BlockTech

网络安全信息检索与OSINT工具通用指南

在数字时代,信息检索与开源情报(OSINT)能力已成为网络安全从业者的核心竞争力。无论你是渗透测试工程师、红队成员,还是信息安全分析师,掌握高效、精准的信息搜集方法与工具,都是攻防实战的“基本功”。本文将系统梳理网络安全信息检索的通用思路,详解常用工具及其原理和实用技巧,助你成为信息时代的“情报猎人

利用CDN回源HOST重写功能的安全风险与防护思考

随着CDN技术的发展,许多平台提供了“回源HOST重写”这一功能,方便用户在加速域名与源站域名不一致的场景下,实现请求的正确转发与处理。然而,这一便捷的功能在带来灵活性的同时,也可能引入一定的安全风险,甚至被攻击者用于跨域攻击。本文将深入分析回源HOST重写的原理、潜在风险以及如何有效防护。 一、回