网络安全

见青..11 小时前
web安全·网络安全·phpmyadmin
phpMyAdmin权限提升免责声明:本文技术仅用于网络安全学习研究,请严格遵守《网络安全法》等相关法律法规,严禁未经授权对任何网络、系统实施攻击或测试,违规操作引发的一切法律责任由使用者自行承担,作者不承担连带责任。
数据知道12 小时前
网络·安全·web安全·网络安全·邮件安全
邮件安全实战:SPF/DKIM/DMARC 配置与钓鱼绕过定位:网络基础与协议安全篇 · 邮件身份验证三板斧 + 钓鱼为何仍能得手 声明:伪造邮件、钓鱼测试仅限自有域名与书面授权;向他人发送欺诈邮件违法。
世界尽头与你16 小时前
android·安全·网络安全·渗透测试
Android Root 检测原理Android Root 检测不是去读取某个系统开关,然后得到“这台手机已经 root”或“这台手机没有 root”的绝对结论。正确的思路是:
kp0000016 小时前
人工智能·安全·网络安全·信息安全·ai安全
如何平衡模型输出的“有用性”和“安全性这是AI应用落地中最核心、也最棘手的难题。“有用性”和“安全性”本质上是同一枚硬币的两面——过度追求安全会导致模型“拒绝回答一切”(变得无用),而过度追求有用则可能输出有害内容(变得危险)。
世界尽头与你18 小时前
安全·网络安全·ios·信息安全·渗透测试
iOS 越狱检测原理从安全机制角度看,iOS 越狱的本质是:绕过 Apple 对代码签名的强制约束打破 App Sandbox 对应用的访问限制
菩提小狗3 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-07-18报告日期: 2026年7月18日(周六) 情报窗口: 2026-07-16 至 2026-07-18 风险等级: 🔴 高危 — 多个 CISA KEV 今日截止,FortiSandbox 在野利用升级 本期主编: 安全情报中心
kp000001 天前
网络·安全·网络安全·信息安全·prompt·ai安全
System Prompt Leakage(系统提示词泄露)及安全防御System Prompt Leakage(系统提示词泄露),是指攻击者通过恶意输入,诱使大语言模型(LLM)泄露其内部隐藏的“系统提示词”(System Prompt)。这已被OWASP列为2025年十大LLM安全风险之一(LLM07)。
kp000001 天前
人工智能·网络安全·信息安全·ai安全
大模型输出造成信息泄露类型大模型输出可能造成的信息泄露,主要可分为无意中暴露敏感数据和模型内部机制被逆向两大类,其核心风险点如下:
X7x51 天前
网络安全·网络攻击模型·安全架构·网络杀伤链·kill chain
攻防对抗的结构化思维:深度拆解网络杀伤链(Kill Chain)与现代防御演进在网络安全防御的日常实践中,许多安全团队常会陷入一种“打地鼠”式的被动局面:疲于应付每天成百上千的告警,哪里出事补哪里。这种缺乏全局视角的防御模式,往往会导致企业在面临精心策划的高级持续性威胁(APT)时,因一处细微的破绽而导致整条防线崩溃。
kp000001 天前
人工智能·网络安全·信息安全·prompt·ai安全
AI大模型,如何区分善意提问与Prompt注入攻击在AI大模型中,区分正常指令和恶意Prompt注入(Prompt Injection)的核心挑战在于:模型本身通常无法可靠地区分“指令”与“数据”。因为系统提示词、用户输入和外部数据对模型来说都是“自然语言文本”,它在设计上就会去遵循所有看起来像“指令”的内容。
kp000002 天前
人工智能·安全·网络安全·信息安全·ai安全
AI系统输入安全基线设计一套AI系统的输入安全基线,核心在于构建一个纵深防御体系,从源头拦截风险。其总体思路是:不信任任何输入,隔离指令与数据,并实施最小权限原则。
菩提小狗2 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-07-19报告日期:2026年7月19日 数据范围:2026年7月17日 — 7月19日 风险级别:🔴 极高 | 🟠 高危 | 🟡 中危 | 🟢 低危
kp000002 天前
人工智能·网络安全·信息安全·ai安全
NER(Named Entity Recognition)命名实体识别NER 是 Named Entity Recognition 的缩写,中文叫命名实体识别。它是自然语言处理(NLP)中的一项基础核心技术。
kp000002 天前
人工智能·安全·网络安全·信息安全·ai安全
Prompt注入攻击(Prompt Injection Attack)Prompt注入攻击(Prompt Injection Attack) 是针对大语言模型(LLM)的一种首要安全威胁,被OWASP(开放Web应用程序安全项目)列为LLM应用程序十大安全风险之首。
祁白_3 天前
web安全·网络安全·sql注入·sqlmap
sqlmap工具这是一份关于 SQLMap 的详细使用文档。SQLMap 是一款开源的自动化 SQL 注入工具,功能非常强大,支持多种数据库(MySQL, Oracle, SQL Server, PostgreSQL, SQLite 等)和多种注入类型(布尔盲注、时间盲注、报错注入、联合查询注入、堆叠注入)。
HackTwoHub3 天前
运维·人工智能·安全·web安全·网络安全·自动化·系统安全
等级保护现场测评系统重磅更新,支持 AI 接入,可录入全品类资产清单,自动化巡检核查,批量导出测评归档文件JSecProbe 是一款开源桌面端等级保护现场测评系统,严格遵循 GB/T 22239-2019 等保 2.0 标准开发。工具支持多测评项目管理,可完整录入机房、网络设备、服务器等各类资产信息,内置核查命令库实现自动化安全检测。可接入 OpenAI、DeepSeek 等大模型接口,对日志、截图、执行结果智能分析并生成测评记录,自动输出合规测评报告。新版 V2.0.3 修复数据误删与账号密码漏洞,自带数据自动备份、系统托盘与在线更新功能,搭配内置等保知识库,极大简化线下等保测评全流程,工具基于 MIT 协
数据知道3 天前
网络·安全·网络安全
SDN 与软件定义网络的安全边界在哪里?传统网络里,安全边界大致长这样:上了 SDN(Software-Defined Networking,软件定义网络) 之后,转发还在交换机/虚拟交换机上,但 「谁可以和谁通信」的决策,大量上收到 控制器(Controller) 和上层编排(云管、K8s CNI、NSX、ACI 等)。
数据知道3 天前
网络·安全·网络安全·智能路由器
VLAN 与安全隔离:从配置错误到 VLAN Hopping 攻击企业里常见一种安全感幻觉:现实往往是:VLAN(Virtual LAN)解决的是 二层广播域划分,不是完整零信任。 本文从 802.1Q 原理 → 典型配错 → VLAN Hopping 两类攻击 → 加固清单 一条线讲透: 隔离靠设计,安全靠配置纪律。
Whoami!3 天前
网络安全·信息安全·soc·安全运营中心
⸢ 拾陆-Ⅰ⸥⤳ 安全数智化建设:安全运营中心(SOC)👍点「赞」📌收「藏」👀关「注」💬评「论」更多文章戳👉晖度丨安全视界-CSDN博客🚀(原名:whoami!)
m0_738120723 天前
人工智能·安全·网络安全·语言模型·系统安全
AI安全实战系列(六):Lab06 Model Extraction——模型提取攻击本篇基于 Lab06 Model Extraction 实验,系统梳理了从黑盒 API 探测到机器学习模型窃取的完整测试流程。