E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
漏洞靶场渗透
探索大模型应用:构建基于检索的RAG实战指南
在AI技术的浪潮中,大模型以其强大的问题回答能力,正逐渐
渗透
到各行各业,成为推动行业发展的新引擎。然而,大模型并非万能,它在实时性和私有领域知识覆盖上存在局限。
李逍遥猿
·
2025-03-17 14:23
人工智能
计算机视觉
microsoft
AIGC
开源
深度学习
神经网络
【2025年春季】全国CTF夺旗赛-从零基础入门到竞赛,看这一篇就稳了!
3天)2、apache+php(4-5天)3、mysql(2-3天)4、python(2-3天)5、burpsuite(1-2天)4.2、中期1、SQL注入(7-8天)2、文件上传(7-8天)3、其他
漏洞
白帽子凯哥
·
2025-03-17 11:32
web安全
学习
安全
CTF夺旗赛
网络安全
CVE-2017-5645(使用 docker 搭建)
介绍:是一个与ApacheLog4j2相关的安全
漏洞
,属于远程代码执行,它可能允许攻击者通过构造恶意的日志信息在目标系统上执行任意代码Log4j2介绍Log4j2是Apache的一个日志记录工具,属于Java
JM丫
·
2025-03-17 11:32
网络安全
CSDN社区,到底该不该用DeepSeek AI生成文章?
##引言在当今数字化时代,人工智能(AI)技术正以惊人的速度发展,逐渐
渗透
到各个行业和领域。作为AI技术的一个重要分支,自然语言处理(NLP)在内容创作、文本生成等方面展现出了巨大的潜力。
Small踢倒coffee_氕氘氚
·
2025-03-17 10:30
python
经验分享
PyTorch从入门到精通:探索深度学习新境界
从NVIDIA的研究实践到Meta的产业应用,PyTorch的价值已
渗透
至学术研究、工业部署的每个角落。
lmtealily
·
2025-03-17 04:36
深度学习
pytorch
人工智能
3月16日中场五大联赛+德乙赛果预测与临场策略部分公推
威廉二世虽迎回伤愈中卫汤米·雅各布改踢三中卫体系,但防守仍
漏洞
百出。预计左翼卫施古德松将回撤担任左后卫强化边路防守。【伤停名单】前进之鹰:坦斯迪治(中场)、斯图卡斯(
weixin_66725336
·
2025-03-17 01:45
后端
附下载 | 2024 OWASP Top 10 基础设施安全风险.pdf
《2024OWASPTop10基础设施安全风险》报告,由OWASP(开放网络应用安全项目)发布,旨在提升企业和组织对基础设施安全风险、威胁与
漏洞
的意识,并提供高质量的信息和最佳实践建议。
安全方案
·
2025-03-17 00:13
OWASP
基础设施安全
【商城实战(23)】筑牢安全防线,防范常见
漏洞
【商城实战】专栏重磅来袭!这是一份专为开发者与电商从业者打造的超详细指南。从项目基础搭建,运用uniapp、ElementPlus、SpringBoot搭建商城框架,到用户、商品、订单等核心模块开发,再到性能优化、安全加固、多端适配,乃至运营推广策略,102章内容层层递进。无论是想深入钻研技术细节,还是探寻商城运营之道,本专栏都能提供从0到1的系统讲解,助力你打造独具竞争力的电商平台,开启电商实战
奔跑吧邓邓子
·
2025-03-16 22:28
商城实战
安全
商城实战
uniapp
SpringBoot
Element
plus
SQL注入
CSRF
HarmonyOS第24天:鸿蒙应用安全秘籍:如何为用户数据筑牢防线?
从社交娱乐到移动支付,从健康管理到工作学习,应用已经
渗透
到生活的方方面面。然而,随着应用使用的日益频繁,用户隐私数据泄露的风险也在不断增加。
老三不说话、
·
2025-03-16 22:57
HarmonyOS开发
harmonyos
华为
黑客最容易攻击的地方
黑客最容易攻击的地方通常集中在应用程序的
漏洞
、配置错误或用户输入处理不当等方面。1.跨站脚本攻击(XSS)XSS攻击是黑客通过注入恶意脚本到网页中,使其在用户浏览器中执行。
冬冬小圆帽
·
2025-03-16 22:26
json
新兴技术对 TCP/IP 链路层性能提升的影响研究
这些技术正逐步
渗透
到TCP/IP协议栈的各个层面,其中链路层作为网络通信的基础,受到的影响尤为显著。从提升传输速率到增强网络稳定性,新
wire290
·
2025-03-16 20:41
网络
代码质量的基石:Python 单元测试实战 (unittest vs pytest)
如同建筑物的地基,稳固的代码质量能够支撑起复杂而庞大的系统,反之则可能导致系统崩溃、维护困难,甚至安全
漏洞
。单元测试,作为保障代码质量的第一道防线,扮演着至关重要的角色。
清水白石008
·
2025-03-16 18:25
python
Python题库
python
单元测试
pytest
设备物联网无线通信,ESP32-C3芯片模组方案,智能化联动控制
在这个数字化与智能化交相辉映的时代,科技早已不是束之高阁的抽象概念,而是如同空气一般,悄无声息却又实实在在地
渗透
进我们生活的每一处角落。
深圳启明云端科技
·
2025-03-16 15:30
乐鑫方案
物联网
乐鑫
芯片
模组
无线方案
ESP32-C3
如何处理PHP中的编码问题
无论是处理用户输入、数据库交互,还是与外部API通信,编码问题都可能导致数据乱码、解析错误甚至安全
漏洞
。本文将深入探讨PHP中的编码问题,并提供一些实用的解决方案。
奥顺互联V
·
2025-03-16 15:30
php
php
android
开发语言
黑客攻防从入门到精通(第一篇:认识黑客)
1.黑客:白帽,灰帽,黑帽(骇客)2.黑客术语:肉鸡(可以随意被黑客控制的计算机),木马(伪装成正常程序),网页木马(有人访问时,利用对方系统或者浏览器的
漏洞
自动将配置好木马的服务下载到访问者的计算机上自动执行
晓生夜梦
·
2025-03-16 12:15
#
黑客攻防书籍学习笔记
信息安全
Web安全攻防入门教程——hvv行动详解
这个领域不仅涉及防御措施的实现,还包括通过
渗透
测试、
漏洞
挖掘和模拟攻击来识别潜在的安全问题。本教程将带你入门Web安全攻防的基础概念、常见攻击类型、防御技术以及一些实战方法。
白帽子黑客罗哥
·
2025-03-16 12:45
web安全
安全
网络安全
python
java
《黑客攻防从入门到精通:工具篇》全15章万字深度总结——从工具解析到实战攻防,构建完整网络安全知识体系
目录一、书籍核心逻辑与学习路径二、核心模块与工具深度解析模块1:信息收集与网络扫描模块2:
渗透
测试与
漏洞
利用模块3:密码攻防与身份认证模块4:恶意程序攻防模块5:网络追踪与反追踪模块6:系统加固与数据防护三
予安灵
·
2025-03-16 12:14
黑客技术
web安全
安全
系统安全
网络安全
安全架构
网络攻击模型
黑客工具链
文件包含
漏洞
和文件下载
漏洞
黑客通过执行文件里的恶意代码来获取服务器的信息文件包含有本地包含与远程包含本地包含:执行的文件就在被攻击的服务器上远程包含:执行的文件在黑客自己的服务器上本地包含无限制1新建一个1.php文件,里面有文件包含
漏洞
杨学喜 041740424
·
2025-03-16 12:09
安全
web安全
7.探索XSS跨站脚本攻击
探索XSS跨站脚本攻击第一部分:XSS基础(理论)第二部分:XSS的手工测试(理论)第三部分:DVWA
靶场
实践XSS(实践)总结目标:•理解XSS的基本原理与类型•掌握XSS的手工测试方法•通过DVWA
早安TnT
·
2025-03-16 11:04
网络安全学习计划(每日计划)
xss
前端
网络安全
学习
LFI 临时文件RCE总结
PHPLFI即本地文件包含
漏洞
,通过包含本地服务器上存储的一些文件,例如session文件、日志文件、临时文件等达到拿服务器权限的目的。
dwm2
·
2025-03-16 09:22
基础漏洞总结
php
DeepSeek:全栈开发者视角下的AI革命者
从自动驾驶到智能制造,再到自然语言处理和图像识别,AI正在逐渐
渗透
并改变着我们的生活和工作方式。
大富大贵7
·
2025-03-16 05:28
程序员知识储备1
程序员知识储备2
程序员知识储备3
人工智能
Groovy语言的
漏洞
扫描
Groovy语言
漏洞
扫描:深入分析与实践引言Groovy是一种基于Java虚拟机(JVM)的动态编程语言,它结合了Python、Ruby和Smalltalk等语言的特性,提供了简洁的语法和强大的功能。
花韵婷
·
2025-03-16 05:27
包罗万象
golang
开发语言
后端
提出机器人自主学习新范式,深大团队最新顶会论文,刷新6大复杂任务SOTA
众所周知,随着机器人技术的快速发展,其应用已
渗透
至日常生活和工业生产场景。然而在多自由度机器人控制领域,传统
·
2025-03-16 04:50
量子位
警惕!Ollama大模型工具的安全风险及应对策略
文章目录**Ollama的安全隐患:不容忽视的风险****未授权访问:门户洞开的风险****数据泄露:敏感信息的外泄****
漏洞
利用:历史遗留的隐患****安全加固:守护数据与服务的防线****限制监听范围
码事漫谈
·
2025-03-16 01:57
AI
安全
rk3588部署deepseek
也是终于部署上了,过程不难,下面简单叙述:111我的方法肯定有很多
漏洞
,但是我其他手段要么加载不出来,要么网络超时,呜呜呜,大伙如果有别的好方法,请求各位指导我,不甚感激!!!!
随便取个六字
·
2025-03-16 00:46
rk3588
网络安全难学吗?学网络安全的好处是什么?
其实网络安全本身的知识并不是很难,但是需要学习的内容有很多,比如包括Linux、数据库、
渗透
测试、等
网络安全(king)
·
2025-03-15 22:34
网络安全
网络工程师
黑客
web安全
网络
安全
【
漏洞
复现】泛微OA E-Office /iweboffice/officeserver.php 多个参数存在任意文件读取
漏洞
免责声明:本文旨在提供有关特定
漏洞
的信息,以帮助用户了解潜在风险。发布此信息旨在促进网络安全意识和技术进步,并非出于恶意。读者应理解,利用本文提到的
漏洞
或进行相关测试可能违反法律或服务协议。
0x0000001
·
2025-03-15 20:52
漏洞复现
php
开发语言
网络
安全
web安全
渗透测试
网络安全
嵌入式硬件设计 — 智能设备背后的隐形架构大师
嵌入式硬件选型(一)微控制器(MCU)/微处理器(MPU)(二)存储器(三)传感器与执行器(四)电源管理芯片(五)通信接口芯片三、嵌入式硬件代码开发(一)开发环境搭建(二)底层驱动程序开发引言嵌入式系统已经
渗透
到我们生活的方方面面
begei
·
2025-03-15 20:48
面试
学习路线
阿里巴巴
嵌入式硬件
架构
python hack库_这里有123个黑客必备的Python工具!
123个Python
渗透
测试工具,当然不仅于
渗透
~如果你想参与
漏洞
研究、逆向工程和
渗透
,我建议你时候用Python语言。Python已经有很多完善可用的库,我将在这里把他们列出来。
weixin_39637571
·
2025-03-15 16:21
python
hack库
Windows域
渗透
之域管理
Windows域管理一、使用组策略进行软件分发1、操作步骤2、PowerShell命令示例二、配置组策略(GPO)设置1、设置密码策略2、禁用USB存储设备三、批量用户管理1、创建单个用户2、批量导入用户四、部署和管理共享驱动器1、使用组策略登录脚本自动映射驱动器2、使用PowerShell映射网络驱动器五、管理Windows更新1、使用组策略配置自动更新2、使用PowerShell管理Windo
人间酒中仙
·
2025-03-15 16:20
红队笔记之域渗透
windows
笔记
学习
网络安全
域渗透
红队笔记
红队内网攻防
渗透
:内网
渗透
之内网对抗:隧道技术篇&防火墙组策略&HTTP反向&SSH转发&出网穿透&CrossC2&解决方案
红队内网攻防
渗透
1.内网隧道技术1.1HTTP隧道搭建内网穿透:(解决目标出站限制做信息收集)1.1.1项目Neo-reGeorg1.1.2HTTP隧道搭建上线C2:(解决目标出站限制上线C2)1.1.3
HACKNOE
·
2025-03-15 16:19
红队攻防内网渗透研究院
web安全
系统安全
安全
红蓝对抗之Windows内网
渗透
实战
无论是
渗透
测试,还是红蓝对抗,目的都是暴露风险,促进提升安全水平。
wespten
·
2025-03-15 16:49
网络安全AI+
渗透测试
代码审计
等保
全栈网络安全开发
windows
安全测试数据的分析、报告及业务应用
例如,通过统计安全测试中发现的
漏洞
总数,能够量化应用程序的安全状态,还可据此设定软件安全测试的目标,如在应用程序投入生产环境前,将
漏洞
数量降低至可接受的最低限度。
蚂蚁质量
·
2025-03-15 16:18
安全测试
质量体系
安全
网络
web安全
基于异构特征融合与轻量级集成学习的软件
漏洞
挖掘方案设计与Python实现
标题:基于异构特征融合与轻量级集成学习的软件
漏洞
挖掘方案设计与Python实现一、方案设计原理异构特征工程静态特征:基于AST的代码属性图(CPG)解析(使用Joern+NetworkX)动态特征:内存访问模式分析
rockmelodies
·
2025-03-15 15:10
信息安全
网络安全
机器学习
集成学习
python
机器学习
人工智能
数字隐形盾牌:日常场景下的网络安全实践
一、网络威胁:潜伏在屏幕后的"数字劫匪"2025年全球每11秒发生一次勒索攻击,每天新增45万个钓鱼网站,你的手机里可能正躺着3-5个高危
漏洞
。
·
2025-03-15 14:00
安全防护
Weblogic XMLDecoder反序列化
漏洞
复现(CVE-2017-10271)
#WeblogicXMLDecoder反序列化
漏洞
(CVE-2017-10271)#一、
漏洞
简介weblogic的WLSSecurity组件对外提供webservice服务,其中使用了XMLDecoder
又菜又爱倒腾
·
2025-03-15 13:56
漏洞复现
安全漏洞
Shiro反序列化
漏洞
原理与复现指南
0x01
漏洞
简介ApacheShiro是Java领域广泛使用的安全框架,用于身份认证、权限控制等场景。
豪门土狗
·
2025-03-15 13:24
网络安全
笔记
linux
漏洞
预警 | Apache Tomcat 存在远程代码执行
漏洞
(CVE-2025-24813)
漏洞
概述
漏洞
类型远程代码执行
漏洞
等级高危
漏洞
编号CVE-2025-24813
漏洞
评分无利用复杂度中影响版本11.0.0-M1至11.0.210.1.0-M1到10.1.349.0.0.M1到9.0.98
盛邦安全
·
2025-03-15 13:22
apache
tomcat
java
Apache OFBiz路径遍历
漏洞
(CVE-2024-36104)
0x01
漏洞
描述ApacheOFBiz是美国阿帕奇(Apache)基金会的一套企业资源计划(ERP)系统。该系统提供了一整套基于Java的Web应用程序组件和工具。
WuY1nSec
·
2025-03-15 08:37
漏洞复现
apache
Fastjson反序列化
漏洞
分析:挖掘思维与研究方法
致谢首先,感谢我的小迪老师的指导与启发,让我有机会深入学习这个经典
漏洞
案例理解前辈们的安全研究思路。引言当分析一个广泛使用的库时,我们应该思考:为什么一个JSON解析库需要这么多特殊功能?
恩师小迪
·
2025-03-15 07:03
json
安全
网络
202年充电计划——自学手册 网络安全(黑客技术)
基于入门网络安全/黑客打造的:黑客&网络安全入门&进阶学习资源包前言什么是网络安全网络安全可以基于攻击和防御视角来分类,我们经常听到的“红队”、“
渗透
测试”等就是研究攻击技术,而“蓝队”、“安全运营”、
网安康sir
·
2025-03-15 02:44
web安全
安全
网络
python
linux
centos7升级openssh9.8
前言处理新发布的CVE-2024-6387关于openssh的
漏洞
,升级openssh到9.8版本。一、升级准备?
weixin_43806846
·
2025-03-15 02:13
运维
工程化与框架系列(31)--前端依赖管理实践
依赖管理概述前端依赖管理主要包括以下方面:包管理工具:npm、yarn、pnpm等版本控制:语义化版本、锁文件等依赖分析:依赖树、循环依赖等依赖优化:体积优化、重复依赖等安全管理:
漏洞
检测、更新维护等依赖管理工具实现依赖分
一进制ᅟᅠ
·
2025-03-14 21:01
前端工程化与框架
前端
《Web 应用项目开发》课程心得体会:从理论到实战,开启 Web 开发新征程
在信息技术飞速发展的当下,Web应用已然
渗透
到生活的方方面面,从日常网购、社交娱乐,到在线办公、学习平台,无一不是Web应用的成果。
m0_74824091
·
2025-03-14 19:17
前端
web
渗透
--14--目录遍历/文件包含测试
1、
漏洞
描述文件包含是指程序代码在处理包含文件的时候没有严格控制。
武天旭
·
2025-03-14 18:32
web渗透
web安全
渗透测试
OWASP安全测试
2025年
渗透
测试面试题总结-安恒 (题目+回答)
5.宽字节原理6.Python是否存在反序列化
漏洞
?7.GET与POST传参的区别8.HTTP请求方式9.如何判断C
独行soc
·
2025-03-14 17:30
2025年渗透测试面试指南
面试
职场和发展
安全
web安全
红蓝攻防
今天项目中出现了一个xss
漏洞
代码是这样的:xxxx.com/en/index?siteId=">alert(document.cookie)smartyget没做过滤的,有点坑
hello_simon
·
2025-03-14 17:59
php
html
hacker
2025版最新如何参加护网行动?零基础入门到精通,收藏这篇就够了!
具体实践中,公安部会组织攻防两方,进攻方会在一个月内对防守方发动网络攻击,检测出防守方(企事业单位)存在的安全
漏洞
。通过与进攻方的对抗,企事业单位网络、系统以及设备等的安全能力会大大提高。
程序媛西米
·
2025-03-14 17:28
网络安全
web安全
网络
安全
HVV
护网行动
网络安全
计算机
24.pocsuite3:开源的远程
漏洞
测试框架
一、项目介绍pocsuite3是一款由Knownsec404Team开发的开源远程
漏洞
测试框架,专注于快速验证和利用已知
漏洞
。
白帽少女安琪拉
·
2025-03-14 17:26
安全工具
网络安全
网络
2025年
渗透
测试面试题总结-阿里巴巴-阿里云安全(二面)(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。目录阿里巴巴-阿里云安全二面一、职业方向与技术偏好1.安全研究vs安全研发的定位二、云安全与身份认证2.云上PKI与身份认证的关注方向三、项目实践与成果3.字节跳动训练营项目四、攻防技术深度解析4.SQL注入攻防方案5.WAF防护原理五、团队协作与效能优化6.分工协作与个
独行soc
·
2025-03-14 17:25
2025年渗透测试面试指南
科技
安全
web安全
面试
职场和发展
红蓝攻防
阿里云
上一页
1
2
3
4
5
6
7
8
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他