网络安全

XUEYUAN521213 小时前
python·网络协议·http·网络安全·socks5
ASN 自治系统号风控:平台如何通过 IP 所属自治域批量识别代理流量绝大多数跨境账号限流、批量拦截、莫名风控,并非 IP 黑名单导致,而是 ASN 自治域层级风控触发。很多开发者只检测单 IP 是否纯白,却完全忽略 IP 背后的网络归属体系。本文结合真实运维案例,深度拆解 ASN 风控逻辑、三类 ASN 信誉分层、批量识别原理,并给出生产环境可落地的规避方案。
其实防守也摸鱼13 小时前
android·大数据·运维·安全·网络安全·自动化·渗透
内网穿透与反向代理:原理、工具与实战指南在开发和部署网络服务时,我们经常遇到这样的问题:本机或内网环境中的服务,如何让外部网络访问?内网穿透和反向代理正是解决这类问题的关键技术。本文将从原理出发,介绍两者的区别与联系,并结合常见工具给出实战配置示例。
TechEdu20260613 小时前
人工智能·网络安全·ai·信息安全
[人工智能]人工智能时代的零日漏洞与零日攻击人工智能时代的零日漏洞与零日攻击防御性技术参考:风险、检测、响应与韧性本文面向安全架构师、平台工程师、开发人员、风险管理人员和技术决策者,强调防御与安全运营。
程序员若风16 小时前
前端·网络·安全·web安全·网络安全·csrf攻击·腾讯云开发者社区
CSRF攻击原理介绍和利用-腾讯云开发者社区CSRF是什么? 答:CSRF(Cross-site request forgery)跨站请求伪造,也被称为 One Click Attack或者Session Riding,是一种广泛存在于网站中的安全漏洞缩写为CSRF/XSRF。
菩提小狗17 小时前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-09-21由 AI 整理发布 覆盖近 24–48 小时新增高危漏洞、公开 PoC 与安全情报文章(数据截至 2026-09-21) 风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危
数安旭说1 天前
网络安全·系统架构·数据安全·企业安全·端点安全·防泄密·一体化管理
从“堆叠工具”到“一体化治理”:端点安全的技术演进与实践观察企业安全建设的重心,正在经历一次静默但深刻的迁移。过去十年,网络安全投入大量集中在网络边界——防火墙、入侵检测、WAF构成了第一道防线。然而,攻击路径和风险来源的变化,让这种“重边界、轻端点”的架构逐渐暴露出短板。数世咨询发布的《一体化端点安全能力白皮书》指出,80%以上的数据安全风险发生在端点侧。财务报表、项目方案、研发源码、客户资料等核心数字资产,全部在员工办公终端上完成创建、编辑、存储与流转,网络边界防护无法覆盖终端本地的文件误操作、恶意加密、私自外发和违规拷贝等行为。
白猫不黑1 天前
python·web安全·计算机·网络安全·黑客·信息安全·渗透测试
Python实现简易Web弱口令爆破与防护方案很多安全入门开发者和运维工程师,都绕不开Web弱口令安全这一核心场景,弱口令爆破也是黑客入侵最常用的入门手段。本文带你从零手写Python爆破脚本,理解爆破原理、攻击链路,同时配套完整企业级防护方案,吃透攻防双向知识点。需要全套网络安全源码合集、渗透测试工具包、防护配置模板的朋友,全套精品资料保存下方图片扫码添加获取,持续更新无套路!
菩提小狗1 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-09-17由 AI 整理发布 覆盖近 48 小时新增高危漏洞、公开 PoC 与安全情报文章(数据截至 2026-09-17) 风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危
2601_966377132 天前
网络安全·数据安全·数安版等保一体机
176号令10月1日施行|网安检查换新规矩,数达数安版等保一体机方案助企业从容应对公安部第176号令《公安机关网络空间安全监督检查办法》将于2026年10月1日起施行,2018年发布的《公安机关互联网安全监督检查规定》(公安部令第151号)同时废止。这份共23条的新规,把公安机关开展网安监督检查的范围、对象、方式和处置手段整体换了一套逻辑。
qingtian!2 天前
网络安全
VM中安装WinServer2016详细教程本文章介绍如何在 vmware 中安装 windows server 2016 服务器。(1)打开虚拟机,点击左上角的文件->新建虚拟机,选择自定义,然后点击下一步。
罗斯8392 天前
人工智能·算法·安全·网络安全
EMBER恶意软件基准数据集之前在搜集二进制恶意样本时,遇到了EMBER数据集。本来以为是一个二进制样本集,了解后才发现是从样本中提取的数据,并不包含原始样本,因此也就没有深入研究。为了满足下好奇心,这次抽时间来学习下,弄明白为什么会有这么一份纯数据集,它存在的目的是什么,用来解决什么问题。
恣睢s2 天前
网络安全
MISC杂项——Base加密加密先看有没有 = 号有 =:基本锁定 Base32 或 Base64。再看字符集,如果只有大写字母和 2-7,就是 Base32;如果字母数字混杂且有 + /,就是 Base64。
黄金龙PLUS2 天前
算法·网络安全·密码学·哈希算法·同态加密
5个800比特大状态置换算法的设计与分析5个800比特大状态置换算法的设计与分析下面是 5 个风格完全不同的 800 比特大状态置换设计。它们都只定义在 800 比特状态上的可逆置换,不涉及密钥调度;若要用作带密钥置换,可在轮常量或轮函数中注入密钥材料。这些设计为创意/教学性质,未经过完整密码分析。
sbjdhjd2 天前
网络·安全·web安全·网络安全·数据挖掘·php·rce
从日志包含到临时文件竞争:文件包含进阶复盘中的 Docker、Windows 与 Session 限制目录一、复盘范围与环境边界二、第一道门槛:换行符让同一条命令产生不同结果三、从基础文件包含到日志与图片
白猫不黑2 天前
web安全·计算机·网络安全·信息安全·渗透测试·编程·面试题
网络安全面试题大全:22道高频题附解析与答案问题1:什么是网络安全?网络安全的核心目标是什么?解析:网络安全是指通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的完整性、保密性、可用性的能力。其核心目标通常被称为CIA三元组:
白猫不黑2 天前
计算机·网络安全·黑客·信息安全·程序员·渗透测试·编程
网络安全和信息安全的区别:全方位解析与学习路径在日常工作和学习中,网络安全和信息安全这两个词经常被混用,但它们在概念范围、关注对象和保护目标上存在明显差异。理解两者的区别,不仅有助于建立正确的知识框架,也能帮助你在学习时更有针对性地分配精力。本文将从定义、范围、核心目标、实践层面等多个维度进行全方位对比,并给出系统化的学习路径建议。
白猫不黑2 天前
web安全·计算机·网络安全·黑客·信息安全·渗透测试·代码审计
零基础如何学习网络安全:从入门到实战的完整路线图很多零基础的朋友想学网络安全,但往往被“黑客”“渗透”“攻防”这些词吓住,或者被网上碎片化的教程带偏。其实网络安全是一个体系化的学科,只要路线清晰、方法得当,零基础完全可以在 6 到 12 个月内建立起扎实的基础,并找到适合自己的方向。
goujunwe3 天前
搜索引擎·网络安全·游戏引擎·全文检索·中文分词
GEO 评估方法:如何自测你的内容,会不会被 AI 引用随着生成式 AI 的普及,越来越多用户通过 ChatGPT、Claude、文心一言、Kimi 等 AI 助手获取信息。AI 在回答问题时,会从海量网页中筛选、提炼并引用内容。如果你的内容被 AI 引用,就能获得大量免费流量;反之,则可能被淹没在信息洪流中。
Koi慢热3 天前
网络·人工智能·windows·web安全·网络安全
DayDayMap学术社区体验:卫星网络测绘专题用下来怎么样最近想找几篇低轨卫星网络测绘的论文,搜着搜着点进了DayDayMap学术社区。一开始以为又是个论文聚合页,翻了一会儿发现,它把论文、标准、数据集、工具和学术动态都放在了一起,至少不用在好几个网站之间来回跳。
orange....3 天前
网络·ubuntu·网络安全
VMware 双网卡配置:宿主机切换网络时 Ubuntu 固定 IP 访问方案在日常开发中,很多人会在 Windows 宿主机上通过 VMware 运行 Ubuntu 虚拟机,并通过 SSH 或 Samba 访问虚拟机。但如果宿主机经常在以太网和 Wi-Fi 之间切换,虚拟机的 IP 地址就会频繁变化,每次连接前都要重新查 IP,非常影响效率。本文将介绍一种双网卡分工的配置方案,让 Ubuntu 的访问 IP 始终保持固定,彻底摆脱宿主机网络切换带来的困扰。