网络安全

马立杰9 小时前
安全·网络安全·交换安全
IE241216_准入认证技术准入认证技术:准许哪些用户接入到网络中来。在 IA 中我学习过,IA 中讲了防火墙本地内置的 Portal 认证,那这个是不是准入认证?当然是的。那我是不是首先可以不去学习本章节的内容了?错!
白猫不黑10 小时前
人工智能·安全·web安全·计算机·网络安全·信息安全
AI时代如何利用AI学好网络安全随着人工智能技术的飞速发展,网络安全领域正经历着前所未有的变革。AI不仅成为攻击者手中的利器,也为防御者提供了强大的武器。对于想要学习网络安全的人来说,AI时代的到来既是挑战,也是机遇。本文将从学习路径、工具应用、实战方法等角度,探讨如何利用AI高效学好网络安全。
佳&弥11 小时前
服务器·windows·web安全·网络安全
后渗透痕迹清理渗透成功了,权限拿到了。但别急着庆祝——你的每一步操作都在服务器上留下了痕迹:登录日志、远程桌面连接记录、上传过的文件、执行过的命令……如果不清掉这些,蓝队半天就能追到你第一台跳板机。痕迹清理不是渗透的收尾工作,而是伴随渗透全过程的操作。
2501_9159214311 小时前
网络协议·计算机网络·网络安全·ios·adb·https·udp
抓包工具对比:Charles、TraceEagle、Wireshark、Fiddler 与 Proxyman以前桌面上抓包一直用 Charles,配好代理和证书,调接口挺顺。直到有次接手一个手机 App 的联调——证书绑定的 App 在代理下一开就断网,HTTP/3 的流量在代理模式下影子都看不到。那之后我把常用的抓包工具挨个试了一遍,结论是:工具之间没有谁全面覆盖谁,差别在"各自擅长哪个场景"。这篇是抓包工具对比的实测记录,不按工具罗列功能,按任务场景横切——同一件事,五款工具分别做到什么程度。
Shi-p11 小时前
网络安全·威胁分析
实战|分布式诱捕威胁情报 TrapCloud,无需本地部署,实现公网攻击源主动封堵标签:# 网络安全 #蜜罐 #威胁情报 #运维防护 #边界安全公网资产上线之后,端口扫描、暴力破解几乎是常态。传统安全防护属于被动防御,攻击流量抵达边界之后才会触发告警;威胁情报的价值,就是在攻击者触达业务之前完成拦截。 本文记录分布式诱捕感知平台 TrapCloud 的原理与接入方式,适合运维、网安工程师参考。
Johny_Zhao1 天前
linux·网络·人工智能·网络安全·信息安全·云计算·等保测评·系统运维·itsm
网络安全等级保护测评实施方案一、项目背景与目标1.1 项目背景随着《中华人民共和国网络安全法》《数据安全法》等法律法规的深入实施,以及等保2.0系列国家标准的正式发布,网络安全等级保护制度已上升为国家网络安全的基本制度。当前,各行业信息系统面临的外部攻击手段日趋复杂,内部数据泄露、勒索软件等安全事件频发,单纯依赖合规检查已难以应对动态威胁。在此背景下,开展等保测评不仅是履行法律义务、规避合规风险的必要举措,更是系统化提升安全防护能力、保障业务连续性的核心手段。
菩提小狗1 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-09-06由 AI 整理发布覆盖范围:2026-09-04 至 2026-09-06(优先收录近 24–48 小时新增/在野利用漏洞) 风险等级图例:【严重】(CVSS 9.0–10.0) | 【高危】(CVSS 7.0–8.9) | 【中危】(CVSS 4.0–6.9) 标记说明:在野利用 = 已确认被真实攻击使用(CISA KEV / 厂商/威胁情报证实)
HackTwoHub1 天前
linux·运维·服务器·安全·macos·网络安全·自动化
BurpSuite2026.8专业(稳定版)下载Windows/Linux/Mac支持Java21以上(新增Burp AT智能体)BurpSuite 是一款功能强大的Web应用安全测试工具,被广泛应用于网络安全从业人员进行渗透测试、漏洞挖掘等工作。它不仅支持HTTP和HTTPS协议的请求拦截与修改,还提供了大量插件支持,使得测试流程更加灵活和高效。无论是初学者还是资深安全专家,BurpSuite都为其提供了便捷的测试功能和扩展能力。其模块化设计(包括Proxy、Repeater、Intruder等)让用户能够在不同阶段深入分析和检测Web应用的安全性,尤其是在自动化和手动测试的结合下,使漏洞分析更加精准
Chockmans1 天前
网络安全
SRC---信息收集(灯塔自动化推荐)Docker安装docker安装参考:https://docs.docker.com/engine/install/
数据知道1 天前
网络·安全·网络安全
YARA 规则编写实战——从样本到检测规则在恶意软件分析的完整链路中,YARA 规则产出是把分析成果转化为可复用检测资产的关键一步。样本静态分析给了你行为画像、动态分析给了你 IOC、逆向工程给了你内部机制——但这些成果如果只停留在内部报告,一旦下次样本换了哈希、换了壳、换了字符串,你的情报就"过期"了。YARA 规则的真正价值,是把"某个样本"的特征抽象成"某个家族"的模式——让一条规则在样本库、终端、网关、SIEM 里长期服役,哪怕攻击者重编译、换 C2、小改字符串,规则依然能命中。
Fnetlink11 天前
网络·人工智能·安全·web安全·网络安全·智能路由器
Fnet 云网安 260907🛡️NSOC(网络·安全·云一体化运营中心)7×24 主动监控与专家值守,网络可用性 99.99%,安全事件 100% 闭环,云资源一站式管理
学逆向的1 天前
开发语言·网络安全·pe
PE——合并节新增节的前提:节表后面要有至少40字节空白,用来存放新的IMAGE_SECTION_HEADER 节表项 ● 如果节表后面没有空余空间,无法直接新增节 ● 解决方案:合并节,把多个节合并为一个,减少节的总数量,释放节表的空白位置,之后就可以新增节表项 不建议合并 .rsrc资源节、.reloc重定位节,极易程序崩溃
武汉唯众智创1 天前
网络安全·产教融合·职业教育·计算机网络综合实训室·实训室建设·网络系统建设与运维·网络实训室
计算机网络综合实训室怎么建?2026版建设思路、云平台架构与课程体系深度拆解写在前面:建一间网络实训室不难,难的是让它五年内不落伍。本文从2026年的岗位需求变化谈起,把计算机网络综合实训室的建设目标、软硬件环境、云平台架构、课程体系到落地清单完整过一遍,文中附拓扑图、平台架构图与200余个实训项目清单,适合正在做方案的院校老师、信息中心负责人和集成商收藏备查。
锐速网络1 天前
网络安全·渗透测试·漏洞管理·漏洞修复·漏洞扫描·安全运维·虚拟补丁
漏洞管理闭环:扫描、验证、渗透、修复全流程在企业网络安全建设中,漏洞管理是最基础也最容易流于形式的环节。很多企业采购了多套扫描工具,定期输出漏洞报告,但始终陷入“扫而不修、修而不验、验而不闭环”的困境:高危漏洞长期暴露,扫描误报大量消耗运维精力,修复后未验证导致风险依旧,甚至出现“扫完漏洞还被入侵”的情况。
上学的小垃圾1 天前
网络·网络安全·华为
华为eNSP防火墙USG6000V登录管理方式实验环境如下:实现拓扑如下:依次进行下述操作:将端口类型选择为GE,单击增加,在绑定信息处选择一张虚拟网卡,这里选择的网关IP地址为192.168.0.1,需要确保这张虚拟网卡能够正常通行,单击增加;在端口映射设置子页面中,设置端口类型为GE,入端口编号选择为1,出端口编号选择为2,勾选双向通道复选框,单击增加。
技术小事2 天前
人工智能·网络安全·漏洞挖掘·cve·curl·ai安全
AI挖出6个curl漏洞 但另外23份是噪音这几天安全圈有个结果挺有意思:一家叫 AISLE 的公司,用自己的 AI 系统扫 curl,找出了 6 个 CVE。
天涯柳絮2 天前
数据库·sql·网络安全
SQL注入一、万能密码
黄金龙PLUS2 天前
算法·网络安全·密码学·哈希算法·同态加密
Xoodoo置换算法的优缺点Xoodoo置换算法的优缺点一、Xoodoo置换简介Xoodoo是由Keccak团队(Joan Daemen等)于2018年设计的一组384位密码置换。它是Xoodyak(NIST轻量级密码竞赛决赛算法)和Xoofff(Farfalle构造实例)的核心底层原语。
学逆向的2 天前
开发语言·网络安全·pe
PE——RVA与FOA的转换1.RVA(相对虚拟地址)与 FOA(文件偏移地址)的互相转换,是 PE 逆向分析的核心操作 2.RVA = 内存虚拟地址 − ImageBase;FOA 是数据在磁盘 PE 文件里的字节偏移 3.二者转换的核心依据:内存对齐与文件对齐不相等,节在磁盘与内存中的填充空白不一样
2601_962097562 天前
网络安全·ai·工业设施·漏洞修补·补丁缺口
摩根大通:AI发现漏洞速度远超修补能力 网络风险持续累积财联社7月23日讯(编辑 夏军雄), 摩根大通资产与财富管理市场与投资策略主席, 在《》这份最新报告里发出警告, 人工智能即为(AI)的那技术眼下已经是以全新的具有颇高风险的阶段把全球范围之内的网络安全给带入进去了。前沿有的那些模型像GPT-5.5等等, 不仅能够发现规模极大的在此之前不被知晓的软件所存在的漏洞, , 还能够就补丁进行逆向分析, 将一堆缺陷给串联在了一起, 并且能够快速生成可以运行的攻击用作具有工具性质的东西。