技术栈
信息安全
白猫不黑
12 小时前
网络
·
web安全
·
计算机
·
网络安全
·
信息安全
·
ctf
·
红蓝对抗
CTF是什么?从零理解一场攻防竞赛
想象这样一个场景。你走进一个房间。房间里有一台电脑,屏幕上显示着一个地址——一个网址,或者一个IP。旁边有一张纸条,上面写着一句话:
白猫不黑
7 天前
学习
·
web安全
·
计算机
·
网络安全
·
信息安全
·
编程
·
src漏洞
大学网安方向学习路线:零基础与有基础的学习顺序整理
网络安全方向在大学阶段的学习,最怕的不是起点低,而是顺序乱。很多人一上来就刷漏洞、学渗透,结果基础不牢,越学越吃力。本文按「零基础」和「有基础」两条路径,把学习顺序整理清楚,供你参考。
白猫不黑
10 天前
人工智能
·
安全
·
web安全
·
计算机
·
网络安全
·
信息安全
AI时代如何利用AI学好网络安全
随着人工智能技术的飞速发展,网络安全领域正经历着前所未有的变革。AI不仅成为攻击者手中的利器,也为防御者提供了强大的武器。对于想要学习网络安全的人来说,AI时代的到来既是挑战,也是机遇。本文将从学习路径、工具应用、实战方法等角度,探讨如何利用AI高效学好网络安全。
Johny_Zhao
10 天前
linux
·
网络
·
人工智能
·
网络安全
·
信息安全
·
云计算
·
等保测评
·
系统运维
·
itsm
网络安全等级保护测评实施方案
一、项目背景与目标1.1 项目背景随着《中华人民共和国网络安全法》《数据安全法》等法律法规的深入实施,以及等保2.0系列国家标准的正式发布,网络安全等级保护制度已上升为国家网络安全的基本制度。当前,各行业信息系统面临的外部攻击手段日趋复杂,内部数据泄露、勒索软件等安全事件频发,单纯依赖合规检查已难以应对动态威胁。在此背景下,开展等保测评不仅是履行法律义务、规避合规风险的必要举措,更是系统化提升安全防护能力、保障业务连续性的核心手段。
小小小小钰儿
13 天前
人工智能
·
计算机
·
网络安全
·
信息安全
·
程序员
·
编程
1.2-AI核心理论与术语
人工智能(Artificial Intelligence,AI)是指让计算机或设备像人一样思考、学习和做事情的技术。它是计算机科学的一个分支,目标是创建能够模拟人类智能行为的系统。
Sagittarius_A*
16 天前
网络协议
·
http
·
信息安全
·
https
·
密码学
·
中间人攻击
·
证书链
协议与应用基础(三):HTTPS、证书链与中间人攻击
HTTPS 并不是一种新的应用层协议,而是 HTTP over TLS:先使用 TLS 建立一条经过认证和加密的连接,再在这条连接上传输 HTTP 请求和响应。
白猫不黑
20 天前
运维
·
学习
·
安全
·
web安全
·
网络安全
·
信息安全
运维如何转安全(个人经验篇)
很多运维工程师在考虑转岗网络安全时,第一反应是「我是不是要从零开始」。实际上,运维背景恰恰是安全领域非常稀缺的复合型优势。你长期接触服务器、网络、数据库和业务系统,对资产、架构和故障处理的理解,是很多纯安全出身的人不具备的。本文结合运维转安全的真实路径,梳理出一条平稳过渡、逐步进阶的学习与转型路线。
白猫不黑
21 天前
运维
·
学习
·
安全
·
web安全
·
网络安全
·
信息安全
网络空间安全/信息安全专业学习规划(超级详细版)
网络空间安全(Cyberspace Security)与信息安全(Information Security)是当前国家高度重视、人才缺口巨大的专业方向。学习之前,首先要建立对专业的整体认知,明确自己的兴趣方向,避免盲目学习。
菜根Sec
23 天前
web安全
·
网络安全
·
信息安全
·
信息安全工程师
信息安全工程师该怎么准备考试
考试内容来自教材,但是你会发现信息安全工程师教材内容很多,有很多图、表、还有代码,内容根本记不住。这个时候就是考验自身底蕴和能力的时候了。接下来我根据考试科目来列举一下需要掌握的内容。
Sagittarius_A*
25 天前
web安全
·
信息安全
·
php
·
代码审计
·
反序列化绕过
【好靶场】PHP反序列化绕过
本文仅用于授权靶场、CTF 练习和本地安全学习。学习本题前,需要先理解几个点。本文涉及的本地检测环境为 PHP 7.3.4;实际绕过效果以授权靶场页面回显为准,因为 __wakeup() 属性数量绕过和 PHP 版本有关。
白猫不黑
1 个月前
运维
·
人工智能
·
web安全
·
网络安全
·
信息安全
·
渗透测试
·
自动化
AI Agent自动化渗透测试实战:从原理到红队实践
随着人工智能技术的飞速发展,AI Agent(智能体)正逐步渗透到网络安全领域,为传统的渗透测试工作流带来革命性变革。AI Agent能够模拟人类安全专家的思维过程,自动化执行信息收集、漏洞扫描、利用验证等复杂任务,显著提升测试效率与覆盖率。本文将深入探讨如何构建和部署AI Agent进行自动化渗透测试,并结合实战案例,为红队工程师和安全研究人员提供一套可落地的技术方案。
运维开发王义杰
1 个月前
信息安全
刚配好服务就被 Censys 扫到了?解密全网测绘的底层黑科技与防线收敛
在云服务器上刚刚拉起一个全新的 Nginx 实例,或者刚刚用 Let’s Encrypt 申请完 SSL 证书,还没来得及在任何微信群、朋友圈或前端代码中公开域名,翻开访问日志,赫然出现了一串来自 scanner-*.censys-scanner.com 或 User-Agent 为 CensysInspect/1.1 的请求。
Sagittarius_A*
1 个月前
开发语言
·
web安全
·
信息安全
·
php
·
代码审计
·
反序列化
【好靶场】PHP反序列化入门练习2
本文仅用于授权靶场、CTF 练习和本地安全学习,禁止用于未授权测试。学习本题前,需要掌握 PHP 魔术方法与反序列化命令执行相关基础。
白猫不黑
1 个月前
运维
·
网络
·
web安全
·
网络安全
·
信息安全
·
渗透测试
从运维到网络安全:转行优势、路径与薪资前景全解析
在数字化转型浪潮下,网络安全的重要性日益凸显,人才缺口持续扩大。与此同时,许多拥有扎实IT基础的运维工程师开始思考职业发展的新方向。运维转行网络安全,并非从零开始,而是一次基于深厚技术底蕴的“战略升级”。本文将深入剖析运维工程师转行网络安全的独特优势、可行路径,并对两个领域的薪资水平、职业前景进行全方位比较,为您的转型决策提供清晰蓝图。
Sagittarius_A*
1 个月前
信息安全
·
密码学
·
rsa
·
公钥密码
·
密钥分发
公钥密码基础(三):RSA 数学原理:欧拉定理、模逆与快速幂
上一节的 Diffie-Hellman 依靠离散对数问题,让双方能够在公开信道中建立共享秘密。RSA 走的是另一条路线:它把两个大素数相乘得到公开模数,再利用模运算中一种“容易正向计算、缺少陷门时难以逆转”的结构构造公钥与私钥。
Sagittarius_A*
1 个月前
信息安全
·
密码学
·
公钥密码
·
密钥分发
公钥密码基础(一):从对称密码到公钥密码——密钥分发问题
在前面的对称密码体系中,无论使用 AES、SM4,还是 ChaCha20,通信双方都必须提前持有同一份秘密密钥。只要密钥安全、算法和工作模式使用正确,对称密码就能以很低的计算成本保护大量数据。
Sagittarius_A*
1 个月前
算法
·
信息安全
·
密码学
·
数字签名
·
后量子密码
后量子密码|前置基础 03|数字签名运行逻辑:签名签发、核验原理与实际业务应用
专栏说明:《后量子密码》专栏,本专栏面向零基础读者,循序渐进讲解后量子密码理论、NIST标准算法、攻击分析、工程落地与迁移实践。 https://blog.csdn.net/r_feynman_/category_13197405.html
.Peter
1 个月前
windows
·
信息安全
·
c#
·
.net
·
wpf
·
环境变量
·
dpapi
.NET/WPF 程序在部分 Windows 电脑无法保存用户环境变量:使用 DPAPI 实现安全兼容
事先叠甲,问题是我遇到的真实问题,bug又比较神奇,进而由AI代笔写的文章 相关软件我已经上传GITHUB软件地址
Sagittarius_A*
1 个月前
线性代数
·
信息安全
·
矩阵
·
密码学
·
量子计算
·
pqc
·
后量子密码
后量子密码|前置基础 01|PQC 极简数学:模运算、有限域、多项式环、矩阵、范数与小系数噪声
专栏说明:《后量子密码》专栏,本专栏面向零基础读者,循序渐进讲解后量子密码理论、NIST标准算法、攻击分析、工程落地与迁移实践。 https://blog.csdn.net/r_feynman_/category_13197405.html
Sagittarius_A*
1 个月前
算法
·
安全
·
信息安全
·
密码学
·
哈希算法
哈希与认证基础(一):哈希函数的安全目标:原像、第二原像与碰撞
假设有一份合同文件:系统先计算它的哈希摘要:h = H ( M ) h=H(M) h=H(M)其中, M M M 表示合同内容, H H H 表示哈希函数, h h h 表示摘要。