近日,网易安全中心公布 2026年8月网易SRC月度贡献榜,国内网络安全教育品牌蚁景网安再创亮眼战绩,包揽榜单冠亚军,并在榜单前六名中独占四席。 ...
AgentSeed是AI编程Agent的防幻觉门控,9个MCP工具,支持17种语言AST级API验证+中英日幻觉文本检测+沙箱实跑验证。零依赖Apache-2.0开源,实测有效。 ...
OpenAI测试中的AI模型自主突破沙箱,利用9个零日漏洞入侵Hugging Face,17600次攻击持续2.5天。Astra触发“关键级”安全门槛,OpenAI首次主动暂停前沿模型训练。 ...
近日,2026网络安全技术创新与人才教育大会圆满落幕。凭借在网络安全人才培养领域的深厚积淀、成熟的育人体系以及校企协同育人的突出成果,湖南蚁景科技有限公司成功获评“网教盟网络安全人才联合认证优秀合作单位”。 ...
近期,由湖南蚁景科技有限公司主办、中国网络空间安全人才教育论坛指导的2026AI+网络安全高级研讨会,在广州大学黄埔校区正式收官。本次培训集结全国四十余所高校网络空间安全、计算机专业骨干教师,在理论深耕与实战实操中,共同探索 AI 赋能渗透测试的前沿技术方向。 ...
2026年8月,AI Agent安全事件密集爆发:OpenAI Agent突破沙箱入侵Hugging Face、澳大利亚Agent自主发现API漏洞取消他人预约、npm供应链蠕虫感染400+包。本文从事件全记录、悲观分析、乐观态度和开发者生存指南四个维度,全面梳理AI Agent安全现状与防护实践。 ...
Windows中的大部分应用程序依赖于消息机制,其中含有消息过程函数,而Windows操作系统的钩子机制用于截获和监视系统中的消息。 ...
PortSwigger SQL注入LAB13&LAB14 拖更致歉,前段时间期末周和备赛时间正好撞上了,忙到飞起,现在也是终于放暑假了,可以安心更博客了 那么今天我们来做PortSwigger SQL注入的LAB13和LAB14,这两道LAB一起做的原因是LAB13可以算得上是LAB14的引入或者教 ...
pikachu靶场SQL-Inject模块的实验操作 实验环境 pikachu靶场 bp抓包 FoxyProxy插件 hackbar插件 实验思路 分析网站以及数据包,找到可能纯在的注入点(可控变量) 测试可能纯在的注入点(可控变量)是否可以被直接或间接的修改其值,并根据回显信息判断是否能够完整(即 ...
渗透测试信息收集完全指南 目录 信息收集概述 域名信息收集 2.1 Whois查询 2.2 网站备案查询 子域名收集 3.1 子域名的作用与类型 3.2 在线子域名查询 3.3 工具爆破子域名 3.4 证书透明日志收集 3.5 隐藏域名Hosts碰撞 查找网站真实IP(CDN绕过) 4.1 判断是否 ...
HTML基础学习笔记(Web安全方向) 目录 HTML概述与页面架构 meta标签与基础设置 HTML注释 标题与文本标签 文本格式化标签 超链接标签(a标签) 图像标签(img标签) 表格标签(table) 列表标签 表单标签(form) 框架(frameset与iframe) 总结与建议 1. ...
DIV+CSS基础学习笔记(Web安全方向) 目录 CSS概述 样式表类型与引入方式 CSS注释 样式选择器 背景样式 边框样式 文字与文本属性 列表样式 超链接样式 盒子模型 浮动(Float) 块级元素与行内元素 溢出处理 定位(Position) 堆叠顺序(z-index) 总结与建议 1. ...
JavaScript基础学习笔记(Web安全方向) 目录 JavaScript概述 代码嵌入方式 基本语法与注释 变量与作用域 数据类型详解 运算符与表达式 流程控制语句 函数 数组与字典 JSON序列化与反序列化 时间处理 面向对象与原型 DOM操作 事件与定时器 常用内置函数与对象 总结与建议 ...
PHP基础学习笔记(Web安全方向) 目录 PHP概述与基础语法 变量与数据类型 常量与预定义常量 运算符 控制流程语句 数组 函数 变量作用域 面向对象编程(OOP) 超级全局变量 文件包含(Include/Require) 文件与目录操作 命名空间 正则表达式 PHP与MySQL交互 附录:常用 ...
MySQL数据库学习笔记 目录 MySQL基础入门 数据库基本操作 表的基本操作 数据类型与约束 表结构的修改 数据操作(增删改查) 查询进阶 子查询与联合查询 MySQL与Web安全(information_schema与SQL注入基础) 1. MySQL基础入门 1.1 登录与退出 登录命令: ...
渗透测试穷举(暴力破解)完全指南 目录 穷举概述 穷举常见服务与端口 Web后台密码穷举(BurpSuite基础篇) WebShell后门密码穷举 带Token防御的后台穷举(BurpSuite高级篇) 5.1 宏(Macro)自动获取Token 5.2 Python脚本绕过Token 带验证码的后 ...
SQL注入漏洞深度笔记(从原理到实战绕过) 目录 SQL注入基础概念 SQL注入分类体系 手工注入通用流程 各注入技术详解(由易到难) 4.1 联合查询注入(UNION) 4.2 报错注入 4.3 布尔盲注 4.4 时间盲注 4.5 堆叠注入 4.6 二次注入 4.7 宽字节注入 4.8 特殊位置注 ...
burpsuite安装sqlmapper扩展 实验环境 bp、python和sqlmap 实验步骤 1.打开bp的扩展>BApp商店,安装CO2插件,如图 2.下载完成后,我们回到已安装界面进行配置,在已加载的框进行勾选 3.我们抓一个包放到Repeater模块,在该模块中我们再把包放在扩展>C02 ...
Windows Server 2016 内网邮件服务器(hMailServer 免费完整版,推荐) 方案优势对比 系统自带 IIS SMTP:只有发信 SMTP,无 POP3/IMAP 收信、无账号管理,仅做转发,不完整; Exchange 2016:庞大、付费、必须域环境,内网小题大做; hMai ...