<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzkyMTYyOTQ5NA.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Fri, 20 Feb 2026 12:27:11 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>一图一表揭秘“三保一评”：等保、分保、关保和密评</title><link>https://mp.weixin.qq.com/s/TSs2myIu95nqYc660Hke7Q</link><description>各位打工人/老板们，冲浪互联网，最怕什么？ 不是网速不够快，而是辛辛苦苦攒下的积蓄，一夜之间被黑客转走；或者是公司的核心客户名单，突然全网泄露！</description><author>全栈安全</author><category>全栈安全</category><pubDate>2026-02-18T15:26:03</pubDate></item><item><title>让AI当你的“黑客导师”！这款神器10分钟攻破知名靶场，小白也能变高手</title><link>https://mp.weixin.qq.com/s/urJX87if_FMU487SfvItKA</link><description>还在手动找漏洞？AI已经学会自动“入侵”了凌晨一点，安全工程师小李盯着屏幕，已经尝试了十多种方法，仍然拿不到目标系统的权限。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2026-02-02T00:02:42</pubDate></item><item><title>不会“黑”安全就别玩？这个“果汁店”让你合法“搞破坏”！</title><link>https://mp.weixin.qq.com/s/5kErPRz_gnC_RNCmzJxcww</link><description>想知道黑客怎么攻击你的网站吗？先来这里练练手！</description><author>全栈安全</author><category>全栈安全</category><pubDate>2026-01-31T08:14:08</pubDate></item><item><title>面试官问：“给你一个网站，你将如何开展渗透测试”，这样回答就稳了！</title><link>https://mp.weixin.qq.com/s/CMz_4Uv-ChfkwGW7YrT0ZA</link><description>渗透测试（Penetration Testing，简称“渗透”）是一个模拟真实黑客攻击过程，以评估目标网站或系</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-12-15T22:55:59</pubDate></item><item><title>极力推荐：万字大白话一次讲透OAuth 2.0如何“安全授权”，OIDC又如何“精准识人”！</title><link>https://mp.weixin.qq.com/s/CPKqRPs4xYhk3WyCrLXT8Q</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-11-16T23:11:07</pubDate></item><item><title>一文读懂什么是HSTS？</title><link>https://mp.weixin.qq.com/s/JbVycG3ROiC2tIUKxekTNw</link><description>先分享一个我亲身经历的技术支持案例：IT部门的张先生给公司内部开发的一个网站配置了自签名证书，在部署HSTS后</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-10-31T23:35:15</pubDate></item><item><title>2025网络防御战局逆转！81%企业曾被攻破，AI成双刃剑，零信任真香了？</title><link>https://mp.weixin.qq.com/s/wawOAOnDcjZxgh7laFfJIw</link><description>引言：一张图看懂全球网络安全现状想象一下，每天有超过八成的企业网络被成功攻破一次以上——这不是电影情节，而是《</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-10-19T12:54:41</pubDate></item><item><title>我是如何用Dependency Track管理直接依赖和传递依赖的?</title><link>https://mp.weixin.qq.com/s/ASdj8HYS1KzJ3982Xk0f1w</link><description>你的代码真的安全吗？或许藏着无数你不知道的危险依赖！</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-10-10T06:56:34</pubDate></item><item><title>使用主流开发语言的项目如何一键生成SBOM文件？</title><link>https://mp.weixin.qq.com/s/AUMW--XgbF7Z8t6x9ds5uA</link><description>1. 引言在供应链中，物料清单 (BOM) 定义并描述了交付物制造和包装过程中所用材料的内容。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-10-08T11:40:03</pubDate></item><item><title>AI与黑客的终极对决：速看HexStrike AI如何重塑渗透测试？</title><link>https://mp.weixin.qq.com/s/5yGr0Ay7PmZJDioSlTV3LQ</link><description>安全社区一直在警告 AI 编排与攻击工具的融合，而 Hexstrike AI 工具的出现，证明了这些警告并非空</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-10-06T20:40:23</pubDate></item><item><title>软件成分分析：Dependency Track安装指南及必备使用技巧</title><link>https://mp.weixin.qq.com/s/_0so44iOGC0_CYICxvWpXA</link><description>1. Dependency Track是什么？</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-10-03T15:54:03</pubDate></item><item><title>CycloneDX：全栈软件供应链安全标准与优势分析</title><link>https://mp.weixin.qq.com/s/RjQsrjQTPmBXmm_w18P-0A</link><description>CycloneDX是软件供应链的国际现行标准。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-10-01T14:15:24</pubDate></item><item><title>一文读懂密钥的分层管理机制：根密钥、密钥加密密钥、工作密钥</title><link>https://mp.weixin.qq.com/s/b1rgACfjlp7crL84v0xgPQ</link><description>数字时代，我们的财产和秘密都锁在云端，而密钥就是打开这些锁的钥匙。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-09-21T16:07:48</pubDate></item><item><title>3分钟解决ZAP打开浏览器闪退问题</title><link>https://mp.weixin.qq.com/s/EtXHs_QRD2oX2pHw-beHlA</link><description>新人在刚开始使用OWASP ZAP时最常碰到的问题就是Chrome等浏览器打开即闪退，这其实是Chrome浏览</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-09-05T20:20:07</pubDate></item><item><title>MCP ZAP Server：一款能够利用大模型替代人工进行Web安全扫描的开源MCP</title><link>https://mp.weixin.qq.com/s/622XW0MRUQw4HapX2IIZIg</link><description>在往期博文《带你体验一款主流且开源的Web漏洞扫描工具》中，我们介绍了如何使用ZAP进行手动Web安全扫描。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-08-18T14:33:01</pubDate></item><item><title>智能体革命：网络安全人的角色重塑与突围指南</title><link>https://mp.weixin.qq.com/s/gz4jGw2d6b35NG8lG6dytQ</link><description>AI赋能千行百业的趋势不可逆转，当AI学会渗透测试，安全工程师的出路在哪里？</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-08-10T21:47:49</pubDate></item><item><title>揭秘AI安全框架如何守住智能时代底线（附原报告下载）</title><link>https://mp.weixin.qq.com/s/bvBjbnQ4eOdhKHyPLNW7BQ</link><description>开篇故事：一次未遂的AI越狱事件2023年，某科技公司的大模型测试员尝试输入“如何制作燃烧弹”，AI开始详细说</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-08-08T00:03:59</pubDate></item><item><title>如何靠Ai写作增加自身的副业收入，提高人均GDP！</title><link>https://mp.weixin.qq.com/s/dxT_5QSzxWAJbsNaabFBRw</link><description>Ai写作招募增加第二收入通知为深入贯彻落实关于推动数字经济发展和加深灵活就业的战略部署，积极响应《“十四五”</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-08-08T00:03:59</pubDate></item><item><title>大模型时代，手把手教你免费搭建专属网络安全知识库！</title><link>https://mp.weixin.qq.com/s/gglG_K0vWc2zoenmh3BDUA</link><description>你还在为网络安全知识点繁杂、难以记忆而苦恼吗？还在为找不到一个全面、易懂的网络安全知识库而焦虑吗？别担心！</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-08-03T22:27:40</pubDate></item><item><title>揭秘国密算法：11种国密算法（SM1~10、祖冲之）已成为守护信息安全的中国力量！</title><link>https://mp.weixin.qq.com/s/B8x0b-n16o7UtCkLEpQvng</link><description>“密码是国之重器，没有自主算法，就像把城门钥匙交给外人。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-07-30T23:15:58</pubDate></item><item><title>一文看懂图片隐写术（附神器工具包）</title><link>https://mp.weixin.qq.com/s/wJbVP-IyKGLTA5t_NcXZ_w</link><description>从二战时期的特工密信，到现代网络犯罪的暗网交易，隐写术始终在数字世界的暗流中悄然运行。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-07-28T00:03:48</pubDate></item><item><title>撤柜！！！海澜夏货清仓，2025夏季爆款白菜价19.9起！赠运费险！</title><link>https://mp.weixin.qq.com/s/pIFZr4tHac6x4u-dJA_R8g</link><description>NEW    热 夏 款   上！新！了！海澜之家剪标  线上活动 一 折 起 清 仓全国包邮发货新上款式几百种平时</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-07-27T07:57:42</pubDate></item><item><title>如何查看电脑后门IP和流量？</title><link>https://mp.weixin.qq.com/s/Arks0VZ6oWxLGhyTObRdAQ</link><description>你是否也有以下经历？深夜，你的电脑风扇突然狂转，屏幕却一片寂静；每月流量莫名超标，账单高得离谱；鼠标偶尔不听使唤...这些可能不是电脑“闹脾气”，如何一探究竟？</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-07-26T11:39:28</pubDate></item><item><title>什么是HTTP长连接、短连接，谁更能抗DoS攻击？</title><link>https://mp.weixin.qq.com/s/Z9iEqcDPoABUpPQ5x_bHvw</link><description>想象你在快餐店点餐：你：\\x26quot;一个汉堡\\x26quot;收银员：\\x26quot;好的，15元\\x26quot;交易结束，你离开队伍你想加杯可乐，重新排队你：\\x26quot;一</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-07-23T22:53:19</pubDate></item><item><title>暗网：互联网冰山下的隐秘世界，你真的了解它吗？</title><link>https://mp.weixin.qq.com/s/u7OFzg4aqjVPnhMvAn7MQg</link><description>想象互联网是一座巨大的冰山。你日常使用的微信、淘宝、微博，只是浮在水面上那一小角。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-07-18T00:04:06</pubDate></item><item><title>网络安全职业指南：探索网络安全领域的各种角色</title><link>https://mp.weixin.qq.com/s/B9vJG5JKKu1tvhgZWFs62Q</link><description>本文旨在为对网络安全领域感兴趣的粉丝读者提供一份全面的职业指南。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-07-15T22:46:33</pubDate></item><item><title>一键挖洞神器：DIRB—高效探测Web隐藏目录的终极指南</title><link>https://mp.weixin.qq.com/s/G5GWzzmnbfJMA_C-u4oEiw</link><description>引言:在渗透测试中，发现隐藏目录往往是突破Web防线的第一步。你是否曾因御剑扫不出后台路径而抓狂？</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-07-10T00:04:46</pubDate></item><item><title>认证鉴权技术解析：COOKIE | SESSION | TOKEN | JWT | SSO</title><link>https://mp.weixin.qq.com/s/H53TB4X3rskXJNuefgFHNA</link><description>认证鉴权中会反复提到COOKIE、SESSION、TOKEN、JWT、SSO，你能说出他们之间的区别与联系么？</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-07-09T00:02:19</pubDate></item><item><title>Session的工作机制及安全性分析</title><link>https://mp.weixin.qq.com/s/HJKwnNsDxv_vepih5QwI6g</link><description>理解 Session 的工作机制对于开发安全的、可扩展的 Web 应用至关重要。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-07-07T00:03:40</pubDate></item><item><title>什么是单点登录SSO？有哪些常用的实现方式？</title><link>https://mp.weixin.qq.com/s/yu6AZNHtmoUcikxXX2X9nA</link><description>引言：每天上班要登录OA、CRM、财务系统……密码多到记不住？一不小心全设成“123456”又怕被一锅端？</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-07-05T21:48:33</pubDate></item><item><title>什么是HOST头部攻击？那个让网站“送错外卖”的危险漏洞</title><link>https://mp.weixin.qq.com/s/Hzihitwhg1DXgMubnQudXA</link><description>引言：想象一下，你走进一家热闹的餐厅。服务员问：“您是哪一桌？”你随口答道：“8号桌！”——于是你的菜就被送到了8号桌。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-06-23T00:03:29</pubDate></item><item><title>什么是HTTP慢速攻击？看不见的“温水煮青蛙”，如何瘫痪你的服务器？</title><link>https://mp.weixin.qq.com/s/TL7EKPhBmX3-TmNuvN6AOA</link><description>引言：想象一家火爆的餐厅：虽然满座，但一半顾客故意拖延用餐——每10分钟才吃一粒米。新顾客无法入座，餐厅看似“满负荷”却实际瘫痪。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-06-21T19:18:44</pubDate></item><item><title>【入群邀请】全栈安全技术交流群：与安全同行共筑“数智护城河”</title><link>https://mp.weixin.qq.com/s/Q9PDMvqVI7b6f7CtfHDdvQ</link><description>大家好，我是“全栈安全”公众号的作者筑梦之月，CISSP持证者，10年+大厂安全实战经验。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-06-18T07:10:13</pubDate></item><item><title>盘一盘美国申请专利最容易花冤枉钱的4个环节</title><link>https://mp.weixin.qq.com/s/AtK5yJRhNjJdazQ5lvfrXA</link><description>避开这些坑，美国专利费也没那么贵</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-06-17T07:47:04</pubDate></item><item><title>Burp Suite的必备神器：4款高效插件让渗透测试战斗力飙升!</title><link>https://mp.weixin.qq.com/s/NkQcLW-FneuBZpvawJfWZQ</link><description>引言：在渗透测试的世界里，Burp Suite早已成为渗透测试人员不可或缺的核心工具。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-06-13T00:03:43</pubDate></item><item><title>老刀客的“埋伏剑谱”：江湖节奏中的刀光与剑意</title><link>https://mp.weixin.qq.com/s/6cnF25Ibe7aUBl9fnm7EhQ</link><description>江湖节奏谜：老刀客的「埋伏剑谱」 一、雨夜迷局：谁在追那道虚晃的刀光？ 江南梅雨季，我坐在「听潮阁」檐下擦刀。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-06-11T14:03:10</pubDate></item><item><title>一文读懂网络安全中的“三权分立”</title><link>https://mp.weixin.qq.com/s/qWjkvWRqoucmgUidppG5XA</link><description>一、什么是三权分立？三权分立是一种源自政治学的管理理念，核心思想是将权力拆分为相互独立、相互制约的三种角色。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-06-03T00:03:55</pubDate></item><item><title>重磅新规来袭！6大新国标将重塑数据、AI和隐私保护格局，速看（附下载）</title><link>https://mp.weixin.qq.com/s/exTfj67uNnUlT2mRVMcI8g</link><description>导语:数字时代，AI技术爆发式增长，数据泄露事件频发，企业网络安全压力剧增。如何让技术更安全？如何守护每个人的隐私？</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-05-27T07:32:31</pubDate></item><item><title>商用漏洞扫描器的盲区：为什么越权漏洞总被漏检？</title><link>https://mp.weixin.qq.com/s/1omQXuW7AeiRuIqVcxJR9A</link><description>导语：2021年某电商平台曝出重大越权漏洞，黑客可任意查看用户订单，然而该漏洞在全年12次系统扫描中均未被发现</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-05-21T00:04:00</pubDate></item><item><title>如何让两个不同的输入生成相同的MD5哈希值？</title><link>https://mp.weixin.qq.com/s/Pc4e2KQsrit7ubSn2UA2hg</link><description>导语：2012年，一个名为\\x26quot;火焰\\x26quot;的超级病毒席卷中东，它之所以能长期潜伏，竟是利用了MD5算法的致命缺陷——允</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-05-19T00:17:09</pubDate></item><item><title>图解七大加密模式：从ECB到GCM，彻底搞懂数据如何“上锁”</title><link>https://mp.weixin.qq.com/s/4pHhYtpGoOVt0zHqXMqiWg</link><description>开篇故事：一封被篡改的加密邮件某公司使用ECB模式加密合同文档，攻击者通过替换特定密文块，将“支付金额100万</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-05-14T00:04:46</pubDate></item><item><title>密码套件：网络安全的“密码锁组合”如何命名？详解TLS加密背后的命名玄机</title><link>https://mp.weixin.qq.com/s/wKIzXfJJrKPGS61PC-TFRw</link><description>在数字化时代，加密算法是网络安全的基石。无论是HTTPS通信、区块链交易还是物联网设备认证，都依赖于算法套件（如TLS协议中的密码套件、加密库中的算法集合）。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-05-12T00:02:30</pubDate></item><item><title>全流量解析：让安全防御从“被动挨打”升级为“主动狩猎”</title><link>https://mp.weixin.qq.com/s/Kp2FnB1e_bzBUmcTzTvy1A</link><description>在网络安全领域，攻击者就像“隐形小偷”，总想悄无声息地入侵你的网络。而全流量解析，就是一套能“看清每一辆网络货车里装了什么”的技术。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-05-09T00:03:49</pubDate></item><item><title>浏览器如何一步步校验证书的有效性？一文带你搞懂！</title><link>https://mp.weixin.qq.com/s/bXZ9x-lbhtv4r0c3ajU1zA</link><description>在互联网上，当你访问一个网站时，浏览器会默默完成一项至关重要的任务——校验证书的有效性。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-05-08T00:01:36</pubDate></item><item><title>详解SSH三种主流登录方式的安全之道</title><link>https://mp.weixin.qq.com/s/BtmijT2boqmHBD_2heCKtg</link><description>前期在《一文读懂系列：结合抓包分析，详解SSH协议通信原理》博文中介绍了SSH协议的通信原理，但只简单提到了。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-05-07T00:03:05</pubDate></item><item><title>揭秘AI安全框架如何守住智能时代底线（附原报告下载）</title><link>https://mp.weixin.qq.com/s/947pT2RFVoYSdV2plWDCBg</link><description>开篇故事：一次未遂的AI越狱事件2023年，某科技公司的大模型测试员尝试输入“如何制作燃烧弹”，AI开始详细说</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-05-05T00:04:53</pubDate></item><item><title>SSL证书有效期缩短到47天！企业、证书服务提供商的“生死时速”（附下载）</title><link>https://mp.weixin.qq.com/s/Qgq3s9xxMVaYd5pZov5LBQ</link><description>SSL证书有效期由原先的398日急剧缩减至47日，这一重大调整不仅意味着网络安全防护层级的强化，更迫使企业必须</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-05-04T10:20:05</pubDate></item><item><title>TLS 1.3：一把打不开旧锁的新钥匙，为何难成主流？</title><link>https://mp.weixin.qq.com/s/1jIPQwd-B4SoXTgJSeg6Fg</link><description>TLS 1.3 是 TLS 协议的重要升级版本，旨在提升安全性、性能和效率。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-05-03T00:03:13</pubDate></item><item><title>一文看懂JWT如何重塑网络身份认证：从“身份证”到“数字令牌”</title><link>https://mp.weixin.qq.com/s/ND059nqOs1_IvniReNbwNg</link><description>在现代网络应用中，安全性是一个至关重要的话题。JSON Web Token（JWT）作为一种广泛使用的身份验证和信息交换标准，因其简洁性和灵活性而受到开发者的青睐。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-04-28T00:03:48</pubDate></item><item><title>一文揭秘会话固定攻击全流程，4 道防线锁死会话安全！</title><link>https://mp.weixin.qq.com/s/FUfQneZIxJzKT-Nq2MVl6A</link><description>开篇故事：一张永远有效的“万能门票”某在线教育平台的学员小王收到一封“课程优惠券”邮件，点击链接后正常登录账户</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-04-27T00:02:44</pubDate></item><item><title>2025年数据泄露调查报告发布，2万多起安全事件中数据泄露竟占比50%以上（附下载）！</title><link>https://mp.weixin.qq.com/s/B7xcxiJP1Y3VOA1fYCAHqw</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-04-25T21:18:37</pubDate></item><item><title>企业为何要禁止“片断引用开源软件代码”？一文看透！</title><link>https://mp.weixin.qq.com/s/bM9LT_BULYT8GZ3-qYwXhw</link><description>开篇故事：一段“开源代码”引发的百亿级灾难某电商平台为快速上线新功能，从GitHub复制了一段“高性能加密算法</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-04-23T00:02:34</pubDate></item><item><title>企业为何要求禁用缺省口令？安全风险及应对措施分析</title><link>https://mp.weixin.qq.com/s/L7anO86jCnzwj34dbQyZMA</link><description>在当今数字化时代，企业网络安全面临着前所未有的挑战。缺省口令的使用是网络安全中的一个重要隐患，许多企业在制定网络安全红线时，明确要求禁用缺省口令。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-04-22T00:05:44</pubDate></item><item><title>KMS工作原理及其安全性分析</title><link>https://mp.weixin.qq.com/s/C0c9SJ-gUUSFWW0UPgrMKQ</link><description>在当今数字化时代，数据安全已经成为企业和个人最为关注的话题之一。随着云计算和大数据的快速发展，如何安全地管理密钥成为了一个重要的挑战。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-04-21T00:03:22</pubDate></item><item><title>为什么要禁止密钥硬编码？三招锁死密钥安全！</title><link>https://mp.weixin.qq.com/s/9RClLZxNaqY0TfTEduoPDw</link><description>开篇故事：一次代码提交引发的千万级损失某创业公司程序员在GitHub上传项目时，忘记删除代码中的AKIAXXX</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-04-17T00:03:23</pubDate></item><item><title>黑客如何用一张图片掏空你的服务器？揭秘SSRF漏洞的致命陷阱</title><link>https://mp.weixin.qq.com/s/qMx5MUWuTK-YbiKUfjuFow</link><description>SSRF（服务器端请求伪造）漏洞已成为黑客攻击的重要手段之一。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-04-14T00:01:38</pubDate></item><item><title>全球网络安全立法的演变</title><link>https://mp.weixin.qq.com/s/ZmVI7Hn1DqK-1CKuy94GyQ</link><description>一、欧盟网络安全法2016年4月27日欧盟在官方刊物上发表《通用数据保护条例》(GDPR)，旨在确立个人数据的</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-04-08T00:01:52</pubDate></item><item><title>别让“临时管理员”变后门！手把手教你防范sudo提权漏洞</title><link>https://mp.weixin.qq.com/s/eLPbmQzuX3RDjygnT5sXAA</link><description>开篇故事：一张“万能门卡”引发的血案某公司运维小哥临时需要修改服务器配置，管理员给了他sudo权限，允许他执行</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-04-07T00:04:04</pubDate></item><item><title>锁好\"门窗\"还不够？一文看懂“攻击面”和“暴露面”的区别！</title><link>https://mp.weixin.qq.com/s/gl66Q0XFDu5yIoWywpnFsQ</link><description>攻击面和暴露面是网络安全中的两个关键概念，我们经常会把他们混为一谈，虽然都与系统风险相关，但侧重点和管理方式不</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-04-02T07:13:25</pubDate></item><item><title>图解SDL、SDLC与DevSecOps</title><link>https://mp.weixin.qq.com/s/8c-hiIbXuWrUsDur6yzh8w</link><description>1. 定义与目标SDL（Security Development Lifecycle，安全开发生命周期）微软提</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-03-29T21:16:51</pubDate></item><item><title>常用的密码学算法分类</title><link>https://mp.weixin.qq.com/s/YoWivhMJQPUoszG0nlWW9w</link><description>密码学是信息安全的重要组成部分，广泛应用于数据保护、身份验证和信息完整性等领域。了解不同类型的密码学算法有助于选择合适的技术来满足特定的安全需求。\\x0a\\x0a[爱心]1. 对称加密算法\\x0a对称加密算法是指加密和解密使用相同密钥的算法。其主要特点是加密速度快，适合处理大量数据。常见的对称加密算法包括：\\x0aAES（高级加密标准）：目前广泛使用的对称加密算法，支持128、192和256位密钥长度。\\x0aDES（数据加密标准）：早期的对称加密算法，现已被认为不够安全，通常不再使用。\\x0</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-03-25T00:03:55</pubDate></item><item><title>针对加密密钥的4种攻击全揭秘</title><link>https://mp.weixin.qq.com/s/2wbAF4hZwormWtmjDpxaww</link><description>现代密码学是基于密钥安全的（毕竟密码算法是公开的），经过权威机构认证的密码算法都是安全的，故而密钥的安全在很大</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-03-24T00:04:47</pubDate></item><item><title>Web安全策略CSP详解与实践</title><link>https://mp.weixin.qq.com/s/M0QlYBuBabh9J4jIQ7BRTg</link><description>引言 ：在黑客攻击频发的今天，你的网站是否像“裸奔”一样毫无防护？跨站脚本（XSS）、数据注入等攻击随时可能让用户数据泄露。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-03-21T00:03:21</pubDate></item><item><title>静态代码检查为啥要编译？揭秘“代码体检”背后的隐藏关卡！</title><link>https://mp.weixin.qq.com/s/fNaiTjoNUGutAdHi9l3_JA</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-03-15T21:36:54</pubDate></item><item><title>【入群邀请】全栈安全技术交流群：与1000+安全同行共筑“数智护城河</title><link>https://mp.weixin.qq.com/s/_e2Cc8TnswjZd1FYFrTdQg</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-03-12T07:39:48</pubDate></item><item><title>你的代码穿“防弹衣”了吗？安全编译选项：给程序升级下防护！</title><link>https://mp.weixin.qq.com/s/FYBzxodH6YFmBu0c7s3-3Q</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-03-11T07:50:30</pubDate></item><item><title>你的隐私正在”裸奔“？横向越权漏洞：4步堵住数据泄露的“黑洞”！</title><link>https://mp.weixin.qq.com/s/kZOHicQCrxLxhi-u2yXxoA</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-03-09T06:03:29</pubDate></item><item><title>手把手教你加固Docker安全：从入门到实战，告别容器裸奔时代</title><link>https://mp.weixin.qq.com/s/ohIKq7SpbFAVmU4jNqWOsg</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-03-08T06:58:56</pubDate></item><item><title>你以为密码加个盐就安全了？PBKDF：让黑客抓狂的“密码炼金术”</title><link>https://mp.weixin.qq.com/s/XusQOvl_cQSQI1N8_HGoSw</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-03-05T20:59:06</pubDate></item><item><title>如何安全地传输和存储用户密码？从原理到实战，一文讲透！</title><link>https://mp.weixin.qq.com/s/leHzuKO6UjHZN1eZH3NRGw</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-03-01T22:37:49</pubDate></item><item><title>什么是完全前向保密（PFS）？</title><link>https://mp.weixin.qq.com/s/EqlvIwlzsbohALOddPYfww</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-02-23T22:17:33</pubDate></item><item><title>零信任架构的致命盲区：90%企业忽略的API安全陷阱</title><link>https://mp.weixin.qq.com/s/In6TgwUuLmOMCwNrroJqpA</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-02-16T21:37:52</pubDate></item><item><title>十大Docker漏洞扫描工具：保障容器安全的利器</title><link>https://mp.weixin.qq.com/s/D-bFG94kew_wmReSBbBQ3w</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-02-10T07:40:49</pubDate></item><item><title>解读GDPR｜欧盟数据保护的全球影响、典型处罚案例及关键术语与原则</title><link>https://mp.weixin.qq.com/s/zjq-q-xQ-i2s5j84e9FZ1A</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-02-07T22:27:32</pubDate></item><item><title>社会工程学揭秘｜黑客如何利用人性弱点获取信息</title><link>https://mp.weixin.qq.com/s/o2o1aKbuP1LIHySQRR5-yA</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-01-17T08:23:49</pubDate></item><item><title>战略解码：后量子密码学时代即将到来，到2029年多数传统密码算法将不再安全！（附下载）</title><link>https://mp.weixin.qq.com/s/2ueeDmvJibPjNJxSf6lpIg</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-01-14T23:00:34</pubDate></item><item><title>LLMSecOps｜LLM和GenAI的安全解决方案</title><link>https://mp.weixin.qq.com/s/sIIzPY6a7aHW1ZCH5zeNUA</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-01-13T00:02:55</pubDate></item><item><title>程序员 VS 黑客，未来如何选择？</title><link>https://mp.weixin.qq.com/s/nHEsn7Qla8SxTnCHh4mLIw</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-01-12T00:02:40</pubDate></item><item><title>大语言模型如雨后春笋，对应的安全性和隐私保护标准/政策持续落地，为大模型保驾护航（附下载）</title><link>https://mp.weixin.qq.com/s/g64JuLdxGWWicSExZBNDOw</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-01-07T06:06:43</pubDate></item><item><title>基于ChatGPT解读OWASP 大语言模型（LLM）安全测评基准，来试下你用的大模型能否经受住此等考验！</title><link>https://mp.weixin.qq.com/s/tn5APPdpVOM0sQaQAXj_Vg</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-01-05T15:39:06</pubDate></item><item><title>一张图带你理清常用的8种密码技术之间的关系！</title><link>https://mp.weixin.qq.com/s/vzu8q9ILS5C_BUzJJLKejw</link><description>[悠闲]数字证书：一种类似现实世界中驾照的技术，上面记有姓名、组织、邮箱等个人信息，以及属于此人的公钥，并由认证机构进行数字签名。\\x0a\\x0a[强]数字签名：数字签名结合了单向散列函数和公钥密码，用于确保消息的完整性和不可否认性，并且可对第三方进行消息认证（验签）。常见的数字签名算法包括RSA和ECDSA。\\x0a\\x0a[色]对称密码：对称密钥密码是一种用相同密钥进行加密和解密的技术，包括分组密码（如AES、DES）和流密码（如RC4）。分组密码将数据分成固定长度的块进行加密，而流密码逐个字</description><author>全栈安全</author><category>全栈安全</category><pubDate>2025-01-03T22:56:05</pubDate></item><item><title>2024年全栈安全公众号总结，启程一周年，不忘初心，继续前行！</title><link>https://mp.weixin.qq.com/s/zqggqtWDxqEe2Z0HoT-8jw</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-12-30T00:01:33</pubDate></item><item><title>2024年1-12月份网络安全大事件回顾，2025要来了！（文末有福利）</title><link>https://mp.weixin.qq.com/s/CCn6OM8yRKhVhsE8-7hYHw</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-12-29T00:02:27</pubDate></item><item><title>特招30名网络安全工程师升名校免试硕士！即刻入学！在职人员优先！</title><link>https://mp.weixin.qq.com/s/ILw6jftBWL0lWlItzOcR2Q</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-12-27T10:00:39</pubDate></item><item><title>来看看一个不足十行的功能，考虑安全特性后最终会膨胀到啥样？</title><link>https://mp.weixin.qq.com/s/enoVm0qMaQ3xD3PRwMXB7A</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-12-23T07:42:23</pubDate></item><item><title>搭建Web安全入门漏洞靶场DVWA其实只要10分钟！（附30个免费docker镜像加速源）</title><link>https://mp.weixin.qq.com/s/d5u_eo23vq6QwxOw1AhBMw</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-12-21T23:25:02</pubDate></item><item><title>OpenCVE：一款自动收集NVD、MITRE等多源知名漏洞库的开源工具，累计收录CVE 27万+</title><link>https://mp.weixin.qq.com/s/lrjGpFDI9kb1EO_wc4jt9w</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-12-15T21:34:04</pubDate></item><item><title>AI不到3分钟生成了一份29页的《漏洞扫描原理及常用工具》PPT材料</title><link>https://mp.weixin.qq.com/s/9BdJiiRP73w_7ShmvN9xRA</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-12-07T23:07:24</pubDate></item><item><title>如何通过OpenSSL基于根证书来签署客户端与服务器证书？</title><link>https://mp.weixin.qq.com/s/xmmjUQo2PmAwe3PbjhObtw</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-11-23T21:28:31</pubDate></item><item><title>实践：如何通过OpenSSL来创建自签名的CA证书</title><link>https://mp.weixin.qq.com/s/NnKDZOyftzT_bxe7DxW6dA</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-11-19T00:06:24</pubDate></item><item><title>敏感词检测技术及Top工具介绍</title><link>https://mp.weixin.qq.com/s/2eID5QyUFVV1BmBzR87aqQ</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-11-16T17:34:36</pubDate></item><item><title>中国黑客为何偏爱FOFA搜索引擎？</title><link>https://mp.weixin.qq.com/s/oZs8rWCfgm8DzWZKgNTT4g</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-11-14T00:02:42</pubDate></item><item><title>DNS面临的4大类安全风险及防御措施</title><link>https://mp.weixin.qq.com/s/Tw-3JNZS1xCvwPRwABlJAQ</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-11-12T00:02:27</pubDate></item><item><title>一文读懂系列：结合抓包分析，详解SSH协议通信原理</title><link>https://mp.weixin.qq.com/s/_xrmSQziZsBXourmJQoxPA</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-11-09T18:13:28</pubDate></item><item><title>网安人此生必看！7部超级经典网络安全主题影视剧（可打包下载）</title><link>https://mp.weixin.qq.com/s/A-Efiet21yo6dEMCWu_hlQ</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-11-04T00:08:31</pubDate></item><item><title>趣说产品安全设计的十大经典原则，看一遍就再难忘记！</title><link>https://mp.weixin.qq.com/s/D1gSLnWghKysqV9wMMjsww</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-11-02T00:01:39</pubDate></item><item><title>一文读懂系列：SSL加密流量检测技术详解</title><link>https://mp.weixin.qq.com/s/MkCUcODQxEbXBCoBMp1Spg</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-10-31T00:06:57</pubDate></item><item><title>数字信封原理解析：安全高效，一次一密！</title><link>https://mp.weixin.qq.com/s/x2Ju4mtz4AU1Yf9X8QVrHA</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-10-28T00:03:36</pubDate></item><item><title>权威报告解读：2024年需求量最大的四种IT安全技术</title><link>https://mp.weixin.qq.com/s/4yuIHqaz_vL0uFsNzd5RCQ</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-10-24T07:46:51</pubDate></item><item><title>这款免费工具无须CA证书也能捕获HTTPS明文流量，原理大揭秘！</title><link>https://mp.weixin.qq.com/s/kjbUp1a_CSz2bqFUeLnhlQ</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-10-21T00:03:42</pubDate></item><item><title>六大知名Web安全漏洞靶场</title><link>https://mp.weixin.qq.com/s/ZmkcsDasKtxGHVnzwIDkMg</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-10-19T15:30:33</pubDate></item><item><title>剖析DNS劫持攻击原理及其防御措施</title><link>https://mp.weixin.qq.com/s/GZAe-IKiQxAvHOXJk6PsqA</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-10-14T00:10:30</pubDate></item><item><title>DNS隧道技术原理及其典型应用场景剖析</title><link>https://mp.weixin.qq.com/s/Mn7E6P3Sv_1LBvzJL8Q3bw</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-10-12T22:11:41</pubDate></item><item><title>带你体验一款主流且开源的Web漏洞扫描工具</title><link>https://mp.weixin.qq.com/s/Gy5wmvKuc_fsVgAikL1D8Q</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-10-07T16:22:14</pubDate></item><item><title>DV、OV和EV SSL证书之间的区别，如何选择？</title><link>https://mp.weixin.qq.com/s/Gb_TmHu3ONC9_knXXjS_hQ</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-10-02T00:18:56</pubDate></item><item><title>Burp Suite为何能抓到HTTPS的明文流量，Wireshark可以吗，公司电脑的加密流量也是被监控了吗？</title><link>https://mp.weixin.qq.com/s/UZw9igh_GlITkaq_OxZSIw</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-09-30T15:12:28</pubDate></item><item><title>关于CWE，你所需要知道的</title><link>https://mp.weixin.qq.com/s/dH4rAm4Cz2EDJf96KkDrTg</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-09-27T07:41:36</pubDate></item><item><title>重磅！图文详解HTTPS协议通信全过程，结合抓包实战分析，带你一次看透HTTPS！</title><link>https://mp.weixin.qq.com/s/HtqRUKYxidXFCa2-z9M8ew</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-09-25T00:06:25</pubDate></item><item><title>带你体验一款主流且开源的镜像漏洞扫描工具</title><link>https://mp.weixin.qq.com/s/G_YQS96zVqvaS9rr3bMywA</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-09-23T00:16:44</pubDate></item><item><title>图解 | 消息认证码（MAC）到底解决了什么问题？还有什么问题是它解决不了的？</title><link>https://mp.weixin.qq.com/s/O_EWIKLpw2UozJZaiyh7CQ</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-09-22T06:15:17</pubDate></item><item><title>对称密码中的密钥是如何实现安全配送的？</title><link>https://mp.weixin.qq.com/s/Yhj3Oa0uo3tLnrlDnx_XVA</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-09-19T00:03:03</pubDate></item><item><title>2024年Q3国际信息系统安全认证联盟（ISC2）内部研讨会要点分享</title><link>https://mp.weixin.qq.com/s/W9dLi2YxKUlakT8ucssFkg</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-09-18T06:18:31</pubDate></item><item><title>一文读懂密钥交换（DH、ECDH）算法（附密码国标）</title><link>https://mp.weixin.qq.com/s/5VvJC_y0PqptM5tM6rPNww</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-09-17T07:39:18</pubDate></item><item><title>「 典型安全漏洞系列 」12.OAuth 2.0身份验证漏洞攻击和防御思路</title><link>https://mp.weixin.qq.com/s/Lp9nGZZEy9pAJaiub4BRKg</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-09-12T01:38:22</pubDate></item><item><title>什么是OAuth 2.0？OAuth 2.0的工作流程是什么？与OAuth 1.0有哪些区别？</title><link>https://mp.weixin.qq.com/s/8ebqWTum-IMy7Hv26piPtA</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-09-11T07:58:53</pubDate></item><item><title>一文彻底了解DNS协议工作原理，恐怕没有比这更通俗易懂的了吧？</title><link>https://mp.weixin.qq.com/s/8ihf0Uar0pN49V4quO_S_w</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-09-10T06:24:00</pubDate></item><item><title>通过15张图带你掌握网络抓包工具Wireshark必备使用技巧</title><link>https://mp.weixin.qq.com/s/f3LmUEtjIuLjkyjxJj7ebA</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-09-07T06:10:20</pubDate></item><item><title>剖析Cookie的工作原理及其安全风险</title><link>https://mp.weixin.qq.com/s/qaRVhaTSGgkRzOYK2fQEIQ</link><description>Cookie的工作原理主要涉及到HTTP协议中的状态管理。HTTP协议本身是无状态的，这意味着每次请求都是独立的，服务器不会保留之前的请求信息。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-09-06T00:12:54</pubDate></item><item><title>同源策略SOP详解：没有SOP就没有隐私</title><link>https://mp.weixin.qq.com/s/VFbIRW8Y_sgnBkRGk6pdLQ</link><description>同源策略可保护用户的隐私和数据安全，防止恶意网站通过跨域请求（例如，通过JavaScript）访问或修改其他网</description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-09-05T06:20:38</pubDate></item><item><title>「 典型安全漏洞系列 」11.身份验证漏洞详解（共11/14期）</title><link>https://mp.weixin.qq.com/s/kGSpsfXFwVWdvzFscjiKBg</link><description>身份验证是验证用户或客户端身份的过程。网站可能会暴露给任何连接到互联网的人。这使得健壮的身份验证机制成为有效的网络安全不可或缺的一部分。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-09-04T00:03:41</pubDate></item><item><title>结合Wireshark抓包分析，沉浸式体验HTTP请求的一次完整交互过程</title><link>https://mp.weixin.qq.com/s/Hzu7i2JfuaKGOj99hfDtkA</link><description>HTTP（HyperText Transfer Protocol，超文本传输协议）是用于传输超文本信息的协议，</description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-09-03T06:08:13</pubDate></item><item><title>软件物料清单SBOM都没有，何谈软件供应链安全？</title><link>https://mp.weixin.qq.com/s/rTzU6VWgbiiXJmu4wKDMtA</link><description>为了保障软件供应链安全，美国国家安全局NSA和美国网络安全和基础设施安全局CISA牵头制定了《SBOM推荐实践</description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-09-02T02:04:39</pubDate></item><item><title>结合Wireshark抓包实战，图文详解TCP三次握手及四次挥手原理（附下载）</title><link>https://mp.weixin.qq.com/s/eBhKcFlJROrPvrhJ-odHAg</link><description>网络安全的基础是网络，若连最基础的网络协议都搞不明白，何谈网络安全。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-09-01T07:08:45</pubDate></item><item><title>安全自动化协议SCAP及其12大组件介绍</title><link>https://mp.weixin.qq.com/s/QTT__A6t8Ksyak44os776w</link><description>由于计算机和网络技术的快速发展，越来越多的软件和系统被应用到企业和机构中，这些软件和系统的安全问题也日益凸显。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-08-31T00:35:16</pubDate></item><item><title>「 典型安全漏洞系列 」10.跨域资源共享CORS漏洞详解（共10/14期）</title><link>https://mp.weixin.qq.com/s/SNHChSPkd1MDnbT5lP_ijA</link><description>跨域资源共享（Cross-origin Resource Sharing，CORS）是一种浏览器机制，可以对于</description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-08-30T01:06:56</pubDate></item><item><title>「 典型安全漏洞系列 」09.权限提升漏洞详解（共9/14期）</title><link>https://mp.weixin.qq.com/s/6wml8nblbibbkEYBM9bQBw</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-08-29T01:04:57</pubDate></item><item><title>浅析OWASP应用安全验证标准ASVS，指导企业开展Web应用安全测试</title><link>https://mp.weixin.qq.com/s/uOVWwWDeDY8TqMcHLi8jZg</link><description>OWASP应用安全验证标准，是一份测试应用安全的清单，可供架构师、开发人员、测试人员、安全专家、工具供应商和消费者参考，用于定义、构建、测试和验证安全的应用。当前最新版本是Version 4.0.3, 于2021年10月发布。</description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-08-28T07:11:05</pubDate></item><item><title>美国工信部2024年发布了网络安全框架CSF 2.0，相比1.0有哪些变化，又给我们带来了哪些启示？</title><link>https://mp.weixin.qq.com/s/znsbDPgGOWCiklCyVRGkgw</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-08-27T06:40:05</pubDate></item><item><title>Linux系统面临的攻击、风险及其安全加固和维护策略（附下载）</title><link>https://mp.weixin.qq.com/s/ztA8XJGIYdQn8YDWaV6ugg</link><description></description><author>全栈安全</author><category>全栈安全</category><pubDate>2024-08-26T06:29:52</pubDate></item><item><title>Nmap扫描六种端口状态介绍</title><link>https://mp.weixin.qq.com/s/urFKgYcA_BjbdP5NZFyXuA</link><description>“传统意义上的端口状态只有 open 或 close 两种。</description><author>筑梦之月</author><category>筑梦之月</category><pubDate>2024-08-24T07:50:14</pubDate></item><item><title>常被攻击的四大类共计26小类高危端口，慎开谨防，被坑了这么多次该长记性了！</title><link>https://mp.weixin.qq.com/s/RaSEVQPglGMgOp6a3u3nhg</link><description>“在渗透测试或黑客攻击的早期阶段会通过自动化工具来收集目标环境的信息，尤其是执行网络发现扫描来识别系统开放的高危端口</description><author>筑梦之月</author><category>筑梦之月</category><pubDate>2024-08-22T06:18:09</pubDate></item><item><title>「 典型安全漏洞系列 」08.文件上传漏洞详解</title><link>https://mp.weixin.qq.com/s/ZSzOm8M9duCuk_fpx8kkmQ</link><description></description><author>筑梦之月</author><category>筑梦之月</category><pubDate>2024-08-21T21:16:00</pubDate></item><item><title>带你看清DevSecOps的发展背景、现状及未来趋势和最佳实践（附下载）</title><link>https://mp.weixin.qq.com/s/DB20XNTks74jX55rd5IXRQ</link><description>“DevSecOps的概念在2012年由Gartner首次提出，并逐渐受到国内企业的追捧。</description><author>筑梦之月</author><category>筑梦之月</category><pubDate>2024-08-19T06:15:44</pubDate></item><item><title>软件安全的未来之路：构建默认安全的软件</title><link>https://mp.weixin.qq.com/s/25guogpyetDEGSUeaGqnXQ</link><description>软件制造商在产品设计和开发过程中应采取安全设计原则和方法，以减少网络安全风险，并转变责任重心，使产品在设计时就内置安全特性，而不是依赖于后期的补丁和修复。</description><author>筑梦之月</author><category>筑梦之月</category><pubDate>2024-08-18T15:26:17</pubDate></item><item><title>业界十大知名权威安全漏洞库介绍</title><link>https://mp.weixin.qq.com/s/xBS9jy_UdTKKzpWtfOt3xg</link><description>“漏洞库作为网络安全的核心资源，汇集了各类已知漏洞信息，对网络安全工程师、政府、企业和研究人员至关重要。</description><author>筑梦之月</author><category>筑梦之月</category><pubDate>2024-08-15T06:34:45</pubDate></item><item><title>「 典型安全漏洞系列 」06.路径遍历（Path Traversal）漏洞详解</title><link>https://mp.weixin.qq.com/s/z-xkGcQ5q3gc6ym32IFIYA</link><description></description><author>筑梦之月</author><category>筑梦之月</category><pubDate>2024-08-13T07:04:21</pubDate></item><item><title>备考CISSP，看这一篇就够了！（附备考资料下载）</title><link>https://mp.weixin.qq.com/s/NxJaVNxxOMAmr4TLqertVg</link><description></description><author>筑梦之月</author><category>筑梦之月</category><pubDate>2024-08-10T09:20:57</pubDate></item><item><title>什么是等保2.0，相对等保1.0有哪些变化点？（附等保标准下载）</title><link>https://mp.weixin.qq.com/s/Ngkyv_Efs6Kr3UP2csK1Gw</link><description>“等保1.0到2.0不仅仅是标准修订、技术升级，其核心更是法律效力的极大提升。</description><author>筑梦之月</author><category>筑梦之月</category><pubDate>2024-08-09T06:12:21</pubDate></item><item><title>「 典型安全漏洞系列 」07.OS命令注入详解</title><link>https://mp.weixin.qq.com/s/3B0rTnSn2xiK_YNsw864Aw</link><description>“引言：什么是操作系统命令注入，如何防御和利用此类漏洞？</description><author>筑梦之月</author><category>筑梦之月</category><pubDate>2024-08-07T07:24:22</pubDate></item><item><title>网络空间安全专业怎么样，有哪些学习途径？</title><link>https://mp.weixin.qq.com/s/2PY0flg3uN1I84rGE0segA</link><description>“网络空间安全主要研究网络空间的组成、形态、安全、管理等，进行网络空间相关的软硬件开发、系统设计与分析</description><author>筑梦之月</author><category>筑梦之月</category><pubDate>2024-08-04T07:03:18</pubDate></item><item><title>网络攻击者的战术、技术和常识知识库ATT&amp;CK介绍</title><link>https://mp.weixin.qq.com/s/J7PKpqoGwNgNzwUl2ItQBA</link><description>“随着网络攻击手段的不断升级和多样化，网络安全领域面临着越来越严峻的挑战。</description><author>筑梦之月</author><category>筑梦之月</category><pubDate>2024-08-03T09:49:34</pubDate></item><item><title>「 CISSP学习笔记 」8.安全运营（终篇）</title><link>https://mp.weixin.qq.com/s/rgTdaOyWtYrX2ScO3EDABQ</link><description></description><author>筑梦之月</author><category>筑梦之月</category><pubDate>2024-08-01T06:03:44</pubDate></item><item><title>漏洞利用预测评分系统EPSS介绍，即将取代CVSS</title><link>https://mp.weixin.qq.com/s/n6PSpU1srDY159W7Und05Q</link><description></description><author>筑梦之月</author><category>筑梦之月</category><pubDate>2024-07-30T06:03:38</pubDate></item><item><title>一文彻底搞懂公钥密码、数字签名和数字证书</title><link>https://mp.weixin.qq.com/s/n4bOJyMDBDUfATRwY-TpNw</link><description>“什么是数字签名，数字签名的作用是什么？什么是数字证书，数字证书解决了什么问题？数字签名和数字证书都用到了什么加密算法？</description><author>筑梦之月</author><category>筑梦之月</category><pubDate>2024-07-29T06:06:28</pubDate></item><item><title>通用漏洞评分系统CVSS介绍（附案例说明及下载）</title><link>https://mp.weixin.qq.com/s/kfxV8Ifc6R54TRZtPQY4SA</link><description>什么是CVSS？CVSS是由哪个组织定义和维护的？CVSS主要用途是什么？CVSS 3.X与2.X版本主要有哪些区别？如何给一个CVE漏洞进行评分？</description><author>筑梦之月</author><category>筑梦之月</category><pubDate>2024-07-26T07:11:22</pubDate></item><item><title>通用安全通告框架CSAF介绍</title><link>https://mp.weixin.qq.com/s/A_ykkjjodkF1ieRJXSt1zg</link><description>1. 简介通用安全通告框架（Common Security Advisory Framework，CSAF）通</description><author>筑梦之月</author><category>筑梦之月</category><pubDate>2024-07-25T07:43:11</pubDate></item><item><title>网络安全领域五大注入攻击类型介绍</title><link>https://mp.weixin.qq.com/s/MMunr4p38_hB6KiVm9zytw</link><description>“在网络安全领域，注入攻击是一种常见的攻击方式，攻击者通过向应用程序发送恶意数据来操控应用程序的行为。</description><author>筑梦之月</author><category>筑梦之月</category><pubDate>2024-07-23T07:01:28</pubDate></item><item><title>网络安全常用易混术语定义与解读（Top 20）</title><link>https://mp.weixin.qq.com/s/VFU_nJpmveiLuj-S5RJyog</link><description>“没有网络安全就没有国家安全，网络安全已成为每个人都重视的话题。随着技术的飞速发展，各种网络攻击手段层出不穷，保护个人和企业的信息安全显得尤为重要。</description><author>筑梦之月</author><category>筑梦之月</category><pubDate>2024-07-22T06:13:35</pubDate></item><item><title>护网正当时 | 某知名网络安全公司的官网竟变成了一张静态图片，还有比这更安全的官网么！</title><link>https://mp.weixin.qq.com/s/jJf5ltGBOkaIqN2IyeItpw</link><description>“国家级护网一般会安排在每年的7~8月份，前前后后共持续约60天。</description><author>筑梦之月</author><category>筑梦之月</category><pubDate>2024-07-21T00:03:01</pubDate></item><item><title>SBOM主流格式SPDX介绍</title><link>https://mp.weixin.qq.com/s/bYZUj-lqEtm5ZYKUjo7rfw</link><description>“SPDX（System Package Data Exchange）格式是一种用于描述软件组件（如源代码）的</description><author>筑梦之月</author><category>筑梦之月</category><pubDate>2024-07-20T07:24:23</pubDate></item><item><title>收藏贴 | 恶意软件的九大家族，你接触过几个？</title><link>https://mp.weixin.qq.com/s/WpU2gLHXXaPvljWGJSj1Rw</link><description>恶意软件（malware），这个听起来有些神秘的词汇，实际上却是网络空间中的无形之手，时刻威胁着我们的信息安全。</description><author>筑梦之月</author><category>筑梦之月</category><pubDate>2024-07-19T07:59:59</pubDate></item><item><title>「 CISSP学习笔记 」7. 安全评估与测试</title><link>https://mp.weixin.qq.com/s/Z887bK_zA69th0Hyk9jmog</link><description></description><author>筑梦之月</author><category>筑梦之月</category><pubDate>2024-07-17T08:11:01</pubDate></item><item><title>如何构建全生命周期的安全体系架构来确保容器的安全？</title><link>https://mp.weixin.qq.com/s/K918E2JORf13iNyX7tFscA</link><description>“容器技术在云原生应用和微服务架构中得到了广泛应用，其轻量、灵活和高效的特点使其成为现代IT环境中的重要工具。</description><author>筑梦之月</author><category>筑梦之月</category><pubDate>2024-07-16T06:09:24</pubDate></item><item><title>到处都在提数据安全，可什么是数据安全？有哪些相关法律法规和技术国标？</title><link>https://mp.weixin.qq.com/s/HTVpvef93VOHYZ7ZEWstJA</link><description>数据被定义为新时代重要的生产要素，是国家基础性战略资源，到处都在提数据安全，可什么是数据安全？</description><author>筑梦之月</author><category>筑梦之月</category><pubDate>2024-07-15T06:11:54</pubDate></item><item><title>网络安全六大顶会介绍，涨知识必备，赶紧收入囊中！</title><link>https://mp.weixin.qq.com/s/wcjNHpRuNFtMlZMxyKj74g</link><description>“安全前沿技术会在以下六大会议中产生与公开，其会议论文大部分可以公开免费下载学习。</description><author>筑梦之月</author><category>筑梦之月</category><pubDate>2024-07-14T05:25:45</pubDate></item><item><title>「 典型安全漏洞系列 」05.XML外部实体注入XXE详解</title><link>https://mp.weixin.qq.com/s/IEpJ3inz1WZZIliqBZSjFA</link><description></description><author>筑梦之月</author><category>筑梦之月</category><pubDate>2024-07-13T06:28:44</pubDate></item><item><title>护(H)网(W)行动正当时：你对HW知多少，一文带你全面了解护网行动</title><link>https://mp.weixin.qq.com/s/S4jXxvLFQ3Nfy5ct5f12rQ</link><description></description><author>筑梦之月</author><category>筑梦之月</category><pubDate>2024-07-12T08:05:20</pubDate></item><item><title>安全技术大PK：静态分析SAST vs 动态分析DAST</title><link>https://mp.weixin.qq.com/s/-SKWu2T_wgsjc92bH_UNsg</link><description>由于全球安全事件持续频发，各组织日益重视应用安全。他们希望识别应用中的漏洞，并提早降低风险。当前有两种不同类型的应用安全测试技术，即静态应用安全测试（SAST） 和动态应用安全测试 （DAST）。</description><author>筑梦之月</author><category>筑梦之月</category><pubDate>2024-07-11T06:12:30</pubDate></item></channel></rss>