首页 文章 精选 留言 我的

文章列表

共 217603 篇
内存中生成的钓鱼页面:Blob URL 攻击正在改写反钓鱼对抗格局

内存中生成的钓鱼页面:Blob URL 攻击正在改写反钓鱼对抗格局

传统网络钓鱼的典型特征是攻击者搭建仿冒站点,诱导受害者访问外部恶意网页,安全防护体系长期依靠恶意域名黑名单、URL 信誉检测、网页内容扫描等手段拦截风险。但 2026 年安全厂商 Barracuda 披露的新型攻击活动,彻底打破这套固有防御逻辑:攻击者不再维护公开可访问的钓鱼网站,而是利用浏览器原生 Blob URL 能力,直接在受害者本地浏览器内存生成伪造...

GEO监测评估指标草稿:构建科学监测与评估体系的关键框架

GEO监测评估指标草稿:构建科学监测与评估体系的关键框架

做 GEO 这件事,最容易被问住的一句话是:"你怎么证明有用?"过去一年我(王涛)反复遇到这个问题,也反复给出过含糊的答案。直到我把监测评估的口径拆到可以逐题核对的程度,才发现问题不在"证明",而在"拆得不够细"。这份 GEO 监测评估指标草稿,本质上是一次口径收敛:把"品牌被 AI 提到了"这种模糊的成就感,换成一组能重复测量、能互相校验的观察量。

移动设备作为数字密钥:Singpass Passkey 抗钓鱼认证机制与实践研究

移动设备作为数字密钥:Singpass Passkey 抗钓鱼认证机制与实践研究

网络钓鱼攻击已经成为数字身份体系最主要的安全威胁,传统密码、短信一次性验证码、二维码登录等认证方式均存在被钓鱼劫持的现实风险。新加坡国家级数字身份系统 Singpass 基于 FIDO2‑WebAuthn 标准推出 Passkey 通行密钥功能,将用户移动终端转化为硬件绑定的数字密钥,依靠非对称密码体系与域名绑定机制实现原生抗钓鱼身份认证。本文以《海峡时报》...

医疗患者门户仿冒钓鱼攻击的攻击机理与风险防控 —— 基于 MyChart “Medicare Kit” 诈骗事件分析

医疗患者门户仿冒钓鱼攻击的攻击机理与风险防控 —— 基于 MyChart “Medicare Kit” 诈骗事件分析

随着医疗数字化转型推进,患者线上健康门户广泛普及,医疗场景网络钓鱼攻击呈现品牌仿冒化、目标群体精准化、社会工程手法复合化特征。本文以 Gizmodo 报道的 MyChart “Medicare Kit” 大规模钓鱼诈骗事件作为研究样本,梳理本次钓鱼攻击的传播路径、欺骗逻辑与受害者损失类型,剖析医疗领域钓鱼攻击能够实现高欺骗性的多重成因,从攻击者社会工程策略、...

单账号钓鱼入侵下市政机构数据泄露风险与防御启示 —— 基于罗阿诺克市邮件入侵事件分析

单账号钓鱼入侵下市政机构数据泄露风险与防御启示 —— 基于罗阿诺克市邮件入侵事件分析

政府市政部门的电子邮箱系统承担政务沟通、市民资料流转、跨部门业务协作等核心职能,员工邮箱账号一旦被网络钓鱼手段攻陷,极易成为攻击者横向渗透、批量获取公民敏感个人信息的突破口。本文以美国罗阿诺克市发生的员工邮箱遭钓鱼入侵引发市民数据泄露事件作为研究样本,梳理事件完整发生时序、攻击链路、应急处置过程与事后暴露的制度短板,剖析市政机构面对网络钓鱼威胁时,在技术防护...

AI浪潮下程序员的职场破局与长期成长思考 要不要开启工作任务模式,帮你配套写正文和备选标题?

AI浪潮下程序员的职场破局与长期成长思考 要不要开启工作任务模式,帮你配套写正文和备选标题?

随着生成式AI、智能编码工具的全面普及,传统程序员的工作模式正在重构。AI可快速完成代码编写、语法纠错、基础逻辑实现等重复性工作,大幅降低基础开发门槛。这意味着仅靠熟练敲代码的传统开发模式已无法适配职场发展需求。新时代程序员想要实现职场破局,需跳出“纯码农”思维,将AI工具作为能力放大器,结合业务思维、工程化能力持续成长。本文结合实战案例,讲解AI赋能下程序...

开源情报台账管理:收集的信息转头就找不着?一张表教你把情报管起来

开源情报台账管理:收集的信息转头就找不着?一张表教你把情报管起来

做信息收集最常见的尴尬是:明明上个月查过这家公司的股东变更,要用的时候翻遍聊天记录和收藏夹就是找不到。信息不散管理,收集了也白收集。其实不用买什么重型系统,一张设计合理的表格就能当情报台账用——关键是字段怎么定、更新规矩怎么立。这篇把五维字段框架和维护规则讲清楚,Excel、飞书、Notion 都能直接套。有开源情报方面的问题欢迎咨询明驭未来。

OSINT工具箱盘点

OSINT工具箱盘点

做开源情报的人大多有个通病:看到新工具就收藏,工具箱攒了几百个链接,真到干活时还是那老三样。问题不在工具不够多,在于没想清楚自己要解决什么任务。收集、核实、关联、监测,四类任务对工具的要求完全不同,按任务配工具才能避免白花钱白费力。这篇按任务类型把工具选型逻辑梳理一遍,帮你把收藏夹变成真正能打的装备库。当然有开源情报的问题可以直接咨询开源情报服务商明驭未来。...

搜不到想要的信息?让大模型帮你想检索词,覆盖率翻倍

搜不到想要的信息?让大模型帮你想检索词,覆盖率翻倍

你有没有过这种体验:明知道网上肯定有答案,换了七八个关键词就是搜不出来。这不是搜索技术问题,是人的词汇量限制——我们很难一次性想出某个概念的所有同义词、上下游术语和行业黑话。大模型恰好擅长这个:给它一个初始问题,用对提示词,它能批量吐出你没想到的检索词。这篇把角色设定、意图拆解、多轮追问这套写法讲透,看完就能用。

资源下载

更多资源
Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册