网络安全

小网洞11 小时前
网络·网络安全·密码学·wps
免费WPA无线握手包在线分析跑包网站免费的WPA-PSK哈希安全分析网站,上传握手包检测有效性,快速分析弱密码。适合无线安全研究,临时测试,批量分析,目前支持cap、pcap、hccapx格式。
菩提小狗2 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-20由 AI 整理发布本报告聚焦 2026-08-18 至 2026-08-20 近 24–48 小时内新增/持续在野的高危漏洞、最新 PoC 与网络安全文章。所有外链均已附可点击锚文本。风险级别:🔴 严重(CVSS ≥ 9.0 或在野利用)/ 🟠 高危(CVSS 7.0–8.9)/ 🟡 中危。
sbjdhjd21 小时前
安全·网络安全·云计算·php·ctf·红队·网络攻防
CTF 技术复盘:从参数类型绕过到正则回溯 | Merry Christmas PHP CTF(gift.php & gift_plus.php)目录导读:同一道题的两条利用链一、先从题目目标倒推执行路径二、第一次试探:传入普通字符串 ABC三、strpos 的关键:严格不相等比较了什么
菩提小狗4 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-18由 AI 整理发布本报告聚焦 2026-08-16 至 2026-08-18 近 24–48 小时内新增/持续在野的高危漏洞、最新 PoC 与网络安全文章。所有外链均已附可点击锚文本。风险级别:🔴 严重(CVSS ≥ 9.0 或在野利用)/ 🟠 高危(CVSS 7.0–8.9)/ 🟡 中危。
笨鸟先飞,勤能补拙2 天前
java·开发语言·数据库·安全·web安全·网络安全·github
从“会回答”到“会行动”:智能 Agent 与网络安全的技术体系、攻防逻辑、产业落地与未来演化摘要:大语言模型让机器能够生成答案,智能 Agent 则让模型能够围绕目标持续观察环境、制定计划、调用工具、改变系统状态并根据结果继续行动。能力从“输出文本”跨越到“执行动作”之后,网络安全同时出现了三条彼此缠绕的主线:用 Agent 提升检测、调查、响应和漏洞治理效率;防止 Agent 自身被提示注入、记忆投毒、工具滥用与身份劫持;以及建立一套能够约束机器身份、委托权限、工具调用和多 Agent 协作的治理控制面。本文从技术闭环、网络与安全架构、具体攻防案例、产品落地、评测方法和未来演进六个层次展开,重
Chengbei111 天前
人工智能·web安全·网络安全·微信·小程序·系统安全·安全架构
DSH渗透测试插件dsh-pentest全新升级!适配DeepSeek Harness,可视化探索链路,一键搭建轻量化AI渗透测试环境。dsh-pentest是面向DeepSeek Harness的轻量化开源渗透测试插件,可一键部署接入,适配大模型智能渗透场景。工具搭载六维数据领域模型,支持资产梳理、意图推演、漏洞验证全流程作业,自带可视化探索链路、资产漏洞视图。依托SQLite本地存储实现测试数据全程留痕,可自动生成标准化测试报告,适配各类授权安全检测、红队演练与合规复盘场景。
J_bean2 天前
网络安全·安全风险·安全防范机制
阐述软件开发中的安全风险与防范机制每条包含:定义 + 案例 + 危害 + 防范机制,OWASP Top漏洞定义:系统鉴权逻辑存在缺陷,用户在自身权限之外访问或操作不属于自己的资源/功能,分为水平(横向)越权、垂直(纵向)越权。
Chockmans2 天前
安全·web安全·网络安全·网络攻击模型·安全威胁分析·春秋云境·cve-2025-49113
春秋云境CVE-2025-49113摘要:本文详细复现了 Roundcube Webmail 远程代码执行漏洞 CVE-2025-49113。该漏洞影响 1.5.10 之前版本及 1.6.11 之前的 1.6.x 版本,由于 `_from` 参数未经验证导致 PHP 对象反序列化,允许已认证用户执行任意代码。文章从靶场环境搭建开始,逐步演示了利用公开 PoC 脚本、执行命令获取 flag 并验证结果的完整过程,为安全研究人员提供实战参考。
Latticy2 天前
web安全·网络安全·渗透测试
vulnhub系列靶机-mrRobot[22:36:32] 200 - 504KB - /intro[22:36:37] 200 - 158B - /license
白猫不黑2 天前
网络·学习·安全·web安全·网络安全·黑客技术
网络安全/信息安全专业学习路线与入行指南:从大学到岗位的完整规划对于网络安全/信息安全专业的本科生而言,毕业时达到“能够胜任初级安全岗位”的水平是核心目标。具体来说,你需要具备以下能力:
xierui1231232 天前
java·人工智能·网络安全·架构
AI Agent 隐私架构:本地化重点为什么是登录态与执行权限“模型运行在本地”经常被当作 Agent 隐私架构的终点,但对能够操作浏览器、调用 MCP、发布内容的工作型 Agent 来说,这只是其中一层。
白猫不黑2 天前
运维·网络·web安全·网络安全·信息安全·渗透测试
从运维到网络安全:转行优势、路径与薪资前景全解析在数字化转型浪潮下,网络安全的重要性日益凸显,人才缺口持续扩大。与此同时,许多拥有扎实IT基础的运维工程师开始思考职业发展的新方向。运维转行网络安全,并非从零开始,而是一次基于深厚技术底蕴的“战略升级”。本文将深入剖析运维工程师转行网络安全的独特优势、可行路径,并对两个领域的薪资水平、职业前景进行全方位比较,为您的转型决策提供清晰蓝图。
0xBADCODE2 天前
前端·后端·python·安全·web安全·网络安全·flask
Flask SSTI读SECRET_KEY+伪造Session:税务系统渗透全流程{{config.SECRET_KEY}}注入读密钥→itsdangerous伪造admin session
AI备忘录2 天前
服务器·网络·网络协议·网络安全·华为
(十一)DHCP 配置命令五厂商对照:华为 华三 锐捷 迈普 思科给终端自动发 IP,这事看着简单,真在交换机上配起来五家命令差得不少。现场最常见的就两种情况:一种是交换机自己当 DHCP 服务器(小网、接入层直接在交换机上建地址池);另一种是终端和 DHCP 服务器不在同一个网段,交换机得做中继(relay),把广播的 DHCP 请求转给远端的服务器。
网安蟹佬霸2 天前
前端·网络·安全·web安全·网络安全·开源
OSINT开源情报收集实战:从信息搜集到资产测绘(2026最新万字保姆级指南)在网络安全攻防对抗中,"知己知彼,百战不殆"这句话被诠释得淋漓尽致。无论是渗透测试前的攻击面梳理,还是红队评估中的目标画像,亦或是威胁情报团队追踪APT组织,OSINT(Open Source Intelligence,开源情报)都是第一步,也是最关键的一步。据统计,一次完整的红队评估中,约70%的有效漏洞和入侵路径都来源于前期OSINT阶段发现的暴露面与泄露信息。
游戏开发爱好者82 天前
网络协议·计算机网络·网络安全·ios·adb·https·udp
WebSocket 抓包怎么查看内容?从握手到消息帧完整解读前两周排查一个线上问题:App 里的实时行情推送偶尔收不到,服务端日志显示消息已经发出,客户端就是没反应。一开始走的是老套路,代理抓包配好,把 HTTP 流量翻了个遍——接口都正常,问题根本不在这。后来才反应过来,推送走的是 WebSocket 长连接,消息在帧里,不在请求响应里。当时翻了一下午 DevTools,又搜了不少"WebSocket 抓包查看内容"相关的资料,折腾了两天才把长连接调试的完整流程捋顺。这里把过程记下来,按步骤讲清楚。
Latticy3 天前
web安全·网络安全·内网渗透·内网
vulnhub系列靶机-Matrix-Breakout2下载地址:https://www.vulnhub.com/entry/matrix-breakout-2-morpheus,757/
大方子3 天前
网络安全·polarctf
【PolarCTF】Unserialize_Escape首先了解几个前置知识:1、了解序列化后的基本格式2、PHP反序列化是“信任长度前缀”的,遇到s:N时,就会读取N的长度,读完N个字符后就会期待下一个字符必须是 " 才算这个字符串结束。然后期待 ;,继续解析下一个元素
2401_841585183 天前
网络安全
永久免费的一键加密网络验证使用教程 文心云验证计算机软件发展至今,很多人都有拥有了属于自己的软件,但是但想要分享给别人,但是又怕自己的软件泛滥传播,这样就需要给软件加一个授权系统,这边刚好碰到一个文心云验证一键加密的授权系统网络验证,这边发布一个使用教程,方便其它用户
数据知道3 天前
网络·安全·web安全·网络安全
网络安全实战:漏洞扫描器对比——Nessus、OpenVAS、Nuclei 实战评测在渗透测试的项目周期里,有一个环节既让人爱,又让人恨,那就是“漏洞扫描”。爱它,是因为它确实能像收割机一样,快速收割掉那些低垂的果实——那些未打补丁的系统、弱口令的数据库、配置错误的服务器。对于大型资产的梳理,它是效率的王者。