技术文章

威胁情报入门:从 IOC 到攻击溯源

威胁情报是主动防御的核心。本文介绍 IOC(失陷指标)的概念与类型(IP、域名、哈希、URL),威胁情报平台的使用方法,以及如何通过日志分析、流量回溯进行简单的攻击溯源。 本文要点 IOC 指标类型 威胁情报平台应用 日志与流量溯源 📌 本文为技术科普内容,仅用于学习研究。

技术文章

HTTP 与 HTTPS:从明文到加密的演进

HTTP 协议是 Web 的基础,HTTPS 在其上叠加 TLS 加密。本文讲解 HTTP 请求/响应结构、状态码含义、Cookie 与 Session 机制,以及 HTTPS 证书体系(CA、证书链、公钥加密)如何保障传输安全。 本文要点 HTTP 协议基础 Cookie 与会话机制 TLS

技术文章

如何安全地管理服务器:基础加固清单

面向站长与运维的基础安全加固指南:SSH 密钥认证替代密码、关闭无用端口与服务、防火墙最小化放行、定期系统更新、日志审计与监控、备份策略,以及 Web 服务的常见加固项(隐藏版本号、限制管理后台访问)。 本文要点 SSH 与远程管理安全 防火墙与端口策略 日志监控与备份 📌 本文为技术科普内容,仅用于学习研究。

技术文章

常见加密算法科普:哈希、对称与非对称

安全领域离不开密码学。本文通俗讲解三类核心算法:哈希算法(MD5/SHA 家族,用于完整性校验与口令存储)、对称加密(AES/DES,速度快)、非对称加密(RSA/ECC,用于密钥交换与数字签名),并说明各自的应用场景。 本文要点 哈希算法与口令安全 对称加密与 AES 非对称加密与 HTTPS 原理 📌 本文为技术科普内容,仅用于学习研究。

技术文章

信息收集方法论:从域名到资产的完整链路

渗透测试的第一步是信息收集。本文介绍完整的资产收集链路:子域名枚举(证书透明度、DNS 爆破)、IP 与 C 段测绘、端口服务识别、指纹识别(Web 框架/中间件)、目录扫描,并推荐对应的开源工具组合。 本文要点 子域名与 DNS 信息收集 端口与服务指纹识别 Web 目录与敏感文件探测 📌 本文为技术科普内容,仅用于学习研究。

技术文章

Web 安全入门:常见漏洞类型全解析

本文面向安全入门者,系统梳理 OWASP Top 10 中的常见 Web 漏洞:SQL 注入、XSS 跨站脚本、CSRF 跨站请求伪造、SSRF 服务端请求伪造、文件上传漏洞、反序列化漏洞等,帮助建立漏洞认知框架。 本文要点 了解漏洞成因与危害 掌握基础检测思路 树立合规测试意识 📌 本文为技术科普内容,仅用于学习研究。

安全工具, 密码爆破

Gobuster — 目录与 DNS 爆破工具

Gobuster 是 Go 语言编写的高速爆破工具,支持目录爆破、DNS 子域爆破、虚拟主机枚举等模式,速度极快,是资产探测阶段的常用工具。 基本信息 类型: 安全工具 授权: 开源免费 官网: https://github.com/OJ/gobuster 源码: https://github.com/OJ/gobuster ⚠️ 本工具仅用于授权范围内的安全测试与学习研究,请遵守法律法规。

取证分析, 安全工具

YARA — 恶意软件识别与分类规则引擎

YARA 是用于识别和分类恶意软件的规则引擎,通过编写规则匹配文件特征(字符串、字节序列、正则),广泛用于样本分析、威胁狩猎和 IOC 匹配。 基本信息 类型: 安全工具 授权: 开源免费 官网: https://virustotal.github.io/yara/ 源码: https://github.com/VirusTotal/yara ⚠️ 本工具仅用于授权范围内的安全测试与学习研究,请遵守法律法规。

安全工具, 漏洞扫描

OpenVAS — 开源漏洞扫描管理系统

OpenVAS 是 Greenbone 开源的漏洞扫描器,内置数万条漏洞检测插件,支持定时扫描、漏洞管理和报告生成,是合规检查与漏洞管理的常用方案。 基本信息 类型: 安全工具 授权: 开源免费 官网: https://www.greenbone.net 源码: https://github.com/greenbone ⚠️ 本工具仅用于授权范围内的安全测试与学习研究,请遵守法律法规。

安全工具, 网络监控

Zeek — 网络流量安全监控框架

Zeek(原 Bro)是强大的网络流量分析框架,可实时监控网络流量并生成安全日志,支持协议解析、异常检测和自定义脚本,是流量监控与入侵检测的利器。 基本信息 类型: 安全工具 授权: 开源免费 官网: https://zeek.org 源码: https://github.com/zeek/zeek ⚠️ 本工具仅用于授权范围内的安全测试与学习研究,请遵守法律法规。

信息收集, 安全工具

theHarvester — OSINT 信息收集

theHarvester 是开源情报(OSINT)收集工具,可从搜索引擎、证书透明度日志、DNS 等多种公开源收集邮箱、子域名、IP 等信息,用于目标侦察。 基本信息 类型: 安全工具 授权: 开源免费 官网: https://github.com/laramies/theHarvester 源码: https://github.com/laramies/theHarvester ⚠️ 本工具仅用于授权范围内的安全测试与学习研究,请遵守法律法规。

取证分析, 安全工具

Autopsy — 数字取证分析平台

Autopsy 是开源的数字取证平台,提供磁盘镜像分析、文件恢复、时间线分析、关键字搜索等功能,图形化界面友好,是电子取证的标准入门工具。 基本信息 类型: 安全工具 授权: 开源免费 官网: https://www.sleuthkit.org/autopsy/ 源码: https://github.com/sleuthkit/autopsy ⚠️ 本工具仅用于授权范围内的安全测试与学习研究,请遵守法律法规。

© 2026 安域星联技术社区 · 专注网络安全资讯与工具分享
蒙ICP备2026002266号
Scroll to Top