网络安全

电子科技圈16 分钟前
物联网·网络安全·健康医疗·制造·零售·iot·交通物流
Semtech将于2026年国际物联网展(IOTE 2026)举办 LoRa®全球生态论坛Semtech将在此次汇聚媒体与生态合作伙伴的论坛上宣布LR2022与LR2012收发器全面量产致力于为全球AI数据中心网络及智能互联物联网(IoT)设备提供高性能半导体产品的领先供应商Semtech Corporation(纳斯达克股票代码:SMTC)宣布,将于2026国际物联网展(IOTE 2026)期间举办LoRa®全球生态论坛。本届展会将于8月26日至28日在深圳国际会展中心(宝安)举行,Semtech将在10号馆10C51展位参展。
IPdodo_16 分钟前
运维·python·网络协议·网络安全·代理ip
代理 IP 服务商 SLA 怎么验?7 项指标与 Python 探测脚本实战“可用率 99%”“城市覆盖充足”“支持粘性会话”都是服务描述,不能直接替代交付验收。真正落到项目里,研发和采购需要拿到同一份答案:某地区、某协议、某个时间窗口内,代理连接是否成功,业务请求是否完成,重试成本有多高,出口是否符合约定,故障发生后多久恢复。
2501_916008893 小时前
网络协议·计算机网络·网络安全·ios·adb·https·udp
iOS App 请求地址查看,不用配置看到 App 调了哪些接口开发同学应该都遇到过这种情况:想知道某个 App 到底请求了哪些地址——自己做的 App 排查接口,或者分析一个没文档的 App 在调什么后端。传统抓包要先配代理、装证书,碰上证书固定直接抓不到,折腾半天可能只得到一个"抓不到"的结果。我见过不少同事在这个需求上绕远路:为了看一眼地址,搭了整套代理环境,最后发现目标 App 做了证书固定,白忙一场。这个需求本身很轻,不该背那么重的工具链。iOS App 请求地址查看其实有一条更轻的路,不装证书、不设代理,几分钟出结果。下面把步骤过一遍。
安全小王子3 小时前
网络安全·逆向·ctf·nssctf
nssctf_sign-ezc++下载、查壳\、64位\、IDA打开,按f5查看伪代码代码分析: 是一道 C++ 面向对象 + 虚函数 入门逆向题,核心逻辑是:创建一个 Man 类对象,通过虚函数表调用第二个虚函数,flag 的输出逻辑就藏在这个被调用的虚函数里。
小小代码狗6 小时前
windows·网络安全
Windows 权限提升技术详解课程概述与环境搭建Windows 权限基础生成管理员 Shell权限提升工具内核漏洞利用服务漏洞利用注册表利用
YakProject8 小时前
人工智能·测试工具·网络安全·agent·yakit·yaklang
如何让 AI Agent 跑得更快???Memfit①的递归式双引擎架构中,ReAct 循环是核心执行单元。Plan-Execute 负责拆解目标,ReAct 负责逐个执行——而每一轮 ReAct 迭代,都要经历以下几个步骤:
网安蟹佬霸1 天前
android·安全·web安全·网络安全·网安
蓝队防御实战:SIEM与SOAR构建安全运营中心(万字详解+实战配置)【合规声明】 本文所有技术内容仅用于授权安全测试、防御能力建设和安全学习研究。所有检测规则、配置示例和脚本均在隔离靶场环境中验证。未经授权对任何系统进行安全测试均属违法行为。读者应确保在合法授权范围内使用本文所述技术,并遵守当地法律法规。
网安蟹佬霸1 天前
安全·网络安全·ci/cd·架构·自动化·网安
Zero Trust零信任架构实战:从架构设计到落地部署【提示】 本文所有技术内容仅用于授权测试和安全学习。零信任架构的部署和实施应在合法授权环境下进行,遵循当地法律法规和组织安全策略。未经授权对企业或第三方系统进行安全测试属于违法行为。
拾光Ծ1 天前
计算机网络·网络安全·https·tls·加密算法
【Linux网络】HTTPS如何保证数据安全?从对称加密、非对称加密到 CA 证书认证HTTPS(HyperText Transfer Protocol Secure,超文本传输安全协议)是一种基于HTTP 协议 + TLS/SSL 加密协议 的安全通信协议,主要用于在客户端(浏览器)和服务器之间建立加密、可靠、身份可信的数据传输通道。
佳&弥1 天前
服务器·数据库·安全·web安全·网络安全
数据库提权前面学了 Windows 系统提权——靠的是系统层面的内核漏洞。但如果目标把补丁打全了,系统漏洞一个没有怎么办?别慌,还有一条路:数据库提权。MySQL、MSSQL、Oracle……这些数据库往往以高权限运行,一旦拿到最高权限账号,从执行 SQL 到执行系统命令,只需几步。
大方子1 天前
网络安全·polarctf
【PolarCTF】苦海当对象当作函数直接调用时执行。触发方式:把对象像函数一样加括号 () 调用例子如下:在读取一个对象不存在 / 不可访问的属性时自动触发。
whcyhhh1 天前
python·网络安全·ctf·misc·信息隐藏
CTF‑MISC 隐写术完整学习笔记|图片隐写全题型 + 工具 + 实战例题隐写术是一门关于信息隐藏的技巧与科学,所谓信息隐藏指的是不让除预期的接收者之外的任何人知晓信息的传递事件或者信息的内容。隐写术来源于特里特米乌斯的一本讲述密码学与隐写术的著作。
三垣网安2 天前
网络·安全·web安全·网络安全
记一次渗透测试 | 教育src漏洞分享(2)目录一、信息收集二、漏洞复现三、总结在搜索某大学资产时发现以下资产某大学的大学学报,看到这里,就似乎有一种吸引力,对于这种偏边缘资产,一看就觉得有洞,果不其然还真的有啊!
汽车网络安全爱好者2 天前
物联网·网络安全·汽车·密码学
AUTOSAR SecOC 深入解析(一):从 Freshness Value 到 MAC 认证的完整流刚开始接触SecOC会有很多困惑,先要解决这些困惑,我们不得不追根溯源。想搞懂这些问题,我们需要去阅读以下文档
菩提小狗2 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-23由 AI 整理发布 数据覆盖窗口:2026-08-21 ~ 2026-08-23(近 24–48 小时新增 / 在野动态) 重点标注 🔴 在野利用(KEV)、🟠 高危未野、🟡 已修复/澄清
大方子2 天前
网络安全·polarctf
【PolarCTF】ezjava
网安蟹佬霸2 天前
sql·web安全·网络安全·自动化·网安
SSRF服务端请求伪造攻防实战:从内网穿透到云元数据利用【提示】 本文所有技术内容仅供授权安全测试、安全学习与防御研究使用。未经授权对他人系统进行SSRF测试属于违法行为。请务必在合法授权的靶场环境或获得书面授权的前提下进行实践。文中涉及的云厂商元数据地址、绕过技术仅为防御参考,切勿用于非授权场景。
白猫不黑2 天前
运维·人工智能·web安全·网络安全·信息安全·渗透测试·自动化
AI Agent自动化渗透测试实战:从原理到红队实践随着人工智能技术的飞速发展,AI Agent(智能体)正逐步渗透到网络安全领域,为传统的渗透测试工作流带来革命性变革。AI Agent能够模拟人类安全专家的思维过程,自动化执行信息收集、漏洞扫描、利用验证等复杂任务,显著提升测试效率与覆盖率。本文将深入探讨如何构建和部署AI Agent进行自动化渗透测试,并结合实战案例,为红队工程师和安全研究人员提供一套可落地的技术方案。
小网洞3 天前
网络·网络安全·密码学·wps
免费WPA无线握手包在线分析跑包网站免费的WPA-PSK哈希安全分析网站,上传握手包检测有效性,快速分析弱密码。适合无线安全研究,临时测试,批量分析,目前支持cap、pcap、hccapx格式。
菩提小狗5 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-20由 AI 整理发布本报告聚焦 2026-08-18 至 2026-08-20 近 24–48 小时内新增/持续在野的高危漏洞、最新 PoC 与网络安全文章。所有外链均已附可点击锚文本。风险级别:🔴 严重(CVSS ≥ 9.0 或在野利用)/ 🟠 高危(CVSS 7.0–8.9)/ 🟡 中危。