E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
攻防渗透
22. dirmap:高级 Web 目录与文件扫描工具
其通过多线程、递归扫描和智能过滤机制,显著提升扫描效率与准确性,适用于红队
渗透
、漏洞挖掘及资产测绘等场景。1.1.1核心功能多线程扫描:默认50线程,可自定义调整以平衡性能与隐蔽性。
白帽少女安琪拉
·
2025-03-13 18:13
安全工具
网络安全
网络
53-4 内网代理6 - frp搭建三层代理
前提:53-3内网代理5-frp搭建二级代理-CSDN博客三级网络代理在办公区入侵后,发现需要进一步
渗透
核心区网络(192.168.60.0/24),并登录域控制器的远程桌面。
技术探索
·
2025-03-13 14:13
Web安全攻防全解析
web安全
零基础转行学网络安全怎么样?能找到什么样的工作?
零基础转行学习网络安全是完全可行的,但需要明确的是,网络安全是一个既广泛又深入的领域,包含了网络协议、系统安全、应用安全、密码学、
渗透
测试、漏洞挖掘、安全编程、安全运维等多个方面。。
网络安全苏柒
·
2025-03-13 13:06
web安全
安全
计算机网络
网络安全
转行
黑客
工作
VulnHub靶机系列:Os-ByteSec
一前言Vulnhub是一个提供各种漏洞环境的靶场平台,供安全爱好者学习
渗透
使用,大部分环境是做好的虚拟机镜像文件,镜像预先设计了多种漏洞,需要使用VMware或者VirtualBox运行。
墨痕诉清风
·
2025-03-13 05:32
国际证书研究
网络
linux
服务器
Vulnhub靶机
渗透
-DC2
目录信息收集确定目标扫描端口flag1flag2flag3flag4flag5信息收集确定目标└─#arp-scan-lInterface:eth0,type:EN10MB,MAC:00:0c:29:9e:68:11,IPv4:192.168.123.37Startingarp-scan1.10.0with256hosts(https://github.com/royhills/arp-scan)
山风,
·
2025-03-13 04:27
靶机渗透
网络安全
Vulnhub靶机
渗透
-DC7
文章目录信息收集Penetration1、通过web服务获取低权限用户shell2、通过文件信息获取提权方法/opt/scripts/backups.shbackups.sh利用信息收集┌──(root㉿anla)-[~]└─#arp-scan-lInterface:eth0,type:EN10MB,MAC:08:00:27:67:e3:7c,IPv4:192.168.155.245Startin
山风,
·
2025-03-13 04:27
靶机渗透
网络安全
linux
服务器
Vulnhub靶机
渗透
-DC6
文章目录信息收集
渗透
信息收集arp-scan└─$sudoarp-scan-l[sudo]passwordforkali:Interface:wlan0,type:EN10MB,MAC:30:03:c8
山风,
·
2025-03-13 04:27
靶机渗透
网络安全
linux
服务器
每周一个网络安全相关工具——MetaSpLoit
一、Metasploit简介Metasploit(MSF)是一款开源
渗透
测试框架,集成了漏洞利用、Payload生成、后
渗透
模块等功能,支持多种操作系统和硬件平台。
w2361734601
·
2025-03-12 18:17
web安全
安全
msf6
MetaSpLoit
新手必看——ctf六大题型介绍及六大题型解析&举例解题
CTF竞赛通过模拟现实中的网络安全
攻防
战,让参赛者以
攻防
对抗的形式,利用各种信息安全技术进行解决一系列安全问题,最终获得“旗帜(Flag)”来获得积分。
沛哥网络安全
·
2025-03-12 12:12
web安全
学习
安全
udp
网络协议
渗透
测试环境搭建,包含常用命令(Android&IOS)
硬件环境Android设备(需root)(虚拟机也可以)iOS设备(需越狱)网络环境没有特别要求操作系统环境Mac+Xcode操作环境Linux或Unix环境Android软件环境android开发环境AndroidSDKJDKEclipse网络分析工具burpsuite免费版charleswireshark对于自定义协议,虚拟设备只能异步抓取数据包逆向分析工具baksmali/smaliapkt
程序员的世界你不懂
·
2025-03-12 10:56
Android性能专项
Android自动化系列
ios
剖析Black Basta勒索软件入侵策略:泄露日志揭示的攻击手法
图片来源:DCStudio/Shutterstock通过分析泄露的内部通信日志,安全研究人员正在拼凑出一个最臭名昭著的勒索软件组织如何
渗透
其受害者的细节。
FreeBuf-
·
2025-03-12 09:47
资讯
安全
网络
web安全
自学网络安全(黑客技术)2025年 —90天学习计划
基于入门网络安全/黑客打造的:黑客&网络安全入门&进阶学习资源包前言什么是网络安全网络安全可以基于攻击和防御视角来分类,我们经常听到的“红队”、“
渗透
测试”等就是研究攻击技术,而“蓝队”、“安全运营”、
网安CILLE
·
2025-03-12 05:52
web安全
学习
安全
网络
网络安全
linux
python
SQL注入
渗透
与
攻防
(四)之文件读写
目录SQL注入之文件读写文件读写注入的原理文件读写注入的条件网站绝对路径读取文件写入文件案列演示之文件读取案列演示之文件写入SQL注入之文件读写文件读写注入的原理文件读写注入的原理就是利用文件的读写权限进行注入,它可以写入一句话木马,也可以读取系统文件的敏感信息。文件读写注入的条件高版本的MYSQL添加了一个新的特性secure_file_priv,该选项限制了mysql导出文件的权限。secur
怰月
·
2025-03-12 02:51
Web漏洞
sql
数据库
网络安全
《物联网安全特辑:从智能设备到工业控制系统的
攻防
博弈》
设备分层威胁模型感知层传感器数据篡改网络层无线协议劫持平台层云API滥用应用层移动APP逆向设备控制权夺取0x01固件逆向:解剖设备的灵魂固件提取三板斧方法1:OTA升级包捕获#使用Wireshark过滤HTTP流量tshark-ieth0-Y"http.request.uricontainsfirmware"-wfirmware.pcap目的:截取设备升级时的固件传输流量方法2:Flash芯片硬
程序员没睡醒
·
2025-03-11 22:14
网络安全
物联网
安全
物联网安全
固件分析
工控系统
智能算法安全与跨领域创新实践
内容概要在智能算法快速
渗透
各行业的背景下,安全治理与技术创新已成为驱动跨领域应用的核心议题。
智能计算研究中心
·
2025-03-11 22:13
其他
2025 DeepSeek 10 大王炸组合,赋能职场效率革命
在当下这个被AI深度
渗透
的时代,职场竞争愈发激烈,效率成为了制胜的关键因素。DeepSeek作为一款功能强大的AI工具,正引领着职场人的工作方式变革。
meisongqing
·
2025-03-11 19:52
人工智能
百奥赛图的AI野心:用2500万抗体序列改写医药研发规则
随着DeepSeek的爆火,AI技术也正在深度
渗透
生物医药行业。
港股研究社
·
2025-03-11 19:21
人工智能
大数据
2025 年,微服务架构和大模型能 “玩出” 什么新花样?
2025年开年,DeepSeek开源模型以“低成本、高性能”成功掀起AI平价化浪潮,并以惊人的速度
渗透
至各个领域。在AI平价化浪潮的推动下,微服务架构正迎来前所未有的变革机遇。
字节跳动开源
·
2025-03-11 08:56
架构
微服务
人工智能
2025年
渗透
测试面试题总结-长某亭科技-安全服务工程师(一面)(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。目录长某亭科技-安全服务工程师(一面)1.SQL注入原理与代码层面成因原理代码层面成因漏洞触发场景2.XSS漏洞原理(代码层面)原理代码层面成因漏洞触发场景3.OWASPTop10漏洞(2023版)4.SQL注入防御方案5.SQL注入绕过防护6.护网行动工作内容7.学校攻
独行soc
·
2025-03-11 05:04
2025年渗透测试面试指南
面试
职场和发展
安全
红蓝攻防
护网
2025
科技
2025年
渗透
测试面试题总结-快某手-安全实习生(一面、二面)(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。目录快某手-安全实习生一面一、Linux操作:查看进程PID的5种方法二、Elasticsearch(ES)核心要点三、HTTPS建立过程(TLS1.3优化版)四、Python内存管理机制五、深拷贝与浅拷贝对比六、Python多线程局限性七、XSS防御方案八、SQL注入防
独行soc
·
2025-03-11 05:04
2025年渗透测试面试指南
安全
科技
网络
面试
护网
2015年
1433抓鸡工具_1433抓鸡工具在软件安全测试中的重要性及应用
虽然名字听起来有些戏谑,但这类工具在软件安全评估和
渗透
测试中扮演着重要角色。本文将从软考的角度出发,探讨1433抓鸡工具的基本概念、使用场景及其在软件安全中的作用。
网络安全(king)
·
2025-03-11 00:20
网络工程师
网络安全
黑客
web安全
网络
安全
前端
服务器
人生建议往死里学网络安全!零基础也能跨行学习!!漏洞挖掘还能做副业
一、网络安全的重要性:从‘不学会被黑’到‘学会保护别人’网络安全的概念现在不再是技术圈的独立话题,它已经
渗透
到社会的各个领域。
黑客老哥
·
2025-03-10 11:20
web安全
学习
安全
网络
系统安全
信息安全技术——
渗透
攻击
一、
渗透
攻击的介绍1.1
渗透
攻击是什么意思1.2
渗透
攻击的特点1.3
渗透
攻击的阶段二、
渗透
攻击的常用方法有哪些2.1获取口令入侵。
降江酱姜
·
2025-03-10 04:30
安全
web安全
网络
一文读懂 SQL 注入
攻防
全攻略
目录SQL注入概述定义与原理常见类型攻击技术指标注入点识别绕过防御机制数据提取方法防范措施参数化查询输入验证与过滤最小权限原则检测与监控漏洞扫描实时监控SQL注入概述定义与原理SQL注入是一种极具破坏力的网络攻击技术。想象一下,Web应用程序就像是一座大厦,而数据库则是大厦里存放重要文件的保险柜。正常情况下,用户通过Web应用程序向数据库发送请求,就如同员工拿着正确的钥匙去保险柜取文件。但攻击者利
大模型大数据攻城狮
·
2025-03-10 04:58
数据库
sql
C++面试
java面试
后端面试
sql注入
sql优化
2024年CRM系统全景:领先品牌的深度解析与企业选择指南
随着市场
渗透
率的提高以及社交化、智能化CRM解决方案的不断涌现,行业增长势头强劲。
新增长SaaS点评
·
2025-03-09 21:29
云计算
人工智能
大数据
业界资讯
crm
客户关系管理
[网络安全提高篇] 一二八.恶意软件分析之利用MS Defender实现恶意样本家族批量标注(含学术探讨)
“网络安全提高班”新的100篇文章即将开启,包括Web
渗透
、内网
渗透
、靶场搭建、CVE复现、攻击溯源、实战及CTF总结,它将更加聚焦,更加深入,也是作者的慢慢成长史。
Eastmount
·
2025-03-09 20:52
网络安全自学篇
web安全
恶意软件分析
恶意样本家族
标注
MS
Defender
网络安全工具汇总
网络安全工具汇总漏洞及
渗透
练习平台WebGoat漏洞练习环境https://github.com/WebGoat/WebGoathttps://github.com/WebGoat/WebGoat-LegacyDamnVulnerableWebApplication
Hacker_Fuchen
·
2025-03-09 20:52
web安全
安全
构建指标体系的价值 - AxureMost 落葵网
例如,如果公司战略是提升市场份额,产品经理可以构建包括用户增长数、市场
渗透
率等指标的体系,将战略目标分解为产品可衡量的小目标。这样可以确保产品的规划和发展方向与公司整体战略紧密契合。
AxureMost
·
2025-03-09 19:12
NPDP
产品经理开源知识库
产品经理
二进制安卓清单 binary AndroidManifest - XCTF apk 逆向-2
攻防
世界XCTF【Mobile】APK逆向-2题解正常下载附件,解压后,拖到JADX-gui中去反编译一下,然-掘金Android
dilvx
·
2025-03-09 18:58
android
xml
kali安装教程(超全)
KaliLinux是一款基于Debian的Linux发行版,专注于
渗透
测试和安全审计。以下是在计算机上安装KaliLinux的步骤:1.下载KaliLinux的ISO镜像文件。
撒旦骑路西法,大战吕布
·
2025-03-09 17:48
linux
服务器
运维
人工智能引领技术革命:ChatGPT与深度学习的突破性进展
在全球科技快速发展的今天,人工智能(AI)正以前所未有的速度
渗透
到各个行业,成为推动社会变革的重要力量。
撒旦骑路西法,大战吕布
·
2025-03-09 16:42
国内外安全资讯
人工智能
渗透
测试之利用sql拿shell(附完整流程+防御方案)【下】
导读:时刻保持谦逊,始终保持学习,探寻事物的本质,不要把事情复杂化话不多说,书接上回三、利用日志getshell利用条件:拥有网站的写入权限知道网站的绝对路径数据库日志开启实际操作:(1)查看数据库日志是否开启以及路径showvariableslike'%general%';(2)开启日志功能修改general_log的值为ONsetglobalgeneral_log="ON";修改文件路径;注意
豪门土狗
·
2025-03-09 15:04
渗透测试
数据库
网络安全
笔记
sql
Web网站漏洞扫描与
渗透
攻击
Web网站漏洞扫描与
渗透
攻击工具全解析:从防御者到攻击者的双重视角网络安全是永无止境的
攻防
博弈前言:数字世界的攻守之道在数字化转型的浪潮中,Web应用已成为网络攻击的主要目标。
嗨起飞了
·
2025-03-09 09:48
网络安全
网络安全
web安全
黑客入门手册
一、黑客技术学习的认知前提1.1什么是真正的"黑客"黑客精神的核心:探索系统原理与漏洞本质白帽/灰帽/黑帽的伦理边界(以《网络安全法》为准则)1.2学习前的法律警示
渗透
测试授权原则虚拟机实验环境搭建的重要性推荐工具
嗨起飞了
·
2025-03-09 09:48
网络安全
网络攻击模型
网络安全
Kali Linux
渗透
基础知识整理(四):维持访问
维持访问是一种艺术形式,思想比
渗透
更加重要。
陆小马
·
2025-03-09 07:11
黑客网络安全
黑客
安全
网络攻防
第七课:Python反爬
攻防
战:Headers/IP代理与验证码
在爬虫开发过程中,反爬虫机制成为了我们必须面对的挑战。本文将深入探讨Python爬虫中常见的反爬机制,并详细解析如何通过随机User-Agent生成、代理IP池搭建以及验证码识别来应对这些反爬策略。文章将包含完整的示例代码,帮助读者更好地理解和应用这些技术。一、常见反爬机制解析1.1基于Headers的反爬许多网站通过检查请求头(Headers)中的User-Agent字段来判断请求是否来自爬虫。
deming_su
·
2025-03-09 03:28
python
tcp/ip
开发语言
ocr
proxy模式
beautifulsoup
Metasploit SQL注入漏洞
渗透
测试实战
1、SQL注入漏洞简介现代化Web应用程序在设计时都会将代码与数据进行分离,这些数据会独立保存在服务器中。当数据量较大的时候,需要使用一种特殊的数据管理程序,也就是常说的数据库。目前比较常用的数据库软件有MySQL、SQLServer、Access等,不过它们的操作都要遵循SQL(StructuredQueryLanguage,结构化查询语言)标准,但是不同的产品之间存在着一定的差别。SQL注入攻
wespten
·
2025-03-09 03:54
网络安全AI+
渗透测试
代码审计
等保
全栈网络安全开发
sql
安全
web安全
一文搞懂AI专用名词,全面解析人工智能术语
引言人工智能(AI)作为当今科技领域的热门话题,已经
渗透
到我们生活的方方面面。然而,对于初学者或非技术背景的读者来说,AI领域中的各种专业术语和缩写常常令人困惑。
码上飞扬
·
2025-03-08 22:33
人工智能
202年充电计划——自学手册 网络安全(黑客技术)
基于入门网络安全/黑客打造的:黑客&网络安全入门&进阶学习资源包前言什么是网络安全网络安全可以基于攻击和防御视角来分类,我们经常听到的“红队”、“
渗透
测试”等就是研究攻击技术,而“蓝队”、“安全运营”、
网安康sir
·
2025-03-08 19:35
web安全
安全
网络
python
linux
2025HW行动面试题20道全解析(附答案)黑客技术零基础入门到精通实战教程!
HW行动作为国家级网络安全
攻防
演练的重要环节,对安全工程师的技术能力和实战经验提出了极高要求。
程序员七海
·
2025-03-08 17:06
web安全
网络安全
干货分享
计算机
渗透测试
护网行动
黑客技术
嵌入式行业全景透视:前景、挑战与从业者发展路径
(全网最准确解释)一、行业前景:技术融合与市场扩张的双重驱动1.应用场景的泛在化
渗透
嵌入式系统已从传统工业控制、消费电子扩展到智能汽车、智慧医疗、边缘计算等新兴领域。
九溪弥烟、
·
2025-03-08 16:49
技术杂谈
嵌入式硬件
网络安全创刊 网络安全紫队
目录基本概念
攻防
演习准备工作组织要素组织形式组织关键
攻防
演习不同阶段组织策划阶段前期准备阶段实战演习阶段应急演习阶段演习总结阶段演习风险规避措施如果错过互联网,与你擦肩而过的不仅仅是机会,而是整整一个时代
Hacker_Fuchen
·
2025-03-08 14:30
web安全
网络
安全
企业AI数据安全白皮书:深寻模型会话保护与安当TDE实战
一、引言人工智能正在重塑企业的业务流程与创新模式,从智能客服到辅助决策,从图像识别到自然语言处理,AI模型正逐步
渗透
到企业运营的各个环节。然而,随着AI技术的深入应用,数据安全问题也如影随形。
安 当 加 密
·
2025-03-08 12:19
人工智能
2025年
渗透
测试面试题总结-字某跳动-安全研究实习生(三面)(题目+回答)
目录字某跳动-安全研究实习生(三面)一、
攻防
演练经典案例分析二、CSRF漏洞修复方案三、Java代码审计流程四、SQL注入防御体系五、域名访问技术解析六、登录页安全风险七、安全工具开发实践字某跳动-安全研究实习生
独行soc
·
2025-03-08 10:14
2025年渗透测试面试指南
面试
职场和发展
web安全
安全
linux
服务器
深入探讨AI-Ops架构 第一讲 - 运维的进化历程以及未来发展趋势
运维的进化历程1.AI大范围普及前的运维状态(传统运维)在AI技术尚未广泛
渗透
到运维领域之前,我们称之为传统运维,其主要特点是:人工驱动为主:绝大部分运维工作依赖人工完成,包括监控配置、故障排查、容量规划
ViniJack
·
2025-03-08 09:35
AI-OPS
的神秘面纱
运维
人工智能
devops
transformer
自然语言处理
2025年
渗透
测试面试题总结-腾某讯-技术安全实习生(题目+回答)
目录腾讯-技术安全实习生一、SQL二次注入原理与修复二、SQL注入过滤information的绕过方法三、Redis未授权访问漏洞四、
渗透
测试标准化流程mermaid五、CTF经典题型案例六、文件下载漏洞利用七
独行soc
·
2025-03-08 08:17
2025年渗透测试面试指南
安全
面试
护网
网络
2015年
2025年
渗透
测试面试题总结-字某某动-安全研究实习生(二面)(题目+回答)
安全研究实习生(二面)1.护网行动中的核心工作2.防护层级选择(WAF/IDS)3.误报治理方案4.内网误报分布场景5.MySQL执行PowerShell防护6.资产收集经验7.漏洞攻击案例8.SQL注入
攻防
详解原理防御方案
独行soc
·
2025-03-08 08:02
2025年渗透测试面试指南
面试
职场和发展
安全
网络安全
红蓝攻防
护网
跨领域算法安全优化与实践路径
内容概要在算法技术加速
渗透
金融、医疗、自动驾驶等关键领域的背景下,跨领域算法的安全性与可落地性成为核心挑战。
智能计算研究中心
·
2025-03-08 03:01
其他
【实战项目】Python 手撕一个基于最新端到端大模型的语音聊天系统
从智能音箱到虚拟助手,语音交互已经
渗透
到我们生活的方方面面。
kakaZhui
·
2025-03-08 02:53
解码前沿多模态大模型:认知
分析和工业级实战
python
开发语言
AIGC
人工智能
chatgpt
开源跨平台大模型工具Ollama的安全隐患
源跨平台大模型工具Ollama的安全隐患及应对策略在当今数字化飞速发展的时代,人工智能技术尤其是大模型的应用已经
渗透
到我们生活的方方面面。
X.Cristiano
·
2025-03-08 01:39
AI新闻
Ollama
漏洞
大模型
上一页
1
2
3
4
5
6
7
8
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他