信息安全

白猫不黑32 分钟前
运维·学习·安全·web安全·网络安全·信息安全
网络空间安全/信息安全专业学习规划(超级详细版)网络空间安全(Cyberspace Security)与信息安全(Information Security)是当前国家高度重视、人才缺口巨大的专业方向。学习之前,首先要建立对专业的整体认知,明确自己的兴趣方向,避免盲目学习。
菜根Sec2 天前
web安全·网络安全·信息安全·信息安全工程师
信息安全工程师该怎么准备考试考试内容来自教材,但是你会发现信息安全工程师教材内容很多,有很多图、表、还有代码,内容根本记不住。这个时候就是考验自身底蕴和能力的时候了。接下来我根据考试科目来列举一下需要掌握的内容。
Sagittarius_A*5 天前
web安全·信息安全·php·代码审计·反序列化绕过
【好靶场】PHP反序列化绕过本文仅用于授权靶场、CTF 练习和本地安全学习。学习本题前,需要先理解几个点。本文涉及的本地检测环境为 PHP 7.3.4;实际绕过效果以授权靶场页面回显为准,因为 __wakeup() 属性数量绕过和 PHP 版本有关。
白猫不黑5 天前
运维·人工智能·web安全·网络安全·信息安全·渗透测试·自动化
AI Agent自动化渗透测试实战:从原理到红队实践随着人工智能技术的飞速发展,AI Agent(智能体)正逐步渗透到网络安全领域,为传统的渗透测试工作流带来革命性变革。AI Agent能够模拟人类安全专家的思维过程,自动化执行信息收集、漏洞扫描、利用验证等复杂任务,显著提升测试效率与覆盖率。本文将深入探讨如何构建和部署AI Agent进行自动化渗透测试,并结合实战案例,为红队工程师和安全研究人员提供一套可落地的技术方案。
运维开发王义杰6 天前
信息安全
刚配好服务就被 Censys 扫到了?解密全网测绘的底层黑科技与防线收敛在云服务器上刚刚拉起一个全新的 Nginx 实例,或者刚刚用 Let’s Encrypt 申请完 SSL 证书,还没来得及在任何微信群、朋友圈或前端代码中公开域名,翻开访问日志,赫然出现了一串来自 scanner-*.censys-scanner.com 或 User-Agent 为 CensysInspect/1.1 的请求。
Sagittarius_A*6 天前
开发语言·web安全·信息安全·php·代码审计·反序列化
【好靶场】PHP反序列化入门练习2本文仅用于授权靶场、CTF 练习和本地安全学习,禁止用于未授权测试。学习本题前,需要掌握 PHP 魔术方法与反序列化命令执行相关基础。
白猫不黑7 天前
运维·网络·web安全·网络安全·信息安全·渗透测试
从运维到网络安全:转行优势、路径与薪资前景全解析在数字化转型浪潮下,网络安全的重要性日益凸显,人才缺口持续扩大。与此同时,许多拥有扎实IT基础的运维工程师开始思考职业发展的新方向。运维转行网络安全,并非从零开始,而是一次基于深厚技术底蕴的“战略升级”。本文将深入剖析运维工程师转行网络安全的独特优势、可行路径,并对两个领域的薪资水平、职业前景进行全方位比较,为您的转型决策提供清晰蓝图。
Sagittarius_A*8 天前
信息安全·密码学·rsa·公钥密码·密钥分发
公钥密码基础(三):RSA 数学原理:欧拉定理、模逆与快速幂上一节的 Diffie-Hellman 依靠离散对数问题,让双方能够在公开信道中建立共享秘密。RSA 走的是另一条路线:它把两个大素数相乘得到公开模数,再利用模运算中一种“容易正向计算、缺少陷门时难以逆转”的结构构造公钥与私钥。
Sagittarius_A*13 天前
信息安全·密码学·公钥密码·密钥分发
公钥密码基础(一):从对称密码到公钥密码——密钥分发问题在前面的对称密码体系中,无论使用 AES、SM4,还是 ChaCha20,通信双方都必须提前持有同一份秘密密钥。只要密钥安全、算法和工作模式使用正确,对称密码就能以很低的计算成本保护大量数据。
Sagittarius_A*16 天前
算法·信息安全·密码学·数字签名·后量子密码
后量子密码|前置基础 03|数字签名运行逻辑:签名签发、核验原理与实际业务应用专栏说明:《后量子密码》专栏,本专栏面向零基础读者,循序渐进讲解后量子密码理论、NIST标准算法、攻击分析、工程落地与迁移实践。 https://blog.csdn.net/r_feynman_/category_13197405.html
.Peter17 天前
windows·信息安全·c#·.net·wpf·环境变量·dpapi
.NET/WPF 程序在部分 Windows 电脑无法保存用户环境变量:使用 DPAPI 实现安全兼容事先叠甲,问题是我遇到的真实问题,bug又比较神奇,进而由AI代笔写的文章 相关软件我已经上传GITHUB软件地址
Sagittarius_A*18 天前
线性代数·信息安全·矩阵·密码学·量子计算·pqc·后量子密码
后量子密码|前置基础 01|PQC 极简数学:模运算、有限域、多项式环、矩阵、范数与小系数噪声专栏说明:《后量子密码》专栏,本专栏面向零基础读者,循序渐进讲解后量子密码理论、NIST标准算法、攻击分析、工程落地与迁移实践。 https://blog.csdn.net/r_feynman_/category_13197405.html
Sagittarius_A*20 天前
算法·安全·信息安全·密码学·哈希算法
哈希与认证基础(一):哈希函数的安全目标:原像、第二原像与碰撞假设有一份合同文件:系统先计算它的哈希摘要:h = H ( M ) h=H(M) h=H(M)其中, M M M 表示合同内容, H H H 表示哈希函数, h h h 表示摘要。
Sagittarius_A*20 天前
算法·信息安全·密码学·量子计算·pqc·后量子密码
后量子密码|通识认知 03|量子威胁辟谣:Grover 算法对对称密码的影响与误区专栏说明:《后量子密码》专栏,本专栏面向零基础读者,循序渐进讲解后量子密码理论、NIST标准算法、攻击分析、工程落地与迁移实践。 https://blog.csdn.net/r_feynman_/category_13197405.html
Sagittarius_A*22 天前
算法·信息安全·密码学·量子计算
后量子密码|通识认知 02|量子威胁核心原理:Shor 算法如何击穿传统公钥密码专栏说明:《后量子密码》专栏,本专栏面向零基础读者,循序渐进讲解后量子密码理论、NIST标准算法、攻击分析、工程落地与迁移实践。 https://blog.csdn.net/r_feynman_/category_13197405.html
Sagittarius_A*25 天前
算法·信息安全·密码学·des·数论
分组密码基础(二):Feistel 结构与 DES 的设计思想在上一篇「分组密码基础(一)」中,我们建立了分组密码的基础框架:理解了为什么要分组、轮函数的核心地位,以及 ECB / CBC / CTR 等工作模式如何让定长置换处理任意长度的消息。
Sagittarius_A*1 个月前
信息安全·密码学·数论
流密码基础(四):相关攻击与 Geffe 生成器在上一篇《流密码基础(三):非线性布尔函数与组合生成器》中,我们搭建了组合生成器的架构,并梳理了布尔函数的五大密码学性质。但有一个关键问题没有展开:相关攻击究竟是如何攻破组合生成器的?
白猫不黑1 个月前
web安全·网络安全·信息安全·渗透测试·github·ai渗透测试
GitHub 30K Star 的 AI 渗透测试工具今天在 GitHub Trending 上看到一个项目,一天涨了 1,211 个 Star,总星数接近 30K。这不是又一个 AI 模型,而是一个实打实的工具——Strix,一个开源的 AI 渗透测试工具。
白猫不黑1 个月前
前端·网络·web安全·网络安全·信息安全·渗透测试
Web 应用中“敏感信息泄露“的常见位置?——注释、硬编码 API Key、报错信息、Git 泄露,攻击者是如何利用它们的?你有没有想过,很多网站被攻破,并不是因为 SQL 注入,也不是因为命令执行,而是开发自己把"钥匙"放到了门口。
汉堡包0011 个月前
学习·安全·web安全·信息安全
【工具分享】--威胁情报平台大全分为国内威胁情报平台、海外威胁情报平台两大板块。