<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <title>qidao123.com ToB IT社区-企服评测·应用市场 - 网络安全</title>
    <link>https://dis.qidao123.com/forum-63-1.html</link>
    <description>Latest 20 threads of 网络安全</description>
    <copyright>Copyright(C) qidao123.com ToB IT社区-企服评测·应用市场</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Wed, 03 Jun 2026 14:17:28 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>https://dis.qidao123.com/static/image/common/logo_88_31.gif</url>
      <title>qidao123.com ToB IT社区-企服评测·应用市场</title>
      <link>https://dis.qidao123.com/</link>
    </image>
    <item>
      <title>MonkeyCode安全指南：企业数据掩护的5道防线</title>
      <link>https://dis.qidao123.com/thread-402274-1-1.html</link>
      <description><![CDATA[AI编程工具最大的风险是什么？不是AI写错代码，而是数据泄漏。MonkeyCode企业版提供了5道防线，让你的代码安全无忧。
真实案例：代码泄漏有多可骇

MonkeyCode的5道安全防线

防线1：数据隔离

设置示例：
防线2：上传考核

告警示例：
防线3：模子管控

防线4：代码审 ...]]></description>
      <category>网络安全</category>
      <author>一给</author>
      <pubDate>Wed, 03 Jun 2026 09:38:41 +0000</pubDate>
    </item>
    <item>
      <title>内网横向条记</title>
      <link>https://dis.qidao123.com/thread-402273-1-1.html</link>
      <description><![CDATA[很久没写条记了，该死我记一点忘一点QAQ，下面是域环境的界说（ai天生例子不太好），另有（横向移动跳过了通过毛病WebShell上传文件的过程，以及使用cs上传木马的过程），本人写的只是条记，原理涉及较少本人不是这个专业，emmm大概标题就是思绪，剩下就是工具了
实验环 ...]]></description>
      <category>网络安全</category>
      <author>大号在练葵花宝典</author>
      <pubDate>Wed, 03 Jun 2026 09:30:07 +0000</pubDate>
    </item>
    <item>
      <title>PortSwigger SQL注入LAB10</title>
      <link>https://dis.qidao123.com/thread-402105-1-1.html</link>
      <description><![CDATA[PortSwigger SQL注入LAB10

LAB10庆贺！做了那么久LAB终于破个位数了，而来到LAB10，我们就要开始我们SQL盲注的学习了，那么我们如今开始吧:
【本篇目的】
1. 明白并把握SQL盲注的技能
2. 通过SQL盲注来获取所需administrator的暗码，并完成登录一、明白cookie在此处的 ...]]></description>
      <category>网络安全</category>
      <author>万有斥力</author>
      <pubDate>Thu, 28 May 2026 21:45:26 +0000</pubDate>
    </item>
    <item>
      <title>逆向学习第附近</title>
      <link>https://dis.qidao123.com/thread-402054-1-1.html</link>
      <description><![CDATA[Andriod 逆向初识

常用工具
1.雷电模仿器,MuMu模仿器2.ADB(Android Debug Bridge)
3. JADX
是一款非常盛行且功能强大的APK反编译工具，它可以或许将APK中的DEX文件（即Dalvik Executable文件）反编译成可读的Java源代码。JADX的上风不但仅在于它的易用性，还在于它的反 ...]]></description>
      <category>网络安全</category>
      <author>曂沅仴駦</author>
      <pubDate>Wed, 27 May 2026 20:30:23 +0000</pubDate>
    </item>
    <item>
      <title>PortSwigger SQL注入LAB7 &amp; LAB8 &amp; LAB9</title>
      <link>https://dis.qidao123.com/thread-401858-1-1.html</link>
      <description><![CDATA[PortSwigger SQL注入LAB7 &amp; LAB8 &amp; LAB9

本日我把这三道LAB一起来分享，重要是由于他们之间有着特别细密的关联，至于有那些关联就让我们来看一下吧。



 【本篇目的】
 1. 明白并把握通过UNION来确定查询的列数及数据范例
 2. 通过LAB7、LAB8的知识来获取LAB9所需的用 ...]]></description>
      <category>网络安全</category>
      <author>天空闲话</author>
      <pubDate>Thu, 21 May 2026 13:36:51 +0000</pubDate>
    </item>
    <item>
      <title>11.4、Web安全威胁和SSL</title>
      <link>https://dis.qidao123.com/thread-401825-1-1.html</link>
      <description><![CDATA[一、Web应用安全

1.1、Web的安全威胁



1.2、掩护Web安全的本领

  掩护Web安全的本领紧张分为3类：应用层实现、传输层实现、网络层实现

[*]应用层实现的Web安全工具有，Kerberos、S/MIME、PGP、SET、SSH

[*]传输层实现的Web安全工具有，SSL、TLS

[*]网络层实现 ...]]></description>
      <category>网络安全</category>
      <author>温锦文欧普厨电及净水器总代理</author>
      <pubDate>Wed, 20 May 2026 12:43:13 +0000</pubDate>
    </item>
    <item>
      <title>边沿防护视角下的站点抗攻击创建思绪</title>
      <link>https://dis.qidao123.com/thread-401824-1-1.html</link>
      <description><![CDATA[很多站点在早期只关注业务功能，上线后才发现访问链路自己也必要被认真计划。网络安全不是比及被攻击后再暂时加装备，而是从域名剖析、边沿接入、源站袒露、日志监控到应火急换，形成一套可验证的防护流程。尤其是中小型站点，资源有限，更应该把安全创建做成“低资本、 ...]]></description>
      <category>网络安全</category>
      <author>火影</author>
      <pubDate>Wed, 20 May 2026 12:36:53 +0000</pubDate>
    </item>
    <item>
      <title>8.7、网络层—路由算法（Dijkstra算法、Bellman-Ford算法）</title>
      <link>https://dis.qidao123.com/thread-401823-1-1.html</link>
      <description><![CDATA[一、网络的抽象

  整个网络可以看做是一张图，图中的结点就是负责转发数据报的网络装备，如下图所示：

假如要从结点u向结点z传送分组，则必要通过路由算法盘算路径δ(u,z)的最低费用δlowest(u,z)，即路径为P(u,x,y,z)时，δlowest(u,z)=4。
  探求源结点u到目标 ...]]></description>
      <category>网络安全</category>
      <author>千千梦丶琪</author>
      <pubDate>Wed, 20 May 2026 12:32:12 +0000</pubDate>
    </item>
    <item>
      <title>7.1、传输层的可靠数据传输</title>
      <link>https://dis.qidao123.com/thread-401794-1-1.html</link>
      <description><![CDATA[  传输层协议为运行在差别主机上的进程提供了一种逻辑通讯的机制。发送方在传输层会将应用递交的消息分成一个或多个的Segment，并向下传给网络层，吸收方在传输层会将吸收到的Segment组装成消息，并向上交给应用层。传输层还可以为应用层提供多种协议，如TCP协媾和UDP ...]]></description>
      <category>网络安全</category>
      <author>没腿的鸟</author>
      <pubDate>Tue, 19 May 2026 11:29:04 +0000</pubDate>
    </item>
    <item>
      <title>7.1、传输层的可靠数据传输</title>
      <link>https://dis.qidao123.com/thread-401795-1-1.html</link>
      <description><![CDATA[  传输层协议为运行在差异主机上的进程提供了一种逻辑通讯的机制。发送方在传输层会将应用递交的消息分成一个或多个的Segment，并向下传给网络层，吸收方在传输层会将吸收到的Segment组装成消息，并向上交给应用层。传输层还可以为应用层提供多种协议，如TCP协媾和UDP ...]]></description>
      <category>网络安全</category>
      <author>刘俊凯</author>
      <pubDate>Tue, 19 May 2026 11:27:52 +0000</pubDate>
    </item>
    <item>
      <title>CC5 反序列化链分析</title>
      <link>https://dis.qidao123.com/thread-401700-1-1.html</link>
      <description><![CDATA[CC5 反序列化链分析

前言

本文通太过析一个完备的 CC5 利用链代码，深入明白其构造思绪和触发机制。我们将利用以下代码举行实行：
超前学习：BadAttributeValueExpException 的触发机制

CC5 链的核心入口是 BadAttributeValueExpException（位于 javax.management 包 ...]]></description>
      <category>网络安全</category>
      <author>tsx81429</author>
      <pubDate>Sun, 17 May 2026 20:41:03 +0000</pubDate>
    </item>
    <item>
      <title>Prompt is Search：GCG 与大模子对抗后缀攻击</title>
      <link>https://dis.qidao123.com/thread-401699-1-1.html</link>
      <description><![CDATA[0.前言

在上一次的技能分享文章中，偏重讨论了 RAG 期间的数据投毒题目，也就是当外部文档被检索、拼接并送入大模子上下文时，数据就不再只是被动的信息泉源，它大概酿成一段可以或许影响模子活动的代码，具体可以搜索《Data is Code：RAG 期间的数据投毒与大模子上下 ...]]></description>
      <category>网络安全</category>
      <author>天空闲话</author>
      <pubDate>Sun, 17 May 2026 20:37:35 +0000</pubDate>
    </item>
    <item>
      <title>Dirty Frag 毛病曝光，影响全部主流 Linux 发行版</title>
      <link>https://dis.qidao123.com/thread-401697-1-1.html</link>
      <description><![CDATA[毛病概述

2026年5月7日，安全研究范畴迎来了一次巨大的震荡，安全研究员 Hyunwoo Kim 披露了一种名为 \&quot;Dirty Frag\&quot; 的新型 Linux 内核当地权限提拔（LPE）毛病。该毛病属于纯逻辑型缺陷，其粉碎力极大，允许任何非特权当地用户在险些全部主流 Linux 发行版上实现稳固、 ...]]></description>
      <category>网络安全</category>
      <author>农妇山泉一亩田</author>
      <pubDate>Sun, 17 May 2026 20:29:07 +0000</pubDate>
    </item>
    <item>
      <title>A15.WEB主机-其他Webshell管理工具</title>
      <link>https://dis.qidao123.com/thread-401696-1-1.html</link>
      <description><![CDATA[WEB主机-其他Webshell管理工具

新的Webshell管理工具

中国菜刀从2016年之后，再没有公开出新的版本。近些年，Web防火墙鼓起，在静态查杀、流量通讯等方面对Webshell举行拦截。因此新出现的一些Webshell管理工具，如冰蝎、哥斯拉，支持对流量进举措态二进制加密通讯， ...]]></description>
      <category>网络安全</category>
      <author>小小小幸运</author>
      <pubDate>Sun, 17 May 2026 20:21:15 +0000</pubDate>
    </item>
    <item>
      <title>北斗授时安全隔离防护装置：安徽京准筑牢低空无惧外界干扰</title>
      <link>https://dis.qidao123.com/thread-401695-1-1.html</link>
      <description><![CDATA[北斗授时安全隔离防护装置：安徽京准筑牢低空无惧外界干扰
北斗授时安全隔离防护装置：安徽京准筑牢低空无惧外界干扰
安徽京准电钟官微——ahjzsz
1、原位加固功能：
不更换原有装备，不改变后级时钟毗连关系，原位安装即可实现对BDS和GPS信号的安全防护与非常隔离；
2 ...]]></description>
      <category>网络安全</category>
      <author>吴旭华</author>
      <pubDate>Sun, 17 May 2026 20:17:55 +0000</pubDate>
    </item>
    <item>
      <title>A14.WEB主机-获取Webshell</title>
      <link>https://dis.qidao123.com/thread-401694-1-1.html</link>
      <description><![CDATA[1.WEB主机-获取Webshell

利用模板编辑毛病获取Webshell

根据网络上的资料，一些版本的ASPCMS中还存在着利用模板编辑功能上传Webshell的毛病。下面找到与模板编辑干系的ASP文件，举行分析验证。
代码审计

打开admin_aspcms\\style\\AspCms_TemplateAdd.asp文件，看到了 ...]]></description>
      <category>网络安全</category>
      <author>傲渊山岳</author>
      <pubDate>Sun, 17 May 2026 20:14:22 +0000</pubDate>
    </item>
    <item>
      <title>光彩三连冠！蚁景科技斩获第139届广交会测试赛团体冠军</title>
      <link>https://dis.qidao123.com/thread-401693-1-1.html</link>
      <description><![CDATA[　
克日，第 139 届广交会网络平台测试赛（第十一期《方班演武堂》）圆满落幕。本次赛事由中国网络空间安全人才教诲论坛（简称 “网教盟”）主理，汇聚了天下 30 余家高校、企业单元及 400 余名网安精英同台竞技，全方位磨练参赛队伍的实战攻防技能、团队协同本事与应 ...]]></description>
      <category>网络安全</category>
      <author>民工心事</author>
      <pubDate>Sun, 17 May 2026 20:07:46 +0000</pubDate>
    </item>
    <item>
      <title>A13.WEB主机-SQL注入毛病使用</title>
      <link>https://dis.qidao123.com/thread-401692-1-1.html</link>
      <description><![CDATA[WEB主机--SQL注入毛病使用

ASPCMS是公开源代码的CMS，可以在网上下载其源代码。前面确定了版本在2.2.4—2.2.9之间，可以根据百度的版本信息和刚才搜集到的毛病信息进一步验证，缩小版本范围。也可以将这个区间的版本都下载下来，联合源代码举行分析。在现实的安全测试 ...]]></description>
      <category>网络安全</category>
      <author>篮之新喜</author>
      <pubDate>Sun, 17 May 2026 20:03:41 +0000</pubDate>
    </item>
    <item>
      <title>A11.windows内网靶场搭建</title>
      <link>https://dis.qidao123.com/thread-401691-1-1.html</link>
      <description><![CDATA[Windows内网靶场搭建

课本2：《网络攻防靶场搭建与安全测试》
内容简介：内容简介：Linux靶场，后门与安全防护，Windows内网攻防，EVE-NG的防火墙，WAF，日志审计安全装备仿真，其他网络攻防靶场先容等。
实行情况下载：
链接: https://pan.baidu.com/s/16TXPkcI5S4FgV ...]]></description>
      <category>网络安全</category>
      <author>鼠扑</author>
      <pubDate>Sun, 17 May 2026 19:59:39 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-22218 Chainlit 框架恣意文件读取毛病全分析</title>
      <link>https://dis.qidao123.com/thread-401690-1-1.html</link>
      <description><![CDATA[毛病简介

Chainlit 是一个开源的 Python 框架，专门用于快速构建对话式人工智能（Conversational AI）应用步伐和大语言模子（LLM）接口。该框架基于 FastAPI 和 Socket.IO 构建，提供了丰富的用户界面组件和及时通讯本领，使开发者可以大概轻松创建雷同 ChatGPT 的对话 ...]]></description>
      <category>网络安全</category>
      <author>十念</author>
      <pubDate>Sun, 17 May 2026 19:52:20 +0000</pubDate>
    </item>
  </channel>
</rss>