网络空间安全

【安全】Web渗透测试(全流程)_渗透测试学习流程图

1 信息收集 1.1 域名、IP、端口域名信息查询:信息可用于后续渗透IP信息查询:确认域名对应IP,确认IP是否真实,确认通信是否正常端口信息查询:NMap扫描,确认开放端口发现:一共开放两个端口,80为web访问端口,3389为windows远程登陆端口&#xff0c

谁在偷看你的数据?联邦学习与差分隐私的安全真相

个人简介 作者简介:全栈研发,具备端到端系统落地能力,专注大模型的压缩部署、多模态理解与 Agent 架构设计。 热爱“结构”与“秩序”,相信复杂系统背后总有简洁可控的可能。 我叫观熵。不是在控熵,就是在观测熵的流动 个人主页:观熵 个人邮箱:privatexxxx@163.com 座右铭:愿科技之光,不止照亮智能,也照亮人心! 专栏导航 观熵系列专栏导航: AI前沿探索:从大模型

金仓数据库用户权限隔离:从功能兼容到安全增强的技术演进

《KingbaseES数据库》本篇文章所属专栏—持续更新中—欢迎订阅! 金仓数据库简介 KingbaseES(简称KES)是面向全行业、全客户关键应用的企业级大型通用融合数据库产品,适用于事务处理类应用、数据分析类应用、海量时序数据采集检索类应用、要求苛刻的互联网应用等场景;可用作管理信息系统、业务及生产系统、决策支持系统、

2025三掌柜赠书活动第十六期 网络安全:守护安全防线,铸就高薪荣光

目录Part.0 前言Part.1 安恒信息权威出品 网安实用教材Part.2 腾讯团队出品 一线大厂的业务安全指南Part.3 信睿网络出品 案例式分析更实用Part.4 奇安信官方出品 帮助政企建设内生安全Part.5 安全圈大神著作 针对Kali Linux零基础人员Part.6 彩蛋:赠书!Part.7 结束语Part.0 前言 网络安全关乎国家主权、安全与

⸢ 肆 ⸥ ⤳ 默认安全建设方案:a.信息安全基线

👍点「赞」📌收「藏」👀关「注」💬评「论」        在金融科技深度融合的背景下,信息安全已从单纯的技术攻防扩展至架构、合规、流程与创新的系统工程。作为一名从业十多年的老兵,将系统阐述数字银行安全体系的建设路径与方法论,旨在提出一套可落地、系统化、前瞻性的新一代安全架构。 序号 主

网站漏洞扫描:TLS 1.0协议的安全风险与IIS解决方案

在当今互联网环境中,网站安全性至关重要。随着网络攻击手段的不断升级,老旧的安全协议逐渐暴露出诸多漏洞,其中TLS 1.0协议的安全问题尤为突出。对于使用IIS(Internet Information Services)作为Web服务器的网站来说,禁用TLS 1.0并升级到更高版本的TLS协议是提升安全性的关键步骤。本文将从TLS 1.0协议的安全风险入手,探讨如何通过漏洞扫描发现相关问题,并提供

单点登录(SSO) 是什么? 一篇讲透原理,实现与安全的详细指南

一. 什么是单点登录(Single Sign-On,SSO)单点登录(SSO) 是一种身份认证机制,指用户在一次登录成功之后,就可以访问多个相互信任的系统或应用,而无需重复登录 简单理解 : 一次登录,全站通行日常生活中的例子 登录一次微信,即可使用微信支付,公众号,小程序 登录一次阿里账号,即可访问淘宝,天猫,支付宝 公司内部登录一次,即可访问OA (办公自动化), ERP(企业资源计划),CR