首页
AI Coding
数据标注
NEW
沸点
课程
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
网络安全
codervibe
创建于2023-01-21
订阅专栏
网络安全相关内容
暂无订阅
共16篇文章
创建于2023-01-21
订阅专栏
默认顺序
默认顺序
最早发布
最新发布
📚 序列化与反序列化:原理、实现、风险与现代开发实践
一、核心定义 ✅ 序列化(Serialization) 常见格式: 二进制(JDK 原生、Protobuf、MsgPack、igbinary) 文本格式(JSON、XML、YAML) ✅ 反序列化(D
Python aiohttp 目录遍历漏洞 CVE-2024-23334
漏洞描述 aiohttp 是一个基于 asyncio 和 Python 的异步 HTTP 客户端/服务器框架。 在将 aiohttp 用作 Web 服务器并配置静态路由时,必须指定静态文件的根路径。此
📡 WPA/WPA2 握手包捕获和破解(利用 GPU 加速破解)
WPA/WPA2 握手包捕获和破解(利用 GPU 加速破解) —— 从监听抓包到 GPU 加速破解(Linux / macOS / Windows / WSL / Hashcat)
技术探索:基于Python的QQ语音通话数据包分析与地理位置关联
本文探讨了使用Python分析QQ语音通话数据包的技术,通过PyShark解析PCAP文件,结合端口、协议及十六进制特征匹配识别语音流量,并利用IP定位API获取地理位置,旨在进行技术探索和网络安全研
WEB安全之常见漏洞篇:SQL注入完整教程(基础与实战)
SQL 注入利用未过滤输入篡改 SQL 执行计划,可导致数据泄露、业务被控与服务器失陷,是现代 Web 最低成本且破坏力最高的攻击入口。
生产级部署与运维清单:安全隔离、上报管道与联动响应
生产部署蜜罐必须解决隔离、上报、容量与法律合规。本文给出从容器/VM部署建议、网络隔离策略、监控指标、日志上报管道、自动化响应与应急流程,基于你代码的实际运行需求列出可执行运维清单。
蜜罐日志与攻击画像:结构化日志、特征抽取与可视化流程
本文把你现有的蜜罐持久化输出标准化为结构化事件流,给出特征抽取规则、画像生成方法与分析 pipeline(JSONL -> Kafka -> ELK -> 可视化)。包含聚合样例代码与关键指标定义,便
协议欺骗工程实践:HTTP/FTP/Telnet/SSH 的伪装与实现要点
针对 HTTP/FTP/Telnet/SSH 四类处理器,本文逐一拆解实现要点、易被识破的陷阱与具体改进建议。
MultiHoneypot 系统设计:模块化、异步与可扩展架构
本文给出模块化 MultiHoneypot 架构:ProtocolRegistry,Session Registry、Event Bus、异步持久化。说明接口契约、资源限制、插件化实现路径与运维API
从攻击者视角反制:低交互蜜罐的核心原理解析
低交互蜜罐以“伪装服务 + 行为记录”为核心。本文基于你提供的 `HTTPHandler`/`FTPHandler`/`TelnetHandler`/`SSHHandler` 等实现,剖析系统流程、工
metasploit中用shodan模块进行网络摄像头查找
metasploit中用shodan模块进行网络摄像头查找 在kali中使用 登录 https://exploits.shodan.io 之后 获取 APIKEY 得到如下结果 设置 APIKEY 设
物理机 kali 改造笔记
物理机 kali 改造笔记 (一) 准备物理机 要制作一台 kali 的物理机 首先你得先有一台物理机 这里不建议 你使用手边的这台电脑 原因很简单 就是如果你使手边的这台电脑 的话 那么大部分的社交
中高交互蜜罐升级 🚀
在原有多协议蜜罐基础上增加虚拟文件系统、伪 shell 和交互式指令模拟,提升蜜罐欺骗性与数据丰富度,同时记录详细操作行为,为研究高级攻击手法提供实验平台。
多协议蜜罐日志解析与可视化 📊
系统解析多协议蜜罐生成的 JSONL 日志,对攻击 IP、命令类型、会话时长进行统计分析,并通过可视化图表呈现攻击行为模式,帮助安全研究和防御策略优化。
多协议蜜罐初体验 🐝
快速搭建 TCP、HTTP、HTTPS、SSH、Telnet、FTP 等多协议蜜罐,完整记录每次连接与攻击者输入,为网络安全研究和入侵检测提供基础数据支持。
一个查询IP地理信息和CDN提供商的离线终端工具
一个查询IP地理信息和CDN提供商的离线终端工具一个查询IP地理信息和CDN提供商的离线终端工具一个查询IP地理信息和CDN提供商的离线终端工具一个查询IP地理信息和CDN提供商的离线终端工具