网络安全

菩提小狗2 小时前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-26由 AI 整理发布 覆盖近 48 小时新增高危漏洞、公开 PoC 与安全情报文章(数据截至 2026-08-26) 风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危
数据知道6 小时前
网络·安全·web安全·网络安全
漏洞挖掘方法论:从 Fuzz 到 0day 的思维框架在网络安全领域,“0day”一词往往带着某种神秘甚至神圣的色彩。很多初学者甚至中级安全研究员认为,0day 漏洞是少数“天选之子”凭借灵感乍现发现的。然而,随着软件工程复杂度的指数级上升,以及现代编译器、操作系统安全机制的不断完善,依靠代码审计“一眼万年”直接发现高级别漏洞的时代已经过去。
数据知道11 小时前
网络·安全·网络安全·代码复审
白盒审计入门:Source Code Review 检查清单在网络安全实战中,白盒审计一直被视为一项门槛极高的硬核技能。面对动辄百万行代码的企业级项目,许多安全研究员甚至资深开发人员都会陷入“迷失在代码海洋”的困境。传统的代码审计往往变成了漫无目的的 grep 搜索,寻找诸如 eval、exec、system 等高危函数,然后人工逆推数据流。这种方式在早期单体应用且业务逻辑简单的时代或许有效,但在 2026 年微服务化、云原生化和框架重度封装的今天,仅凭“黑名单 grep”无异于大海捞针。
菜根Sec11 小时前
web安全·网络安全·信息安全·信息安全工程师
信息安全工程师该怎么准备考试考试内容来自教材,但是你会发现信息安全工程师教材内容很多,有很多图、表、还有代码,内容根本记不住。这个时候就是考验自身底蕴和能力的时候了。接下来我根据考试科目来列举一下需要掌握的内容。
深念Y13 小时前
网络·网络协议·http·网络安全·代理·转发·中转
局域网 HTTP 请求转发 502 问题排查记录日期:2026-08-14 环境:Debian 13 工作站 + 内网服务器(192.168.31.82) 涉及组件:opencode、转发服务(7890)、cliproxy-api / cpa(8317)
2501_9160074713 小时前
网络协议·计算机网络·网络安全·ios·adb·https·udp
免费抓包工具 Windows 和 Mac 怎么选?根据平台来选择工具我注意到一个现象,搜"免费抓包工具",Windows 和 Mac 的答案几乎不重样:Windows 的教程里 Fiddler 出场率最高,Mac 的教程里清一色 Proxyman 和 Charles,聊到底层又都是 Wireshark。这种现象背后是生态惯性:Windows 教程多出自 .NET 和前端社区,Mac 教程多出自 iOS 开发者,工具选择跟着社区走,未必跟着需求走。平台不同、工具不同,但踩的坑一模一样——证书装不上、pinning 抓不到、不走代理的程序收不到流量,TraceEagle 就可
我是乌鸦的空间1 天前
网络·网络安全
什么是网络安全中的电子数据取证与响应?电子数据取证与事件响应(DFIR)指组织为应对网络安全事件而实施的综合方法论。该框架由两个主要组件构成:
网安蟹佬霸1 天前
运维·安全·网络安全·架构·自动化·网安
WAF绕过技术实战:从规则检测到编码绕过全指南(2026最新版,附Payload集与自动化脚本)【提示】 本文所有技术内容仅用于授权测试、安全学习和合规防御研究。未经授权对任何系统进行 WAF 绕过测试属于违法行为,作者及平台不承担任何法律责任。请确保在获得书面授权后开展所有测试活动,并严格遵守《网络安全法》《数据安全法》《个人信息保护法》等相关法律法规。本文旨在帮助防御方理解攻击思路,从而构建更坚固的安全体系。
数据知道1 天前
android·web安全·网络安全
移动端渗透测试流程:Android APK 逆向与动态调试在这个AI大模型满天飞、零信任网络架构已经成为大厂标配的年代,很多刚入行的安全工程师会产生一种错觉:似乎所有的安全问题都可以靠丢给AI分析一段流量、跑一个自动化扫描脚本就能解决。但实际上,当你真正面对一个具有极高商业价值的App(比如金融级支付应用、大型社交软件或者核心物联网设备的控制端)时,你会发现那些基于特征的WAF、流量侧的态势感知根本帮不了你。真正决定生死的地方,在客户端的深处——在那几百万行被编译、混淆、加固过的代码里。
电子科技圈1 天前
物联网·网络安全·健康医疗·制造·零售·iot·交通物流
Semtech将于2026年国际物联网展(IOTE 2026)举办 LoRa®全球生态论坛Semtech将在此次汇聚媒体与生态合作伙伴的论坛上宣布LR2022与LR2012收发器全面量产致力于为全球AI数据中心网络及智能互联物联网(IoT)设备提供高性能半导体产品的领先供应商Semtech Corporation(纳斯达克股票代码:SMTC)宣布,将于2026国际物联网展(IOTE 2026)期间举办LoRa®全球生态论坛。本届展会将于8月26日至28日在深圳国际会展中心(宝安)举行,Semtech将在10号馆10C51展位参展。
IPdodo_1 天前
运维·python·网络协议·网络安全·代理ip
代理 IP 服务商 SLA 怎么验?7 项指标与 Python 探测脚本实战“可用率 99%”“城市覆盖充足”“支持粘性会话”都是服务描述,不能直接替代交付验收。真正落到项目里,研发和采购需要拿到同一份答案:某地区、某协议、某个时间窗口内,代理连接是否成功,业务请求是否完成,重试成本有多高,出口是否符合约定,故障发生后多久恢复。
2501_916008891 天前
网络协议·计算机网络·网络安全·ios·adb·https·udp
iOS App 请求地址查看,不用配置看到 App 调了哪些接口开发同学应该都遇到过这种情况:想知道某个 App 到底请求了哪些地址——自己做的 App 排查接口,或者分析一个没文档的 App 在调什么后端。传统抓包要先配代理、装证书,碰上证书固定直接抓不到,折腾半天可能只得到一个"抓不到"的结果。我见过不少同事在这个需求上绕远路:为了看一眼地址,搭了整套代理环境,最后发现目标 App 做了证书固定,白忙一场。这个需求本身很轻,不该背那么重的工具链。iOS App 请求地址查看其实有一条更轻的路,不装证书、不设代理,几分钟出结果。下面把步骤过一遍。
安全小王子1 天前
网络安全·逆向·ctf·nssctf
nssctf_sign-ezc++下载、查壳\、64位\、IDA打开,按f5查看伪代码代码分析: 是一道 C++ 面向对象 + 虚函数 入门逆向题,核心逻辑是:创建一个 Man 类对象,通过虚函数表调用第二个虚函数,flag 的输出逻辑就藏在这个被调用的虚函数里。
小小代码狗1 天前
windows·网络安全
Windows 权限提升技术详解课程概述与环境搭建Windows 权限基础生成管理员 Shell权限提升工具内核漏洞利用服务漏洞利用注册表利用
YakProject2 天前
人工智能·测试工具·网络安全·agent·yakit·yaklang
如何让 AI Agent 跑得更快???Memfit①的递归式双引擎架构中,ReAct 循环是核心执行单元。Plan-Execute 负责拆解目标,ReAct 负责逐个执行——而每一轮 ReAct 迭代,都要经历以下几个步骤:
网安蟹佬霸2 天前
android·安全·web安全·网络安全·网安
蓝队防御实战:SIEM与SOAR构建安全运营中心(万字详解+实战配置)【合规声明】 本文所有技术内容仅用于授权安全测试、防御能力建设和安全学习研究。所有检测规则、配置示例和脚本均在隔离靶场环境中验证。未经授权对任何系统进行安全测试均属违法行为。读者应确保在合法授权范围内使用本文所述技术,并遵守当地法律法规。
网安蟹佬霸2 天前
安全·网络安全·ci/cd·架构·自动化·网安
Zero Trust零信任架构实战:从架构设计到落地部署【提示】 本文所有技术内容仅用于授权测试和安全学习。零信任架构的部署和实施应在合法授权环境下进行,遵循当地法律法规和组织安全策略。未经授权对企业或第三方系统进行安全测试属于违法行为。
拾光Ծ2 天前
计算机网络·网络安全·https·tls·加密算法
【Linux网络】HTTPS如何保证数据安全?从对称加密、非对称加密到 CA 证书认证HTTPS(HyperText Transfer Protocol Secure,超文本传输安全协议)是一种基于HTTP 协议 + TLS/SSL 加密协议 的安全通信协议,主要用于在客户端(浏览器)和服务器之间建立加密、可靠、身份可信的数据传输通道。
佳&弥3 天前
服务器·数据库·安全·web安全·网络安全
数据库提权前面学了 Windows 系统提权——靠的是系统层面的内核漏洞。但如果目标把补丁打全了,系统漏洞一个没有怎么办?别慌,还有一条路:数据库提权。MySQL、MSSQL、Oracle……这些数据库往往以高权限运行,一旦拿到最高权限账号,从执行 SQL 到执行系统命令,只需几步。
大方子3 天前
网络安全·polarctf
【PolarCTF】苦海当对象当作函数直接调用时执行。触发方式:把对象像函数一样加括号 () 调用例子如下:在读取一个对象不存在 / 不可访问的属性时自动触发。