网络安全

Atomic121388 小时前
web安全·网络安全·渗透测试
CVE 漏洞复现通论:从漏洞情报到 Root Cause 分析的标准化实战指南在网络安全与漏洞研究中,复现一个特定的 CVE 漏洞往往只需要运行现成的 POC/EXP;但要掌握 CVE 漏洞复现的通用能力,则需要一套标准化、可复用的工程化思路。
小绫网络安全16 小时前
网络·web安全·网络安全
【每日一讲】Nginx webNginx是一款高性能、开源且极具影响力的Web服务器和反向代理服务器。它由俄罗斯程序员Igor Sysoev为了解决著名的C10K问题(即单台服务器应对一万个并发连接)而开发,并于2004年首次公开发布。
艺杯羹17 小时前
网络·安全·网络安全·ai·llm·大语言模型·ai安全
LLM越狱与安全护栏攻防大演进:从奶奶漏洞到输入输出双重检测模型目录1. 角色扮演攻防战:从“奶奶漏洞”到强化学习安全对齐1.1. 角色扮演攻击的底层机制1.2. 静态拦截与强化学习对齐(RLHF/SFT)
sbjdhjd16 小时前
人工智能·网络协议·学习·安全·网络安全·开源·php
大三网安秋招核心学习前言(AI 安全 + Web 漏洞 + 内网渗透全考点)对准大三学生来说,核心就两个字:就业。如果你现在正处于大三 9 月到大四这个阶段,并且大三下学期已经投递、参加过不少实习面试,刷过各类面试题,你一定会有很深的体会:实习面试真实的难度,和自己最开始想象的完全不一样。
zbtlink17 小时前
网络·网络安全·智能路由器·wps
路由器安全深度解析:从WPA3协议到自动化审计本文从CVE数据统计出发,结合NVD API自动化查询、路由器安全审计脚本、WPA3-SAE握手协议解析、WPS PIN破解原理等实战内容,系统梳理路由器的安全技术全景。文中所有代码均可直接运行,所有参数数据均标注来源。
只吃不吃香菜18 小时前
网络·网络协议·计算机网络·网络安全·代理模式
Windows 下基于 YAML 规则的指定域名分流:以哔哩哔哩为例在企业专线、校园网、多网卡或家庭多出口网络中,不同出口访问同一网站时,链路质量可能存在差异。我的网络环境中,默认出口访问哔哩哔哩时延迟非常高(可能是公司为了防止员工摸鱼,我所在公司办公室网络对B站进行了限流策略),而另一个已授权的网络出口连接更加稳定。如果直接切换整个系统的出口(全局代理),其他原本正常的网站也会受到影响。
菩提小狗2 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-07
菩提小狗2 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-10
笨鸟先飞,勤能补拙2 天前
网络·人工智能·windows·安全·web安全·网络安全·github
网络安全等级保护 2.0:从定级备案、建设整改到持续合规的系统指南网络安全等级保护,通常简称“等保”,是一套按网络和信息系统遭到破坏后可能造成的危害程度,划分安全保护等级,并实施与等级相匹配的安全建设、管理、测评和监督检查的制度。
yagami_gagami2 天前
windows·网络安全
2026平航杯内存取证(StarMem)💡 报告元数据题目摘要:倩倩的电脑曾被API投毒过,请找出投毒后执行的恶意命令。答案格式:cmd.exe 172.0.0.122 -i hel1o
HackTwoHub2 天前
前端·javascript·人工智能·安全·ajax·网络安全·自动化
Fastjson1全版本(1.2.47→1.2.83 )漏洞利用3万字完整总结、绕过分析、探测、WAF 绕过与 Gadget 汇总Fastjson1 全版本反序列化漏洞利用体系,讲解反序列化核心流程、parse 与 parseObject 行为差异,汇总目标探测手段,包含版本识别、依赖探测、期望类判断以及各类 WAF 绕过技巧。重点剖析 1.2.47、1.2.68、1.2.80、1.2.83 经典绕过原理,整理 JDBC、commons-io 读写文件等多条利用链,阐述写文件转化 RCE 落地思路。配套各类 Payload 思路与开源工具清单,解决现有资料碎片化问题,便于安全从业者学习、复盘与实战落地。
gwf2163 天前
网络协议·tcp/ip·网络安全·性能优化·tcp·tcpdump
Mellanox ConnectX网卡RDMA性能优化全指南:深度解析(固件调优、中断亲和与GPUDirect必知必会)摘要: 本文深度解析Mellanox ConnectX系列网卡RDMA性能优化全指南。从RoCEv2协议报文、DCQCN拥塞控制算法,到GPUDirect RDMA底层PCIe P2P架构进行硬核剖析。结合H3C交换机与NVIDIA网卡的多厂商实战配置,提供中断亲和、固件调优及真实踩坑案例,助力AI集群网络性能榨干最后一滴带宽。
Aision_2 天前
笔记·学习·安全·web安全·http·网络安全·网络攻击模型
实习学习笔记:HTTP请求走私漏洞全方位解析前言近期在安全实习过程中,系统学习并复现了HTTP请求走私(HTTP Request Smuggling)漏洞。这是一类利用HTTP协议解析差异的高阶Web漏洞,不同于常规的SQL注入、XSS漏洞,它不针对业务代码漏洞,而是利用前端代理与后端服务器的协议解析不一致实现攻击,隐蔽性极强、危害极高,常被用于绕过WAF、未授权访问、用户请求劫持。
数据知道2 天前
网络·安全·网络安全
SSTI 模板注入:Jinja2 沙箱逃逸实战模板引擎本是为了让页面更干净:{{ user.name }} 渲染一下,活完就走。麻烦始于有人把用户输入当成模板来渲染——搜索关键字、错误消息、邮件主题、运营配置里的“自定义欢迎语”,直接丢进 render_template_string(user_input)。于是攻击者写入的不再是数据,而是模板语法;在服务端一执行,就成了 SSTI(Server-Side Template Injection,服务端模板注入)。
菩提小狗4 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-05
deepseek233 天前
人工智能·网络安全·ai agent
OpenAI 首次为自家模型踩刹车:Astra「无法排除关键网络能力」,Preparedness Framework 第一次真的咬人8月7日,OpenAI 在官网发布了一篇关于前沿网络能力的公告,同一天把这条消息独家给了 Axios。核心结论只有一句:在过去几天对尚未发布的模型 Astra 完成内部评估之后,公司无法排除该模型已经具备关键级网络能力。基于这个结论,OpenAI 决定暂停一切不满足更严格安全控制要求的 Astra 内部工作,同时把围绕它的测试与安全投入整体上调。这是 Preparedness Framework 从 2023 年底写出来到今天,第一次因为网络安全这一项真正卡住了自家在研的模型。
m0_547486663 天前
网络协议·安全·网络安全
《网络协议安全》全套PPT课件(太原理工大学)《网络协议安全》全套PPT课件(太原理工大学)课件内容:第一章 网络体系结构.pptx 第二章 网络协议+第三章 互联网.pptx 第四章网络漏洞的分类.ppx 第五章物理网络层概述.ppx 第六章网络层协议(第1讲)·pptx 第六章网络层协议(第2讲)·pptx 第六章网络层协议(第3讲)·pptx 第六章网络层协议(第4讲)·pptx 第七章传输层协议(第1讲)·pptx 第七章传输层协议(第2讲)·pptx 第八章应用层概述+第九章电子邮件(1讲)·pptx 第九章电子邮件(2讲)·pptx 第十
txg6663 天前
汇编·人工智能·深度学习·安全·网络安全
VULOC:基于汇编切片的漏洞定位框架,精准锁定二进制中的危险代码“ 在软件漏洞检测领域,“是否存在漏洞”只是第一步,更关键的问题是:漏洞究竟位于哪里?尤其是在二进制程序分析中,由于缺乏源代码语义信息,漏洞定位面临更大挑战:指令级语义复杂,难以直接建模;控制流与数据流交织,定位粒度粗糙;传统方法往往只能做到函数级或基本块级检测。
数据知道3 天前
java·开发语言·网络·安全·网络安全
IDOR 不安全的直接对象引用:API 越权实战检测API 越权里,出镜率最高的名字之一叫 IDOR(Insecure Direct Object Reference,不安全的直接对象引用)。名字有点学院派,翻译成人话却很土:
能年玲奈喝榴莲牛奶4 天前
人工智能·python·网络安全·安全服务
使用AI编写-资产和漏洞管理系统突然心血来潮想试试在Ai agent帮忙下,我想弄一个小应用有多方便,突然也想说写一个资产和漏洞的管理系统。顺便对比一下生成式AI和AI agent全自动编写的差异。