【PQC密码学】埃奎斯: 一类基于非对称(M)LWE和(M)SIS的密钥封装机制解读本篇文章呢,我们接着来看国内算法竞赛当中的密码体系[1],本篇文章呢,我们来看一下AIGIS-PKE算法,这个算法呢...
常见九类网络安全服务
网络安全服务的分类可以根据其功能、应用场景和技术手段进行划分。以下是部分常见的分类及详细说明:1. 安全评估与风险管理安全风险评估:识别资产、威胁和漏洞,评估潜在风险。渗透测试:模拟攻击以检测系统弱点...
『杂项』SSH公私钥认证原理及相关漏洞
点击蓝字,关注我们日期:2025年2月8日作者:pbfochk介绍:SSH公私钥认证原理及相关漏洞。0x01 前言随着信息安全意识的提升,SSH(Secure Shell)作为一种安全的远程登录协议,...
红队利器 | 50个高频渗透攻防命令速查
在渗透测试与红队攻防中,熟练使用命令行工具是安全从业者的核心能力。本文整理了50个高频渗透攻防命令,覆盖信息收集、漏洞利用、权限提升、内网横向等核心场景,助你快速定位问题、提升实战效率。一、信息收集与...
XXE漏洞了解一下
漏洞介绍1、XXE概念XXE(XML External Entity,XML外部实体)漏洞,是一种因XML解析器不当处理外部实体而引发的安全漏洞。攻击者通过构造恶意XML数据,利用外部实体功能读取服...
信息安全:密钥交换之X25519
点击上方蓝字谈思实验室获取更多汽车网络安全资讯讨论基于X25519密钥交换原理之前,需要理解一些数学知识。除了个别点外,扭曲爱德华曲线(twisted Edwards curve)和蒙哥马利曲线(Mo...
网络安全审计必备:安全组vs防火墙解析
我们做网络安全合规的同学经常要到客户现场做审计,有些审计要求客户信息系统部署防火墙,那些上云的客户就会说:“我们有防火墙啊,我们安全组就是虚拟防火墙——虚拟防火墙也是防火墙啊!”这时候,你该怎么判断?...
如何只用1个代码进入网站后台
不知道账号密码,只需要1个代码就能成功进入网站后台?这是怎么做到的?龙哥今天来带你演示一下,不仅可以进入后台,还能直接拿到管理员权限。 首先,龙哥在此声明,未经允许对网站进行渗透攻击都是违法行为,本视...
网络安全入门必知的攻击方法
关注兰花豆,探讨网络安全随着信息技术的飞速发展,网络安全已成为全球关注的焦点。网络攻击手段日益多样化,攻击者的技术能力也在不断提升。作为网络安全从业者,必须深入理解常见攻击方法的原理、特征及防御策略。...
根据网站数据库被格式化案例无备份浅谈等级保护备份要求
很多人对等级保护的理解是等级测评!今天就顺着《回顾《网络安全法》第一个处罚案例看等级保护》结合某教育网站数据库被格式化,也没有备份这事情,再来谈谈等级保护。去年,广东省教育厅就网络安全的内容安全给全国...
Web3安全综述
介绍在当今的数字时代,网络安全对于我们的在线活动至关重要。基于客户端-服务器模型构建的 Web2 系统已经开发出强大的安全措施,以在使用社交媒体、在线购物或财务管理等任务期间保护数据、身份和隐私。网络...
AI 本地部署中的 ollama 是什么?
Ollama 是一个开源工具,专为在本地计算机上高效运行大型语言模型(LLM,如 deepseek-r1、qwen2.5 等)而设计。它简化了模型的下载、部署和管理流程,让用户无需复杂配置即可在本地体...
320