logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

中间件安全漏洞攻防指南:WebLogic/Tomcat/Nginx/Apache全覆盖,渗透必看!

中间件(Middleware)是位于操作系统和应用程序之间的软件,为应用程序提供运行环境和通用服务。常见的Web中间件包括WebLogic、Tomcat、Nginx、Apache、JBoss、WebSphere等,中间件安全漏洞是渗透测试中最重要的攻击面之一。WebLogic是Oracle公司出品的Java EE应用服务器,广泛应用于企业级应用部署,也是漏洞最多、危害最大的中间件之一。Apache

文章图片
#中间件#tomcat#nginx +4
SRC漏洞挖掘实战指南:从注册到挖洞赚钱的保姆级教程,小白也能轻松入门!

SRC(Security Response Center,安全应急响应中心)是企业面向白帽子(安全研究员)设立的漏洞提交平台。白帽子通过发现企业系统中的安全漏洞并提交报告,企业根据漏洞严重程度给予积分或现金奖励。SRC漏洞挖掘是安全工程师提升实战能力和获取收入的重要途径。本文从SRC平台介绍、漏洞挖掘流程、常见漏洞技巧(越权/逻辑/信息泄露/支付/未授权)、移动端测试到报告规范进行了系统讲解,建议

文章图片
#安全#web安全#网络 +2
建议收藏!Nmap高级扫描技术全解析:从端口探测到漏洞发现,网安人必看

Nmap(Network Mapper)是网络安全领域最知名的开源工具之一,由Gordon “Fyodor” Lyon开发。它不仅能做端口扫描,还集成了服务识别、操作系统指纹、漏洞检测和脚本引擎等功能,是渗透测试信息收集阶段的核心工具。-- 自定义NSE脚本:检测Web服务标题检测HTTP服务标题和Web服务器信息]]-- 端口规则:80, 443, 8080, 8443-- 发送HTTP请求re

#安全#网络安全
我国网络安全人才缺口现状、成因与对策研究

随着数字中国建设的深入推进,网络安全已成为国家安全体系的重要组成部分。然而,我国网络安全领域面临着严峻的人才短缺问题,这直接关系到关键信息基础设施的安全防护能力、数据安全保障水平以及国家网络空间主权的维护。本文旨在系统分析我国网络安全人才缺口的现状、规模与结构特征,深入剖析其背后的多重成因,并从国家战略、教育体系、产业生态及个人发展等多个维度,提出具有针对性的对策与建议,以期为缓解我国网络安全人才

#web安全#安全
网络安全合规与等保 2.0:越老越吃香的“铁饭碗”赛道

很多人以为网络安全就是“黑客技术”,但其实企业的安全体系里,合规、审计、风险管理占据了非常重要的位置。而且这些岗位往往更稳定、更长久。如果你性格细致、擅长文档、喜欢研究标准和法规,网络安全合规会是一个非常好的职业方向。扫码获取《CISP-AUDIT 备考资料包》等保测评流程 + 核心考点 + 模拟题库 + 备考计划本文由「网络安全学习笔记」原创整理,转载请注明出处。扫描文中二维码可领取更多学习资料

#人工智能#安全#web安全 +4
数据安全工程师入门:未来5年最香的网络安全赛道

让企业的数据"看得见、管得住、流得清、追得回"。

#web安全#网络#大数据 +3
Kimi K2.7 Code开源发布:token消耗降30%,高速版5倍速今日登场

2026年6月12日,月之暗面(Moonshot AI)正式发布并开源Kimi K2.7 Code编程大模型,同步在Hugging Face平台开放权重下载。这是继4月K2.6发布后仅两个月的一次重要迭代,聚焦于编程能力的深度优化与推理效率的全面提升。新模型在Kimi Code Bench v2基准测试中分数提升21.8%,平均token消耗降低30%,Agent自主执行能力提升约10%。

#开源
应急响应完全指南:安全事件怎么处理?从发现到闭环一篇讲透!

应急响应(Incident Response,简称IR)就是安全事件发生后,快速响应、控制损失、恢复业务、总结改进的过程。参考文章里提到了"操作系统安全(系统入侵排查/系统加固基础)",应急响应就是入侵排查+处置+恢复的完整过程。

#web安全#安全#网络 +1
应急响应完全指南:安全事件怎么处理?从发现到闭环一篇讲透!

应急响应(Incident Response,简称IR)就是安全事件发生后,快速响应、控制损失、恢复业务、总结改进的过程。参考文章里提到了"操作系统安全(系统入侵排查/系统加固基础)",应急响应就是入侵排查+处置+恢复的完整过程。

#web安全#安全#网络 +1
2026年AI安全攻防全景:当黑客用上大模型,防御者该怎么活?

摘要:2026年网络安全格局因AI技术发生剧变,攻击者利用大模型(LLM)实现自动化钓鱼、漏洞挖掘和多态恶意代码生成,传统防御体系面临失效。AI系统自身也面临Prompt注入、越狱等新型漏洞。防御需构建多层安全体系,包括输入清洗、行为监控、熔断机制等,并通过AI安全网关实现实时防护。安全从业者需掌握Prompt工程、AI红队测试等技能,以应对AI驱动的威胁。文章强调,AI时代的安全对抗已升级为技术

#人工智能#安全
    共 70 条
  • 1
  • 2
  • 3
  • 7
  • 请选择