程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
html在线编辑
登录注册
AI,自己全程接管维护
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
最新
最热
HackingTool v2.0 深度解析:185+ 渗透测试工具的「瑞士军斧」——从 Python 重构到红队全自动攻击链(2026 完全指南)
编程
HackingTool v2.0 深度解析:185+ 渗透测试工具的「瑞士军斧」——从 Python 重构到红队全自动攻击链(2026 完全指南)
2026-05-29 01:12:54 +0800 CST
view 464
深入解析 HackingTool v2.0 —— 集成了185+款主流安全工具的「瑞士军斧」。从 Python 2→3 迁移的技术细节,到20大功能模块详解,再到完整红队攻击链实战,助你全面掌握这款2026年最值得关注的渗透测试利器。
渗透测试
网络安全
Python
红队工具
Kali Linux
Shannon 深度实战:当 AI 成为自主黑客——从 96.15% 漏洞命中率到生产级 AI 渗透测试完全指南(2026)
编程
Shannon 深度实战:当 AI 成为自主黑客——从 96.15% 漏洞命中率到生产级 AI 渗透测试完全指南(2026)
2026-06-08 18:55:11 +0800 CST
view 482
Shannon 在 XBOW 无提示基准测试中拿下 96.15% 成功率,是可真正攻破 Web 应用的生产级 AI 渗透测试工具。本文从安全原理、架构设计、代码实战到 CI/CD 集成全方位深度解析。
Shannon
AI渗透测试
网络安全
漏洞挖掘
OWASP
httptap 深度实战:无需 root 看穿任意进程的 HTTP/HTTPS 流量——从用户命名空间、透明代理到 TLS 中间人的工程全解(2026)
编程
httptap 深度实战:无需 root 看穿任意进程的 HTTP/HTTPS 流量——从用户命名空间、透明代理到 TLS 中间人的工程全解(2026)
2026-07-22 02:17:33 +0800 CST
view 54
2026 深度实战 httptap:无需 root 即可看穿任意 Linux 进程发出的 HTTP/HTTPS 流量。从用户命名空间、透明代理、TLS 中间人原理到 Go 最小可用实现与 eBPF/ptrace/LD_PRELOAD 方案对比,附 gcloud、kubectl、Python 实战与性能优化。
httptap
HTTP抓包
网络可观测性
用户命名空间
TLS中间人
Go
eBPF
流量观测
Linux
调试
Go 语言实现 API 限流的最佳实践
编程
Go 语言实现 API 限流的最佳实践
2024-11-19 01:51:21 +0800 CST
view 1635
在构建高性能的Web应用时,API限流至关重要。本文介绍了常见的限流算法,包括计数器算法、滑动窗口算法和令牌桶算法,并提供了使用Go语言实现API限流的示例代码,涵盖了基于令牌桶的限流和使用Redis实现分布式限流的方式。通过合理选择限流策略,可以有效防止系统过载,确保应用的高可用性。
编程
网络
性能优化
Go语言
API
Python 获取网络时间和本地时间
编程
Python 获取网络时间和本地时间
2024-11-18 21:53:35 +0800 CST
view 2156
本文介绍了如何使用Python获取本地时间和网络时间,包括使用内置的time和datetime模块获取本地时间,以及通过ntplib和requests库从网络获取时间。提供了相关代码示例,讨论了时间格式化、时区处理和本地时间与网络时间的差异比较,旨在提高时间管理和同步的效率。
编程
Python
时间处理
网络编程
技术教程
Token存储终极指南:为什么前端安全从告别LocalStorage开始?
编程
Token存储终极指南:为什么前端安全从告别LocalStorage开始?
2025-09-11 18:43:12 +0800 CST
view 1232
本文深入分析前端Token存储的安全风险,对比LocalStorage、SessionStorage和Cookie三种方案的优劣。指出LocalStorage易受XSS攻击,推荐使用HttpOnly、Secure、SameSite=Strict的Cookie存储RefreshToken,内存存储短期AccessToken的最佳实践方案,并提供具体代码实现和不同场景下的选择建议。
前端安全
Web开发
身份验证
网络安全
最佳实践
如何使用PHP实现图片防盗链,防止未经授权的直接链接
编程
如何使用PHP实现图片防盗链,防止未经授权的直接链接
2024-11-18 12:15:23 +0800 CST
view 1838
本文介绍了如何使用PHP实现图片防盗链,防止未经授权的直接链接。通过检查HTTP_REFERER,返回403Forbidden状态码来阻止盗链。还讨论了更可靠的防盗链方案,包括服务器端配置、临时授权链接、动态生成链接、请求头检查和身份验证等方法,以提高安全性和防护效果。
网络安全
PHP编程
图片处理
防盗链
7种常见的前端攻击及其防范措施,包括跨站脚本攻击(XSS)、跨站请求伪造(CSRF)、点击劫持、CDN劫持、HTTPS降级攻击和中间人攻击(MitM)
综合
7种常见的前端攻击及其防范措施,包括跨站脚本攻击(XSS)、跨站请求伪造(CSRF)、点击劫持、CDN劫持、HTTPS降级攻击和中间人攻击(MitM)
2024-11-19 01:35:40 +0800 CST
view 1690
本文介绍了7种常见的前端攻击及其防范措施,包括跨站脚本攻击(XSS)、跨站请求伪造(CSRF)、点击劫持、CDN劫持、HTTPS降级攻击和中间人攻击(MitM)。通过清理用户输入、使用CSRF令牌、强制HTTPS等策略,网站可以有效提高安全性,保护用户数据和隐私。
网络安全
前端开发
信息安全
eBPF 深度拆解:当 Linux 内核学会「可编程」——XDP、BCC 与 Aya 如何用沙箱字节码重写系统可观测性的心智模型
编程
eBPF 深度拆解:当 Linux 内核学会「可编程」——XDP、BCC 与 Aya 如何用沙箱字节码重写系统可观测性的心智模型
2026-07-15 16:44:18 +0800 CST
view 110
从工程师视角深度拆解 eBPF 技术栈:内核虚拟机的验证器架构、JIT编译优化、Map通信机制、BCC/bpftrace/libbpf/Aya四大开发框架、XDP DDoS防御实战、生产级可观测性方案与性能调优,配完整代码示例。
eBPF
XDP
BCC
bpftrace
Aya
Linux内核
网络性能
可观测性
PHP RFC6455 WebSocket纯协议实现:Ratchet + Workerman优雅解耦方案
编程
PHP RFC6455 WebSocket纯协议实现:Ratchet + Workerman优雅解耦方案
2026-06-20 12:28:56 +0800 CST
view 262
PHP WebSocket纯协议实现方案,基于Ratchet RFC6455 + Workerman。协议层与传输层完全解耦,自动处理握手/分帧/掩码/分片/Ping-Pong。适合需要深度定制WebSocket协议的场景。
PHP
WebSocket
RFC6455
Workerman
Ratchet
实时通信
开源
PSR-7
网络协议
Cilium 2026 深度解析:eBPF 彻底改写 K8s 网络规则,告别 kube-proxy
编程
Cilium 2026 深度解析:eBPF 彻底改写 K8s 网络规则,告别 kube-proxy
2026-05-15 05:15:20 +0800 CST
view 672
Cilium 1.17 基于 eBPF 实现 Kubernetes 网络层重写,Pod 启动延迟降低至 0.4s,服务密度支持 5 万 Pod/节点。深度解析 eBPF 原理、Cilium Service Mesh 无 Sidecar 方案、ClusterMesh 多集群、Tetragon 内核级安全监控。
Cilium,eBPF,Kubernetes,Service Mesh,云原生,网络插件
Rust 异步编程深度解析:从 async/await 原理到 Tokio 运行时架构——Future 状态机、Work-Stealing 调度、多线程执行器与生产级网络服务完整技术指南(2026)
编程
Rust 异步编程深度解析:从 async/await 原理到 Tokio 运行时架构——Future 状态机、Work-Stealing 调度、多线程执行器与生产级网络服务完整技术指南(2026)
2026-07-04 02:44:50 +0800 CST
view 178
Rust 异步编程深度解析:从 async/await 语法基础到 Tokio 运行时架构,系统剖析 Future 状态机、Pin 内存安全、Waker 唤醒机制、Work-Stealing 调度算法,配备大量可运行代码示例,助你掌握 Rust 异步编程的完整技术栈。
Rust
异步编程
Tokio
async/await
Future
状态机
Work-Stealing
高性能网络服务
综合
浅谈CSRF攻击
2024-11-18 09:45:14 +0800 CST
view 1885
CSRF(跨站请求伪造)是一种攻击方式,攻击者利用受害者的身份发送恶意请求,可能导致个人隐私泄露和财产损失。CSRF攻击依赖于用户在受信任网站的登录状态,攻击者通过第三方网站发起请求。防御措施包括同源检测、CSRFToken校验和双重Cookie验证,选择合适的防御策略可以提升Web应用的安全性。
网络安全
Web安全
攻击防御
Nginx服务器版本号泄露的安全隐患,强调了攻击者如何利用已知漏洞进行攻击
2024-11-19 03:48:34 +0800 CST
view 2022
本文讨论了Nginx服务器版本号泄露的安全隐患,强调了攻击者如何利用已知漏洞进行攻击。介绍了大型网站如天猫和京东如何隐藏版本号,并提供了使用`headers-more-nginx-module`模块灵活配置服务器信息的方法,以提高安全性。通过合理配置,可以有效减少信息泄露,增强服务器的隐蔽性和抗攻击能力。
网络安全
服务器配置
Nginx
资讯
网站被黑了怎么办?程序员手把手教你快速处理!
2024-11-18 01:48:01 +0800 CST
view 1958
网站被黑是站长和开发者面临的严重问题,可能导致业务损失和法律风险。确认被黑后,应立即下线网站、备份数据、更新安全补丁、修改密码,并分析入侵路径。修复漏洞后,强化安全防护措施,如安装WAF、启用HTTPS、定期备份等,最后重新上线并通知用户。预防再次被黑需定期更新和审计安全。
网络安全
网站管理
技术支持
综合
XSS攻击是什么?
2024-11-19 02:10:07 +0800 CST
view 1460
本文介绍了XSS攻击的概念及其分类,包括反射型、存储型和DOM-basedXSS。详细阐述了每种类型的攻击原理、步骤及常见示例,并提供了防范措施,如数据过滤、HTML编码和CSP策略等。通过代码示例,展示了如何利用恶意链接和脚本进行攻击,以及如何有效防止这些攻击,确保Web应用的安全性。
网络安全
Web安全
编程
如何在Rust中使用curl库进行网络请求。通过curl-rust库,我们可以轻松实现HTTP/HTTPS请求
编程
如何在Rust中使用curl库进行网络请求。通过curl-rust库,我们可以轻松实现HTTP/HTTPS请求
2024-11-18 23:29:43 +0800 CST
view 2115
本文介绍了如何在Rust中使用curl库进行网络请求。通过curl-rust库,我们可以轻松实现HTTP/HTTPS请求,包括GET和POST请求、捕捉网页内容、添加自定义请求头以及保持TCP连接复用等功能。curl-rust提供了灵活的API,结合libcurl的底层实现,具有良好的性能和跨平台支持。
编程
网络编程
Rust
库
HTTP
Cilium 深度实战:当 eBPF 重塑 Kubernetes 网络——从内核原理到生产级网络方案的完全指南(2026)
编程
Cilium 深度实战:当 eBPF 重塑 Kubernetes 网络——从内核原理到生产级网络方案的完全指南(2026)
2026-06-09 15:20:07 +0800 CST
view 356
深入剖析 Cilium 和 eBPF 技术原理,从内核级网络革命到生产级部署实战。
Cilium
eBPF
Kubernetes
云原生
网络
eBPF 深度实战:从内核虚拟机到生产级可观测性——当 Rust 遇上 eBPF,Linux 内核编程的终极范式(2026)
编程
eBPF 深度实战:从内核虚拟机到生产级可观测性——当 Rust 遇上 eBPF,Linux 内核编程的终极范式(2026)
2026-06-28 11:14:14 +0800 CST
view 237
深度解析 eBPF 架构原理,用 Rust + Aya 框架编写 XDP、kprobe 生产级程序。涵盖 Cilium 容器网络、零侵入可观测性、性能优化与生产部署,2026 年 Linux 内核编程终极指南。
eBPF
Rust
Aya
Linux
Cilium
XDP
内核编程
可观测性
性能优化
容器网络
CVE-2026-47101 深度解析:当 AI 网关的 RBAC 被一行 API 调用彻底瓦解——从权限校验缺陷到 proxy_admin 提权的全链路完全指南(2026)
编程
CVE-2026-47101 深度解析:当 AI 网关的 RBAC 被一行 API 调用彻底瓦解——从权限校验缺陷到 proxy_admin 提权的全链路完全指南(2026)
2026-06-15 12:16:01 +0800 CST
view 456
2026年AI基础设施领域最危险的安全事件之一:CVE-2026-47101 LiteLLM权限提升漏洞深度解析,CVSS 8.8,影响全球11.8万+实例,从漏洞根因到生产修复全链路指南
CVE
LiteLLM
RBAC
AI安全
权限提升
Python
漏洞分析
网络安全
AI基础设施
Cilium 深度实战:当 eBPF 重塑云原生网络——从内核革命到生产级容器网络架构完全指南(2026)
编程
Cilium 深度实战:当 eBPF 重塑云原生网络——从内核革命到生产级容器网络架构完全指南(2026)
2026-06-15 12:48:08 +0800 CST
view 416
深度解析eBPF技术和Cilium在云原生网络中的革命性应用,从内核原理到生产实践,涵盖L7策略、Hubble可观测性、性能优化等核心内容。
eBPF
Cilium
云原生
Kubernetes
容器网络
Linux内核
Service Mesh
可观测性
Strix 深度解析:AI 驱动的自动化渗透测试——从多智能体架构到生产级 DevSecOps 实战(2026)
编程
Strix 深度解析:AI 驱动的自动化渗透测试——从多智能体架构到生产级 DevSecOps 实战(2026)
2026-07-04 09:14:03 +0800 CST
view 519
深度解析 Strix:开源 AI 渗透测试工具,多智能体架构,自动发现并验证 SQL 注入、XSS、IDOR 等漏洞,生成有效 PoC,集成 CI/CD 实现持续安全测试。
Strix
AI渗透测试
多智能体
安全测试
DevSecOps
渗透测试
漏洞扫描
OWASP
网络安全
自动化安全
iroh 1.0.0-rc.0 深度解析:Rust写就的模块化网络协议栈,四年磨一剑的P2P连接基础设施
编程
iroh 1.0.0-rc.0 深度解析:Rust写就的模块化网络协议栈,四年磨一剑的P2P连接基础设施
2026-05-15 16:27:10 +0800 CST
view 850
iroh 1.0.0-rc.0 是 Rust 写的模块化网络协议栈,历经四年 50+ 版本终于发布首个候选版本。本文深入解析其 Path 观察 API、多路径连接、NAT 穿透机制、API 设计哲学,并提供完整的 Echo 服务代码示例。
Rust
P2P
QUIC
网络协议
iroh
分布式系统
模块化
Rust + eBPF 深度解析:内核级可编程的技术革命
编程
Rust + eBPF 深度解析:内核级可编程的技术革命
2026-07-04 10:17:40 +0800 CST
view 285
深度解析 Rust + eBPF 技术组合:从架构原理到底层机制,从 Aya 框架到生产实践,全面覆盖内核级可编程的技术革命。包含 XDP 负载均衡器完整代码实现,性能优化技巧,以及 Cloudflare、字节跳动等大厂落地案例。
Rust
eBPF
内核编程
云原生
性能优化
网络安全
XDP
Aya
系统编程
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
回调
上一页
1
...
10
11
12
13
下一页