信息安全

白猫不黑12 小时前
网络·web安全·计算机·网络安全·信息安全·ctf·红蓝对抗
CTF是什么?从零理解一场攻防竞赛想象这样一个场景。你走进一个房间。房间里有一台电脑,屏幕上显示着一个地址——一个网址,或者一个IP。旁边有一张纸条,上面写着一句话:
白猫不黑7 天前
学习·web安全·计算机·网络安全·信息安全·编程·src漏洞
大学网安方向学习路线:零基础与有基础的学习顺序整理网络安全方向在大学阶段的学习,最怕的不是起点低,而是顺序乱。很多人一上来就刷漏洞、学渗透,结果基础不牢,越学越吃力。本文按「零基础」和「有基础」两条路径,把学习顺序整理清楚,供你参考。
白猫不黑10 天前
人工智能·安全·web安全·计算机·网络安全·信息安全
AI时代如何利用AI学好网络安全随着人工智能技术的飞速发展,网络安全领域正经历着前所未有的变革。AI不仅成为攻击者手中的利器,也为防御者提供了强大的武器。对于想要学习网络安全的人来说,AI时代的到来既是挑战,也是机遇。本文将从学习路径、工具应用、实战方法等角度,探讨如何利用AI高效学好网络安全。
Johny_Zhao10 天前
linux·网络·人工智能·网络安全·信息安全·云计算·等保测评·系统运维·itsm
网络安全等级保护测评实施方案一、项目背景与目标1.1 项目背景随着《中华人民共和国网络安全法》《数据安全法》等法律法规的深入实施,以及等保2.0系列国家标准的正式发布,网络安全等级保护制度已上升为国家网络安全的基本制度。当前,各行业信息系统面临的外部攻击手段日趋复杂,内部数据泄露、勒索软件等安全事件频发,单纯依赖合规检查已难以应对动态威胁。在此背景下,开展等保测评不仅是履行法律义务、规避合规风险的必要举措,更是系统化提升安全防护能力、保障业务连续性的核心手段。
小小小小钰儿13 天前
人工智能·计算机·网络安全·信息安全·程序员·编程
1.2-AI核心理论与术语人工智能(Artificial Intelligence,AI)是指让计算机或设备像人一样思考、学习和做事情的技术。它是计算机科学的一个分支,目标是创建能够模拟人类智能行为的系统。
Sagittarius_A*16 天前
网络协议·http·信息安全·https·密码学·中间人攻击·证书链
协议与应用基础(三):HTTPS、证书链与中间人攻击HTTPS 并不是一种新的应用层协议,而是 HTTP over TLS:先使用 TLS 建立一条经过认证和加密的连接,再在这条连接上传输 HTTP 请求和响应。
白猫不黑20 天前
运维·学习·安全·web安全·网络安全·信息安全
运维如何转安全(个人经验篇)很多运维工程师在考虑转岗网络安全时,第一反应是「我是不是要从零开始」。实际上,运维背景恰恰是安全领域非常稀缺的复合型优势。你长期接触服务器、网络、数据库和业务系统,对资产、架构和故障处理的理解,是很多纯安全出身的人不具备的。本文结合运维转安全的真实路径,梳理出一条平稳过渡、逐步进阶的学习与转型路线。
白猫不黑21 天前
运维·学习·安全·web安全·网络安全·信息安全
网络空间安全/信息安全专业学习规划(超级详细版)网络空间安全(Cyberspace Security)与信息安全(Information Security)是当前国家高度重视、人才缺口巨大的专业方向。学习之前,首先要建立对专业的整体认知,明确自己的兴趣方向,避免盲目学习。
菜根Sec23 天前
web安全·网络安全·信息安全·信息安全工程师
信息安全工程师该怎么准备考试考试内容来自教材,但是你会发现信息安全工程师教材内容很多,有很多图、表、还有代码,内容根本记不住。这个时候就是考验自身底蕴和能力的时候了。接下来我根据考试科目来列举一下需要掌握的内容。
Sagittarius_A*25 天前
web安全·信息安全·php·代码审计·反序列化绕过
【好靶场】PHP反序列化绕过本文仅用于授权靶场、CTF 练习和本地安全学习。学习本题前,需要先理解几个点。本文涉及的本地检测环境为 PHP 7.3.4;实际绕过效果以授权靶场页面回显为准,因为 __wakeup() 属性数量绕过和 PHP 版本有关。
白猫不黑1 个月前
运维·人工智能·web安全·网络安全·信息安全·渗透测试·自动化
AI Agent自动化渗透测试实战:从原理到红队实践随着人工智能技术的飞速发展,AI Agent(智能体)正逐步渗透到网络安全领域,为传统的渗透测试工作流带来革命性变革。AI Agent能够模拟人类安全专家的思维过程,自动化执行信息收集、漏洞扫描、利用验证等复杂任务,显著提升测试效率与覆盖率。本文将深入探讨如何构建和部署AI Agent进行自动化渗透测试,并结合实战案例,为红队工程师和安全研究人员提供一套可落地的技术方案。
运维开发王义杰1 个月前
信息安全
刚配好服务就被 Censys 扫到了?解密全网测绘的底层黑科技与防线收敛在云服务器上刚刚拉起一个全新的 Nginx 实例,或者刚刚用 Let’s Encrypt 申请完 SSL 证书,还没来得及在任何微信群、朋友圈或前端代码中公开域名,翻开访问日志,赫然出现了一串来自 scanner-*.censys-scanner.com 或 User-Agent 为 CensysInspect/1.1 的请求。
Sagittarius_A*1 个月前
开发语言·web安全·信息安全·php·代码审计·反序列化
【好靶场】PHP反序列化入门练习2本文仅用于授权靶场、CTF 练习和本地安全学习,禁止用于未授权测试。学习本题前,需要掌握 PHP 魔术方法与反序列化命令执行相关基础。
白猫不黑1 个月前
运维·网络·web安全·网络安全·信息安全·渗透测试
从运维到网络安全:转行优势、路径与薪资前景全解析在数字化转型浪潮下,网络安全的重要性日益凸显,人才缺口持续扩大。与此同时,许多拥有扎实IT基础的运维工程师开始思考职业发展的新方向。运维转行网络安全,并非从零开始,而是一次基于深厚技术底蕴的“战略升级”。本文将深入剖析运维工程师转行网络安全的独特优势、可行路径,并对两个领域的薪资水平、职业前景进行全方位比较,为您的转型决策提供清晰蓝图。
Sagittarius_A*1 个月前
信息安全·密码学·rsa·公钥密码·密钥分发
公钥密码基础(三):RSA 数学原理:欧拉定理、模逆与快速幂上一节的 Diffie-Hellman 依靠离散对数问题,让双方能够在公开信道中建立共享秘密。RSA 走的是另一条路线:它把两个大素数相乘得到公开模数,再利用模运算中一种“容易正向计算、缺少陷门时难以逆转”的结构构造公钥与私钥。
Sagittarius_A*1 个月前
信息安全·密码学·公钥密码·密钥分发
公钥密码基础(一):从对称密码到公钥密码——密钥分发问题在前面的对称密码体系中,无论使用 AES、SM4,还是 ChaCha20,通信双方都必须提前持有同一份秘密密钥。只要密钥安全、算法和工作模式使用正确,对称密码就能以很低的计算成本保护大量数据。
Sagittarius_A*1 个月前
算法·信息安全·密码学·数字签名·后量子密码
后量子密码|前置基础 03|数字签名运行逻辑:签名签发、核验原理与实际业务应用专栏说明:《后量子密码》专栏,本专栏面向零基础读者,循序渐进讲解后量子密码理论、NIST标准算法、攻击分析、工程落地与迁移实践。 https://blog.csdn.net/r_feynman_/category_13197405.html
.Peter1 个月前
windows·信息安全·c#·.net·wpf·环境变量·dpapi
.NET/WPF 程序在部分 Windows 电脑无法保存用户环境变量:使用 DPAPI 实现安全兼容事先叠甲,问题是我遇到的真实问题,bug又比较神奇,进而由AI代笔写的文章 相关软件我已经上传GITHUB软件地址
Sagittarius_A*1 个月前
线性代数·信息安全·矩阵·密码学·量子计算·pqc·后量子密码
后量子密码|前置基础 01|PQC 极简数学:模运算、有限域、多项式环、矩阵、范数与小系数噪声专栏说明:《后量子密码》专栏,本专栏面向零基础读者,循序渐进讲解后量子密码理论、NIST标准算法、攻击分析、工程落地与迁移实践。 https://blog.csdn.net/r_feynman_/category_13197405.html
Sagittarius_A*1 个月前
算法·安全·信息安全·密码学·哈希算法
哈希与认证基础(一):哈希函数的安全目标:原像、第二原像与碰撞假设有一份合同文件:系统先计算它的哈希摘要:h = H ( M ) h=H(M) h=H(M)其中, M M M 表示合同内容, H H H 表示哈希函数, h h h 表示摘要。