logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

CTF 总结02:preg_match()绕过

链接在此:[PHP: preg_match - Manual](https://www.php.net/manual/zh/function.preg-作为匹配检查的大函数,可以带五个小参数:pattern、subject、matches、flags、offset,其中前两个:pattern、subject是必须要填写的后三个不填写的话会有自动的默认值需要被检查的字符串(通常就是我们传到网页的字符

文章图片
#android
奇安信发布《2024人工智能安全报告》,AI深度伪造欺诈激增30倍

2024年2月29日,奇安信集团对外发布《2024人工智能安全报告》(以下简称《报告》)。《报告》认为,人工智能技术的恶意使用将快速增长,在政治安全、网络安全、物理安全和军事安全等方面构成严重威胁。《报告》揭示了基于AI的12种重要威胁,同时给予应对建议。根据《报告》,2023年基于AI的深度伪造欺诈暴增了3000%,基于AI的钓鱼邮件增长了1000%;

文章图片
#人工智能#安全
RuoYi对数据库密码加密功能使用

在我们日常配置文件中会输入数据库的ip,端口,数据库名称,数据库账号和数据库密码,如果是明文就会出现这个安全隐患的问题,在cnas测试中安全测试可能会直接将这漏洞归类为中级漏洞,所以为了解决这个问题我们可以通过集成RuoYi框架的druid加密功能。

文章图片
#数据库
docker run:–security-opt seccomp=unconfined选项解析 (安全计算模式Secure Computing Mode,实现系统调用过滤,禁用或允许某些系统调用)

Seccomp,即安全计算模式,是 Linux 内核的一部分,用于限制进程可以使用的系统调用2。通过禁止或限制对某些系统调用的访问,Seccomp可以有效减少攻击者能够利用的攻击面。Docker 在默认情况下启用了 Seccomp,并提供了一个默认的配置文件,该文件白名单了大约300个系统调用,其他的则被禁止。这意味着在 Docker容器中运行的进程只能访问这些已经过滤的系统调用。总的来说,Doc

文章图片
#docker#安全#eureka
一文讲述内存取证的数据保存、数据分析、CTF实战案例

网络攻击内存化和网络犯罪的隐遁化,使部分关键数字证据只存在于物理内存或暂存于页面交换文件中,这使得传统的基于文件系统的计算机取证不能有效应对。内存取证通过全面获取内存数据、详尽的内存数据分析,并在此基础上提取与网络攻击或网络犯罪相关的数字证据,在网络应急响应和网络犯罪调查中发挥着不可替代的作用。Dumpit和Volatility是两款内存取证工具,今天将分享利用这两款工具的内存取证的方法,结合CT

文章图片
#网络
逆向推理与因果推断- 在人工智能安全中的应用

人工智能(AI)技术的快速发展为各个领域带来了巨大的影响力,但同时也引发了人工智能安全的问题。人工智能安全是指在人工智能系统中保护数据、系统和用户的安全性、隐私和可靠性的过程。为了确保人工智能系统的安全,我们需要研究和开发一些安全性保护措施,其中之一是通过逆向推理和因果推断来提高系统的安全性。逆向推理是指从观察到的结果向前推断原因的过程,而因果推断则是从已知的因素推断出可能的结果。这两种推断方法在

文章图片
#人工智能#安全
密码学与人工智能的融合-如何实现更高级别的安全保障

随着人工智能技术的不断发展,我们的生活、工作和社会都在不断变得更加智能化和自动化。然而,随着这种变革的推进,我们也面临着更多的安全挑战。密码学是一种数学性质的科学,它主要研究如何保护信息免受未经授权的访问和篡改。在这篇文章中,我们将探讨密码学与人工智能的融合,以及如何实现更高级别的安全保障。密码学与人工智能的融合主要体现在以下几个方面:加密技术的应用:密码学的核心是加密技术,它可以确保信息在传输过

文章图片
#密码学#人工智能#安全
还在愁SQL注入?这几种“姿势”让你轻松拿下!

所以,为啥允许自定义排序的接口更容易出现SQL注入?因为这部分代码更考验开发者的经验和安全意识,稍有不慎就会留下漏洞。各位小伙伴们,看完这篇文章,有没有觉得涨姿势了呢?第一种是报网络安全专业,现在叫网络空间安全专业,主要专业课程:程序设计、计算机组成原理原理、数据结构、操作系统原理、数据库系统、 计算机网络、人工智能、自然语言处理、社会计算、网络安全法律法规、网络安全、内容安全、数字取证、机器学习

#sql#数据库#安全 +3
无线网络的“透视眼”:Airodump-ng实战指南(附独家避坑技巧)

第一种是报网络安全专业,现在叫网络空间安全专业,主要专业课程:程序设计、计算机组成原理原理、数据结构、操作系统原理、数据库系统、 计算机网络、人工智能、自然语言处理、社会计算、网络安全法律法规、网络安全、内容安全、数字取证、机器学习,多媒体技术,信息检索、舆情分析等。第二种是自学,就是在网上找资源、找教程,或者是想办法认识一-些大佬,抱紧大腿,不过这种方法很耗时间,而且学习没有规划,可能很长一段时

#php#开发语言#microsoft +1
一文了解网络安全的主动防御与被动防御

网络安全是当今数字化时代不可忽视的重要议题。在网络安全领域,主动防御和被动防御是常见的两种策略。主动防御是指对网络威胁采取主动措施,以防止潜在攻击并保护网络系统和数据的安全。它包括以下几个方面:\1. 传感器技术:主动防御依靠传感器技术来监测网络中的异常活动。传感器可以检测到潜在的攻击行为,例如恶意软件的传播、未经授权的访问和数据的异常流量。\2. 智能分析:主动防御采用智能分析技术来分析传感器收

文章图片
#web安全#php#安全 +2
    共 177 条
  • 1
  • 2
  • 3
  • 18
  • 请选择