0x01 概述在近期的渗透测试工作中,笔者发现部分目标网站同时采用了 HTTP 和 WebSocket 协议来完成不同的业务交互,例如:某些网站上传接口使用websocket,导致都不知道怎么测试上传...
分享一批优质开源库和科技前沿辅助工具
part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新第一个是网络安全类开源软件集合, 该集合星标12.8K, 包含网络安全方向多个优秀开源库,不用一个一个去找了。地址: ...
【商密测评】采用 SM3 密码算法为应用和数据层的数据传输提供完整性保护和消息鉴别功能
采用 SM3 密码算法为应用和数据层的数据传输提供完整性保护和消息鉴别功能某政务信息系统使用服务器密码机,并采用 SM3 密码算法为应用和数据层的数据传输提供完整性保护和消息鉴别功能。该服务器密码机具...
车载以太网和TSN的那些事儿
点击上方蓝字谈思实验室获取更多汽车网络安全资讯要说以太网最常见的场合,还得是本地局域网(LAN),它所触及到的本地设备,都能方便地交互信息(如车内局域网)。多个局域网又能组成广域网(WAN),诶?怎么...
网安公司下场抹黑!称DeepSeek将数据传回字节跳动服务器
除了对DeepSeek发动大规模黑客攻击外,美国的网络安全企业也没有闲着,过去数日针对DeepSeek安全和隐私问题的“黑报告”接连出炉。继多伦多大学Citizen Lab声称“DeepSeek比Ti...
海外安全工程师曝DeepSeek未加密数据传输
自DeepSeek首次亮相以来,在移动应用一直位居苹果和谷歌设备“免费”下载量的前三名,海外排名甚至一度排名第一。DeepSeek的迅速崛起引起了移动安全公司以及数据隐私安全公司的注意。NowSecu...
车载以太网与CAN通信之间的区别
点击上方蓝字谈思实验室获取更多汽车网络安全资讯问题一:车载以太网与传统CAN之间的区别车载以太网和传统的控制器局域网(Controller Area Network,CAN)是两种不同的网络技术,它们...
如何有效监控云环境中的网络流量?
如今,云计算就像一股超强旋风,席卷了各行各业。企业纷纷上云,享受着云带来的灵活扩展、成本优化等诸多便利。在这云环境里,网络流量犹如穿梭的车流,承载着海量的数据交互。这时候,流量监控就显得尤为关键了!先...
除了大模型,你还知道大模型交换机吗?
关注兰花豆,探讨网络安全随着人工智能(AI)技术的快速发展,特别是大模型(如GPT、BERT等)的广泛应用,如何有效地部署和管理这些庞大的模型成为了当前技术领域的一个重大挑战。传统的计算机网络架构和硬...
PowerHub:一款基于Web的渗透测试数据传输与端点管理工具
关于PowerHubPowerHub是一款基于Web应用程序的渗透测试数据传输与端点管理工具,该工具可以帮助渗透测试人员传输数据,尤其是那些被端点保护标记的代码。 功能特性 1、无文件; 2、无状态;...
干货|一文搞懂加密流量检测的解决方法和技术细节
原文首发在:先知社区https://forum.butian.net/share/3866这篇文章从一个略懂密码学的安全分析工程师的角度围绕加密流量检测的问题开展详细的分析;让每一位读者明白加密流量的...
车联网安全入门指北
前言我觉得接触车联网更重要的是要先学会CAN总线的知识,所以就从CAN开始好了,为了避免浪费大家时间,先放出目录:下面正式开始车都是怎么通信的?车内CAN通信早期的汽车控制在很久以前车刚被造出来的时候...