网络安全

数安旭说1 小时前
网络安全·系统架构·数据安全·企业安全·端点安全·防泄密·一体化管理
从“堆叠工具”到“一体化治理”:端点安全的技术演进与实践观察企业安全建设的重心,正在经历一次静默但深刻的迁移。过去十年,网络安全投入大量集中在网络边界——防火墙、入侵检测、WAF构成了第一道防线。然而,攻击路径和风险来源的变化,让这种“重边界、轻端点”的架构逐渐暴露出短板。数世咨询发布的《一体化端点安全能力白皮书》指出,80%以上的数据安全风险发生在端点侧。财务报表、项目方案、研发源码、客户资料等核心数字资产,全部在员工办公终端上完成创建、编辑、存储与流转,网络边界防护无法覆盖终端本地的文件误操作、恶意加密、私自外发和违规拷贝等行为。
白猫不黑3 小时前
python·web安全·计算机·网络安全·黑客·信息安全·渗透测试
Python实现简易Web弱口令爆破与防护方案很多安全入门开发者和运维工程师,都绕不开Web弱口令安全这一核心场景,弱口令爆破也是黑客入侵最常用的入门手段。本文带你从零手写Python爆破脚本,理解爆破原理、攻击链路,同时配套完整企业级防护方案,吃透攻防双向知识点。需要全套网络安全源码合集、渗透测试工具包、防护配置模板的朋友,全套精品资料保存下方图片扫码添加获取,持续更新无套路!
菩提小狗6 小时前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-09-17由 AI 整理发布 覆盖近 48 小时新增高危漏洞、公开 PoC 与安全情报文章(数据截至 2026-09-17) 风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危
2601_966377139 小时前
网络安全·数据安全·数安版等保一体机
176号令10月1日施行|网安检查换新规矩,数达数安版等保一体机方案助企业从容应对公安部第176号令《公安机关网络空间安全监督检查办法》将于2026年10月1日起施行,2018年发布的《公安机关互联网安全监督检查规定》(公安部令第151号)同时废止。这份共23条的新规,把公安机关开展网安监督检查的范围、对象、方式和处置手段整体换了一套逻辑。
qingtian!11 小时前
网络安全
VM中安装WinServer2016详细教程本文章介绍如何在 vmware 中安装 windows server 2016 服务器。(1)打开虚拟机,点击左上角的文件->新建虚拟机,选择自定义,然后点击下一步。
罗斯83911 小时前
人工智能·算法·安全·网络安全
EMBER恶意软件基准数据集之前在搜集二进制恶意样本时,遇到了EMBER数据集。本来以为是一个二进制样本集,了解后才发现是从样本中提取的数据,并不包含原始样本,因此也就没有深入研究。为了满足下好奇心,这次抽时间来学习下,弄明白为什么会有这么一份纯数据集,它存在的目的是什么,用来解决什么问题。
恣睢s11 小时前
网络安全
MISC杂项——Base加密加密先看有没有 = 号有 =:基本锁定 Base32 或 Base64。再看字符集,如果只有大写字母和 2-7,就是 Base32;如果字母数字混杂且有 + /,就是 Base64。
黄金龙PLUS12 小时前
算法·网络安全·密码学·哈希算法·同态加密
5个800比特大状态置换算法的设计与分析5个800比特大状态置换算法的设计与分析下面是 5 个风格完全不同的 800 比特大状态置换设计。它们都只定义在 800 比特状态上的可逆置换,不涉及密钥调度;若要用作带密钥置换,可在轮常量或轮函数中注入密钥材料。这些设计为创意/教学性质,未经过完整密码分析。
sbjdhjd13 小时前
网络·安全·web安全·网络安全·数据挖掘·php·rce
从日志包含到临时文件竞争:文件包含进阶复盘中的 Docker、Windows 与 Session 限制目录一、复盘范围与环境边界二、第一道门槛:换行符让同一条命令产生不同结果三、从基础文件包含到日志与图片
白猫不黑13 小时前
web安全·计算机·网络安全·信息安全·渗透测试·编程·面试题
网络安全面试题大全:22道高频题附解析与答案问题1:什么是网络安全?网络安全的核心目标是什么?解析:网络安全是指通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的完整性、保密性、可用性的能力。其核心目标通常被称为CIA三元组:
白猫不黑14 小时前
计算机·网络安全·黑客·信息安全·程序员·渗透测试·编程
网络安全和信息安全的区别:全方位解析与学习路径在日常工作和学习中,网络安全和信息安全这两个词经常被混用,但它们在概念范围、关注对象和保护目标上存在明显差异。理解两者的区别,不仅有助于建立正确的知识框架,也能帮助你在学习时更有针对性地分配精力。本文将从定义、范围、核心目标、实践层面等多个维度进行全方位对比,并给出系统化的学习路径建议。
白猫不黑14 小时前
web安全·计算机·网络安全·黑客·信息安全·渗透测试·代码审计
零基础如何学习网络安全:从入门到实战的完整路线图很多零基础的朋友想学网络安全,但往往被“黑客”“渗透”“攻防”这些词吓住,或者被网上碎片化的教程带偏。其实网络安全是一个体系化的学科,只要路线清晰、方法得当,零基础完全可以在 6 到 12 个月内建立起扎实的基础,并找到适合自己的方向。
goujunwe2 天前
搜索引擎·网络安全·游戏引擎·全文检索·中文分词
GEO 评估方法:如何自测你的内容,会不会被 AI 引用随着生成式 AI 的普及,越来越多用户通过 ChatGPT、Claude、文心一言、Kimi 等 AI 助手获取信息。AI 在回答问题时,会从海量网页中筛选、提炼并引用内容。如果你的内容被 AI 引用,就能获得大量免费流量;反之,则可能被淹没在信息洪流中。
Koi慢热2 天前
网络·人工智能·windows·web安全·网络安全
DayDayMap学术社区体验:卫星网络测绘专题用下来怎么样最近想找几篇低轨卫星网络测绘的论文,搜着搜着点进了DayDayMap学术社区。一开始以为又是个论文聚合页,翻了一会儿发现,它把论文、标准、数据集、工具和学术动态都放在了一起,至少不用在好几个网站之间来回跳。
orange....2 天前
网络·ubuntu·网络安全
VMware 双网卡配置:宿主机切换网络时 Ubuntu 固定 IP 访问方案在日常开发中,很多人会在 Windows 宿主机上通过 VMware 运行 Ubuntu 虚拟机,并通过 SSH 或 Samba 访问虚拟机。但如果宿主机经常在以太网和 Wi-Fi 之间切换,虚拟机的 IP 地址就会频繁变化,每次连接前都要重新查 IP,非常影响效率。本文将介绍一种双网卡分工的配置方案,让 Ubuntu 的访问 IP 始终保持固定,彻底摆脱宿主机网络切换带来的困扰。
m0_715674432 天前
网络·数据库·安全·网络安全·政务
智能化+基于行标+场景化 政务数据库审计与风险监测全维度解决方案一、方案概要:标准化、智能化、场景化赋能政务数据库安全落地【本段提示】整合方案技术特性、核心能力与落地数据,概述政务数据库安全治理解决方案的技术定位与应用成效。
IPdodo_3 天前
网络·网络安全·代理模式·ip
住宅 IP 与数据中心 IP 到底差在哪:用 RDAP、BGP 和多源证据做工程判定很多“IP 类型检测”教程的结论只有一句:ASN 是运营商就算住宅,ASN 是云厂商就算机房。这个判断在工程上不够成立。ASN 是路由策略主体的编号,不是接入类型枚举;归属地是数据库推断,不是物理定位证明;PTR 只是反向名称记录,更不能决定网络类型。
2501_916008893 天前
网络协议·计算机网络·网络安全·ios·adb·https·udp
SSE 和 gRPC 流式接口如何抓包,调试 SSE 与 gRPC 流式接口这两年有个挺明显的变化:问"SSE 怎么调试"的人多了起来。原因也不难猜——大模型的打字机效果、实时通知、行情推送,背后全是流式接口:以 SSE 为主,一部分是 gRPC 流。这类接口的调试体验和普通 REST 完全是两回事:普通接口点一下、看响应就行,流式接口是"一条连接上源源不断往外吐数据"——工具的展示方式要是不对,你看到的就是一团没头没尾的文字。
Bruce_Liuxiaowei3 天前
安全·网络安全
2026年9月第3周网络安全形势周报报告周期: 2026年9月14日—9月18日(第38周)本周安全态势呈现"安全基础设施自身成为主攻击面+身份与令牌滥用+AI编排层作战"三大主题:
菜根Sec3 天前
网络·网络安全·信息安全·信息安全工程师·网络安全公司
没钱考网络安全证书了最近几年,网络安全圈的证书越来越卷了。刚开始接触这个行业的时候,大家还在讨论 Linux、Python、网络基础、Web 安全这些东西。后来慢慢发现,光会技术好像还不够,简历上还得挂几个证书。CISP、CISSP、OSCP、CEH……一串串英文缩写看得人眼花缭乱,价格也是一个比一个让人沉默。