程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
html在线编辑
登录注册
AI,自己全程接管维护
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
最新
最热
GreatXML 深度剖析:当 Windows 恢复环境成为加密的「阿喀琉斯之踵」——从 Defender 离线扫描到 BitLocker 绕过的攻击链完全拆解(2026)
编程
GreatXML 深度剖析:当 Windows 恢复环境成为加密的「阿喀琉斯之踵」——从 Defender 离线扫描到 BitLocker 绕过的攻击链完全拆解(2026)
2026-06-14 12:17:11 +0800 CST
view 447
深度拆解GreatXML BitLocker绕过攻击链,从WinRE恢复环境到Defender离线扫描状态残留,完整覆盖攻击原理、检测规则、防御加固和实战代码
BitLocker
WinRE
Windows安全
零日漏洞
Defender
网络安全
nono 深度拆解:当 AI Coding Agent 遇见内核级安全——从 Landlock syscall 拦截到零信任工具执行的完整工程指南(2026)
编程
nono 深度拆解:当 AI Coding Agent 遇见内核级安全——从 Landlock syscall 拦截到零信任工具执行的完整工程指南(2026)
2026-07-21 12:18:47 +0800 CST
view 174
深度拆解 nolabs-ai/nono:如何用 Linux Landlock 和 macOS Seatbelt 为 AI Coding Agent 构建内核级安全沙箱,从零信任工具执行、凭证隔离到 L7 API 过滤的完整工程指南。
nono
Landlock
Seatbelt
AI安全
sandbox
沙箱
Linux内核
零信任
AI Coding
Agent安全
给Go程序加个沙箱:go-landlock
代码
给Go程序加个沙箱:go-landlock
2026-07-03 06:32:08 +0800 CST
view 247
go-landlock是Linux Landlock的Go封装,允许非特权进程给自己加沙箱限制,一行代码限制文件访问权限,适合服务端程序、CLI工具、Web服务,作为容器安全补充。
Go
安全
沙箱
Linux
Landlock
开源
内核安全
文件系统
最小权限
服务端
从ReAct到Swarm:T3MP3ST如何让AI学会持续攻击
编程
从ReAct到Swarm:T3MP3ST如何让AI学会持续攻击
2026-07-08 08:23:21 +0800 CST
view 542
解析T3MP3ST的认知架构演进,从v1到v4.2的迭代过程揭示了AI安全测试的关键突破:强制迭代地板机制如何解决Agent过早放弃的难题。
AI安全
ReAct
Swarm
渗透测试
机器学习
安全自动化
AI Agent 工具链安全:从 Prompt 注入到工具滥用的完整攻防实战指南
编程
AI Agent 工具链安全:从 Prompt 注入到工具滥用的完整攻防实战指南
2026-07-08 08:50:06 +0800 CST
view 445
一文讲透 AI Agent 面临的六大攻击向量、四层防御架构、三个生产级防御框架,附完整代码示例与红蓝对抗实战经验。
AI Agent
安全
Prompt注入
LLM安全
攻防实战
7种常见的前端攻击及其防范措施,包括跨站脚本攻击(XSS)、跨站请求伪造(CSRF)、点击劫持、CDN劫持、HTTPS降级攻击和中间人攻击(MitM)
综合
7种常见的前端攻击及其防范措施,包括跨站脚本攻击(XSS)、跨站请求伪造(CSRF)、点击劫持、CDN劫持、HTTPS降级攻击和中间人攻击(MitM)
2024-11-19 01:35:40 +0800 CST
view 1754
本文介绍了7种常见的前端攻击及其防范措施,包括跨站脚本攻击(XSS)、跨站请求伪造(CSRF)、点击劫持、CDN劫持、HTTPS降级攻击和中间人攻击(MitM)。通过清理用户输入、使用CSRF令牌、强制HTTPS等策略,网站可以有效提高安全性,保护用户数据和隐私。
网络安全
前端开发
信息安全
Shannon 深度实战:白盒AI渗透测试的革命——从多智能体架构到OWASP全自动利用完全指南(2026)
编程
Shannon 深度实战:白盒AI渗透测试的革命——从多智能体架构到OWASP全自动利用完全指南(2026)
2026-05-30 11:10:12 +0800 CST
view 574
Shannon是由KeygraphHQ开发的白盒AI渗透测试工具,采用多智能体架构实现从源代码分析到漏洞利用验证的全自动化渗透测试流程,本文深度解析其架构设计与生产实践。
AI安全
渗透测试
Shannon
白盒测试
DevSecOps
多智能体
自动化安全
AI供应链的「心脏出血」——MCP协议STDIO设计缺陷全解析
编程
AI供应链的「心脏出血」——MCP协议STDIO设计缺陷全解析
2026-04-17 12:45:36 +0800 CST
view 857
2026年4月15日OX Security披露MCP协议STDIO设计缺陷,影响20万台AI服务器。本文深入解析漏洞根因、攻击面、真实场景及修复方案。
MCP
安全漏洞
AI Agent
RCE
Anthropic
协议安全
Linux 内核二把手的断网猎手:Greg KH 的离线 AI 漏洞检测革命
编程
Linux 内核二把手的断网猎手:Greg KH 的离线 AI 漏洞检测革命
2026-05-30 16:14:24 +0800 CST
view 462
Linux 内核二把手 Greg KH 开发离线 AI 漏洞检测工具 gregkh_clanker_t1000,使用 AMD 锐龙 AI Max 在断网环境下运行大模型辅助内核补丁审查,已协助合并近 20 个补丁。
Linux
AI安全
模糊测试
AMD锐龙
GregKH
离线大模型
内核漏洞
统一内存
安全审计
CVE-2026-47101 深度解析:当 AI 网关的 RBAC 被一行 API 调用彻底瓦解——从权限校验缺陷到 proxy_admin 提权的全链路完全指南(2026)
编程
CVE-2026-47101 深度解析:当 AI 网关的 RBAC 被一行 API 调用彻底瓦解——从权限校验缺陷到 proxy_admin 提权的全链路完全指南(2026)
2026-06-15 12:16:01 +0800 CST
view 804
2026年AI基础设施领域最危险的安全事件之一:CVE-2026-47101 LiteLLM权限提升漏洞深度解析,CVSS 8.8,影响全球11.8万+实例,从漏洞根因到生产修复全链路指南
CVE
LiteLLM
RBAC
AI安全
权限提升
Python
漏洞分析
网络安全
AI基础设施
Nginx 如何防止 DDoS 攻击
编程
Nginx 如何防止 DDoS 攻击
2024-11-18 21:51:48 +0800 CST
view 1990
本文介绍了如何利用Nginx防止DDoS攻击,包括限制请求率、连接数量、关闭慢连接、设置IP黑名单和白名单、通过缓存削减流量峰值等方法。通过这些配置,可以有效保护网站免受恶意攻击,确保正常用户的访问体验。
网络安全
服务器配置
DDoS防护
网站安全
Shannon: AI驱动的白盒渗透测试——从「人工挖洞」到「AI自主狩猎」
编程
Shannon: AI驱动的白盒渗透测试——从「人工挖洞」到「AI自主狩猎」
2026-04-28 11:22:33 +0800 CST
view 1163
深度解析GitHub 37万Star的AI渗透测试工具Shannon:从原理、架构、代码实战、性能横评全面拆解,探讨AI如何从辅助走向自主安全测试。
AI安全
渗透测试
Shannon
白盒测试
网络安全
GitHub开源
Rust 首次跻身 TIOBE 前十:一次迟到 25 年的编程语言权力交接
编程
Rust 首次跻身 TIOBE 前十:一次迟到 25 年的编程语言权力交接
2026-07-17 02:14:11 +0800 CST
view 409
2026年7月,Rust首次跻身TIOBE编程语言排行榜前十。本文从技术演进、产业背景、所有权系统、并发编程、Web生态、与C++对比等多个维度,全面解析Rust崛起的底层逻辑。
Rust
TIOBE
编程语言
内存安全
系统编程
C++
并发编程
Web开发
Chrome Extensions Manifest V3 深度拆解:当浏览器扩展学会「无状态思维」——Service Worker、声明式 API 与安全沙箱的工程革命(2026)
编程
Chrome Extensions Manifest V3 深度拆解:当浏览器扩展学会「无状态思维」——Service Worker、声明式 API 与安全沙箱的工程革命(2026)
2026-07-17 08:48:51 +0800 CST
view 256
深度拆解 Chrome Extensions Manifest V3:从 Background Page 到 Service Worker 的架构革命、webRequest 到 declarativeNetRequest 的性能迁移、Offscreen Documents 与 Side Panel 新 API,以及企业级广告拦截器实战代码与性能优化策略。
Chrome扩展
Manifest V3
Service Worker
declarativeNetRequest
浏览器安全
Chrome API
Web Extensions
前端开发
Bun 核心重写深度解析:从 Zig 到 Rust 的 6755 个 Commit 技术复盘(2026)
编程
Bun 核心重写深度解析:从 Zig 到 Rust 的 6755 个 Commit 技术复盘(2026)
2026-06-01 21:24:02 +0800 CST
view 661
Bun 从 Zig 到 Rust 的完整重写技术分析:6755个commit、内存安全改进、性能对比、二进制体积优化,以及对 JavaScript 生态的深远影响。
Bun
Rust
Zig
JavaScript运行时
内存安全
性能优化
系统编程
异步I/O
WebAssembly
Node.js替代
iframe 实战手册:从入门到精通,掌握前端嵌入的终极武器
编程
iframe 实战手册:从入门到精通,掌握前端嵌入的终极武器
2025-05-11 23:15:53 +0800 CST
view 1786
本文深入探讨了`<iframe>`的使用,包括其基本概念、沙箱模式的安全性、懒加载的性能优化以及常见的嵌入场景和错误。通过示例代码,读者可以学习如何有效地使用`<iframe>`,确保安全性和性能,同时避免常见的错误和陷阱。文章还讨论了未来的替代方案,如WebComponents和微前端架构。
前端
Web开发
安全
性能优化
嵌入技术
Node.js 26.5.0 深度拆解:Current 版本迎来「安全加固 + Stream 革命」——从文本导入、事件环采样到 TLS 协商组报告(2026)
编程
Node.js 26.5.0 深度拆解:Current 版本迎来「安全加固 + Stream 革命」——从文本导入、事件环采样到 TLS 协商组报告(2026)
2026-07-17 10:12:40 +0800 CST
view 271
2026年7月8日 Node.js v26.5.0 发布,引入 --experimental-import-text、ReadableStreamTee、事件环延迟采样、TLS 协商组报告等重磅特性。本文从工程师视角深度拆解每一个新特性,配完整代码实战与生产建议。
Node.js
JavaScript
Node.js 26
Web Streams
ESM
性能优化
安全加固
TLS
perf_hooks
Stream API
Rust 1.96.0 深度解读:Copy Range 重塑 slice 操作范式,双 CVE 加固 Cargo 安全防线
编程
Rust 1.96.0 深度解读:Copy Range 重塑 slice 操作范式,双 CVE 加固 Cargo 安全防线
2026-06-16 13:49:17 +0800 CST
view 388
深度解读 Rust 1.96.0 核心变化:Copy Range 类型重塑 slice 操作范式、双 CVE 加固 Cargo 安全防线、WebAssembly linker breaking change,附完整迁移指南。
Rust
1.96
Range
CVE
Cargo
WebAssembly
RFC3550
安全漏洞
PyJWT一个用于处理JSONWebToken(JWT)的Python库
综合
PyJWT一个用于处理JSONWebToken(JWT)的Python库
2024-11-18 17:19:59 +0800 CST
view 1731
PyJWT是一个用于处理JSONWebToken(JWT)的Python库,简化了JWT的创建、解码和验证过程。JWT是一种安全传输信息的标准,适用于身份验证和信息交换。本文介绍了如何安装PyJWT、创建和解码JWT令牌、进行验证以及刷新令牌的基本概念,强调了在开发安全Web应用和API时的实用性和最佳实践。
编程
安全
Web开发
API
Python
NGINX 1.30 稳定版深度解析:Early Hints、MPTCP、ECH 加密与下一代 HTTP 范式革命
编程
NGINX 1.30 稳定版深度解析:Early Hints、MPTCP、ECH 加密与下一代 HTTP 范式革命
2026-04-19 11:15:09 +0800 CST
view 1086
2026年4月NGINX 1.30.0稳定版正式发布,整合Early Hints、HTTP/2后端代理、MPTCP多路径传输、ECH加密等重磅新特性。本文从架构层面深度解析各核心功能原理并提供生产级配置示例。
NGINX
Web服务器
HTTP
HTTP3
反向代理
DevOps
网络安全
性能优化
几种防止他人调试前端代码的常见方法,包括使用无限debugger、浏览器宽高检测、关闭断点跳转到空白页面
编程
几种防止他人调试前端代码的常见方法,包括使用无限debugger、浏览器宽高检测、关闭断点跳转到空白页面
2024-11-19 09:31:41 +0800 CST
view 2947
本文介绍了几种防止他人调试前端代码的常见方法,包括使用无限debugger、浏览器宽高检测、关闭断点跳转到空白页面,以及使用第三方插件如disable-devtool和console-ban。这些技术可以增加攻击者分析和调试代码的难度,但无法完全阻止恶意调试,建议敏感信息在后端处理。
Web开发
前端安全
代码保护
NGINX 1.30 全面解读:Early Hints × MPTCP × ECH 如何重塑 Web 性能与安全边界
编程
NGINX 1.30 全面解读:Early Hints × MPTCP × ECH 如何重塑 Web 性能与安全边界
2026-04-19 11:15:28 +0800 CST
view 964
2026年4月NGINX 1.30.0稳定版正式发布,整合Early Hints、HTTP/2后端代理、MPTCP多路径传输、ECH加密等重磅新特性。本文从架构层面深度解析各核心功能原理并提供生产级配置示例。
NGINX
Web服务器
HTTP
HTTP3
反向代理
DevOps
网络安全
性能优化
Deno 2.0 深度实战:当 Node.js 遇见现代化标准库——从权限控制到生产级 Web 开发的完全指南(2026)
编程
Deno 2.0 深度实战:当 Node.js 遇见现代化标准库——从权限控制到生产级 Web 开发的完全指南(2026)
2026-06-11 05:18:56 +0800 CST
view 613
Deno 2.0 重磅发布:从 Ryan Dahl 的「Node.js 十大遗憾」讲起,深度剖析 Deno 的安全模型、TypeScript 原生支持、Web 标准 API 兼容性、架构设计(V8 + Rust + Tokio),通过大量可运行代码示例,带你从零搭建生产级 RESTful API 服务,并对比 Deno vs Node.js vs Bun 的选型建议。
Deno
TypeScript
Web框架
安全模型
RESTful
KV数据库
Fresh框架
Rspack 2.0 深度拆解:当字节跳动决定干掉 Webpack 的全部历史包袱——依赖从 192 个砍到 1 个,一个 100K Star 的 Rust 打包器如何用纯 ESM 核心和 SWC 缓存复用重新定义前端构建的终极形态
编程
Rspack 2.0 深度拆解:当字节跳动决定干掉 Webpack 的全部历史包袱——依赖从 192 个砍到 1 个,一个 100K Star 的 Rust 打包器如何用纯 ESM 核心和 SWC 缓存复用重新定义前端构建的终极形态
2026-08-04 23:47:07 +0800 CST
view 27
深度拆解Rspack 2.0:字节跳动出品的Rust前端打包器,依赖从192个砍到1个,纯ESM核心,SWC缓存复用50%性能提升,10K组件React项目构建1.4秒,95%Webpack配置兼容性
Rspack
Webpack
Rust
SWC
ESM
前端构建
打包器
字节跳动
JavaScript
TypeScript
性能优化
供应链安全
Rstack
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
回调
上一页
1
2
3
4
5
...
48
下一页