows·网络安全
第四届黄河流域公安院校电子物证个人赛程序逆向分析💡 报告元数据标准答案:com.tuoxin.task状态等级:🟢 已验证 / L1解题主线: 使用jadx MCP直接读取AndroidManifest.xml,提取package属性值。APK反编译后manifest文件中的package字段即为应用包名。
Lust Dusk1 天前
linux·运维·服务器·网络·安全·网络安全
记一次Linux应急响应题目解析描述:某集团站点遭到攻击,你现在是一名安全服务工程师,请使用“root:123456”登录系统进行应急响应排查。
笨鸟先飞,勤能补拙1 天前
人工智能·python·安全·web安全·网络安全·github·agi
AI 安全的下一个 5 年:从 Agent 到 AGI 的攻防博弈系列收官之作。前 5 篇:《AI 渗透测试:大模型不是瓶颈,工程才是》《AI 渗透的"零信任"工程》《AI 渗透的成本经济学》
数据知道1 天前
网络·数据库·sql·网络安全·自动化
SQL 注入从入门到精通:手工注入 + sqlmap 自动化先说一句扫兴的:如果你是想拿这篇去扫公网捡鱼,停一下。SQL 注入相关技术只适合你拥有授权的系统、自己的靶场、合同范围内的渗透测试。未授权对他人系统做注入,在绝大多数地区都是违法的——这篇按《网络安全实战》的写法,默认读者是开发、测试、蓝队和授权打手。
数据知道1 天前
网络·安全·网络安全
OWASP Top 10 实战通关指南:总览篇说起来有点尴尬。很多团队一提安全,第一反应就是“我们对照过 OWASP Top 10”。再追问一句:对照完呢?改了哪些接口?回归测了没?日志里能不能看见越权?现场常常就沉默了。
Lust Dusk2 天前
网络·安全·web安全·网络安全
记一次web渗透做题思路解析描述:你是一名网络安全服务工程师,现在需要你对A集团网站进行安全防护,找出其中的漏洞点。由于不知道服务器的IP,扫一下 找的web站点,所以是8081端口发现为nginx服务。
Yan_chen6662 天前
网络协议·web安全·http·网络安全·https
HTTP和HTTPS 完整指南HTTP(HyperText Transfer Protocol,超文本传输协议)是互联网的基石协议,专门用于在客户端(浏览器)和服务器之间传输网页、图片、视频等资源。
艺杯羹2 天前
网络·web安全·网络安全·网络攻击模型·攻防
从攻击者视角拆解12306:SYN泛洪、CC攻击与候补机制的攻防博弈目录1. SYN泛洪攻击:用半连接堵死123061.1. TCP三次握手与攻击原理1.2. 攻击脚本的核心逻辑(仅原理演示)
AI人工智能+电脑小能手2 天前
java·http·网络安全·https·ssl/tls
【大白话说Java面试题 第216题】【10_网络协议篇】第7题:HTTP 协议和 HTTPS 协议的区别📌 PDF:大白话说Java面试题 — 10_网络协议篇📚 回答:1.1 协议定位 HTTP(HyperText Transfer Protocol)是 应用层 协议,基于 TCP 传输,默认端口 80。它定义了客户端(浏览器)和服务器之间请求/响应的格式和语义,是 Web 的基石。
RobinDevNotes2 天前
人工智能·网络安全·ai·个人开发·开发工具
开源AI渗透测试智能体自动验证真实漏洞Strix 是一款开源的 AI 渗透测试工具,用一组能像真实黑客一样工作的自主智能体,动态运行你的代码、发现漏洞,并通过真实的漏洞利用(PoC)来验证——而不是像传统静态扫描工具那样只给出一堆待人工复核的疑似告警。它面向需要快速、准确安全测试的开发者和安全团队,目标是把原本要几周的人工渗透测试压缩到几个小时。
紫禁玄科3 天前
网络·人工智能·web安全·网络安全·系统安全
公共WiFi流量安全全解析🛡️ 安全等级: 全民必读 | 📖 阅读时长: 15分钟 | 🎯 难度: 零基础友好想象这样一个场景:
执念WRD3 天前
网络·安全·web安全·网络安全
VulnTarget-C 渗透实战:外网入口到域控权限提升链接:夸克网盘分享提取码:C2vLkali:192.168.5.104IP:192.168.5.108