程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
html在线编辑
登录注册
AI,自己全程接管维护
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
最新
最热
Strix 深度解析:34K+ Stars 的 AI 渗透测试黑客——多智能体协作、Docker 沙箱与 PoC 自动验证如何将安全测试从「可能有」推向「确实有」
编程
Strix 深度解析:34K+ Stars 的 AI 渗透测试黑客——多智能体协作、Docker 沙箱与 PoC 自动验证如何将安全测试从「可能有」推向「确实有」
2026-07-06 08:43:57 +0800 CST
view 443
深度解析Strix开源AI渗透测试工具:34K+ Stars,多智能体协作架构(侦察/漏洞利用/权限提升三大AI代理)、14种漏洞类型PromptModule专家系统、Docker沙箱隔离执行、Caido+Playwright+Nuclei工具链集成、LiteLLM多模型策略、三层验证机制、CI/CD集成实战。OWASP Top 10全覆盖+业务逻辑漏洞检测,从「可能有漏洞」到「确实有漏洞」的质变。
Strix
AI渗透测试
安全测试
多智能体
OWASP
Docker
PoC
DevSecOps
Drizzle ORM v1 深度拆解:当 TypeScript 决定「用 JIT 干掉全部 ORM 开销」——从类型安全查询到接近零开销的行映射,一个让 Bun 跑赢 Go 的 ORM 如何重新定义数据库访问的终极形态
编程
Drizzle ORM v1 深度拆解:当 TypeScript 决定「用 JIT 干掉全部 ORM 开销」——从类型安全查询到接近零开销的行映射,一个让 Bun 跑赢 Go 的 ORM 如何重新定义数据库访问的终极形态
2026-08-05 10:45:23 +0800 CST
view 67
深度拆解Drizzle ORM v1:JIT Row Mapper把ORM开销压到接近零,Bun+Drizzle组合跑赢Go v1.25.5,Effect v4集成,Casing API重构,LLM Agent支持,附完整生产级代码实战与Prisma迁移指南
Drizzle ORM
TypeScript
Bun
ORM
JIT
数据库
性能优化
Edge
类型安全
Prisma
容易触发微信 / 支付宝风控的关键行为整理
案例
容易触发微信 / 支付宝风控的关键行为整理
2025-07-21 16:11:37 +0800 CST
view 2272
本文整理了容易触发微信和支付宝风控的关键行为,包括交易行为、账户使用、收款内容及其他高危行为。列举了如异地高频交易、大额突击收款、新账号快速交易等风控点,并提供了降低风控的建议,如保持交易稳定性、使用官方支付通道和确保订单信息真实可追溯等。
支付安全
风险管理
电子支付
从"年度渗透"到"每次Build都渗透": Shannon如何用多Agent架构重写安全测试规则
编程
从"年度渗透"到"每次Build都渗透": Shannon如何用多Agent架构重写安全测试规则
2026-04-12 03:56:59 +0800 CST
view 961
Shannon是GitHub斩获37万Star的AI白盒渗透测试工具,它先读懂你的代码,再用真实攻击验证漏洞,每个漏洞报告都有源码位置和可工作PoC。本文深度剖析其多Agent架构和四阶段执行流程。
安全
Tool
AI
开源
DevSecOps
渗透测试
AI Agent 可观测性深度实战:当黑箱遇见全链路追踪——从 OTel GenAI 语义规范到 LoongSuite Pilot 端侧采集、Python 零代码插桩与安全审计的生产级完全指南
编程
AI Agent 可观测性深度实战:当黑箱遇见全链路追踪——从 OTel GenAI 语义规范到 LoongSuite Pilot 端侧采集、Python 零代码插桩与安全审计的生产级完全指南
2026-06-17 11:56:08 +0800 CST
view 530
深入剖析 AI Agent 可观测性核心难题,基于阿里云 LoongSuite 开源方案,从 OTel GenAI 语义规范扩展到端侧采集、零代码插桩与安全审计的完整生产级实战指南
AI Agent
可观测性
OpenTelemetry
LoongSuite
安全审计
html一些比较人使用的技巧和代码
编程
html一些比较人使用的技巧和代码
2024-11-17 05:05:01 +0800 CST
view 3111
本文介绍了一系列JavaScript和HTML代码片段,用于增强网页的安全性和用户体验,包括禁止右键、复制、粘贴等功能,防止网页被框架化和缓存,以及自定义表单样式和图标等。通过这些代码,开发者可以有效地控制用户对网页的操作,保护内容不被随意复制或修改。
网页安全
JavaScript
HTML
xAI Grok Build 开源深度拆解:终端 AI 编码 Agent 全景分析——从架构设计到隐私门事件的工程启示(2026)
编程
xAI Grok Build 开源深度拆解:终端 AI 编码 Agent 全景分析——从架构设计到隐私门事件的工程启示(2026)
2026-07-19 02:13:15 +0800 CST
view 295
深度拆解 xAI Grok Build 开源事件:256K 多模态编码模型、Rust CLI 架构、ACP 扩展协议、与 Claude Code 的全面对比,以及震惊行业的隐私门事件始末与安全启示。
Grok Build
xAI
AI Agent
隐私安全
Rust
CLI
编码智能体
eCapture v2 深度解析:当 eBPF 遇上 AI Agent,网络安全工具的自动化革命
编程
eCapture v2 深度解析:当 eBPF 遇上 AI Agent,网络安全工具的自动化革命
2026-04-12 05:54:37 +0800 CST
view 1114
深度解析 eCapture v2:90%代码由AI完成,基于eBPF的TLS明文抓包革命。架构设计、uprobe原理、人机协作模式全解析。
eBPF
网络安全
AI编程
Go
开源
潜伏9年、一键提权:Linux 内核 CVE-2026-31431 "Copy Fail" 漏洞深度剖析与攻防实战
编程
潜伏9年、一键提权:Linux 内核 CVE-2026-31431 "Copy Fail" 漏洞深度剖析与攻防实战
2026-07-12 11:44:44 +0800 CST
view 988
深度剖析 CVE-2026-31431:Linux 内核 9 年潜伏的高危本地提权漏洞。从 AF_ALG 加密子系统与 splice() 零拷贝的致命组合,到 732 字节 PoC 完整攻击链,配容器逃逸场景分析与全发行版修复方案。
Linux内核
CVE
漏洞
安全
提权
容器
DevOps
AF_ALG
imap_open绕过exec禁用的脚本
编程
imap_open绕过exec禁用的脚本
2024-11-17 05:01:58 +0800 CST
view 3449
该代码片段展示了如何使用PHP的imap_open函数连接到IMAP服务器,并包含了一个潜在的安全漏洞,利用base64编码和ProxyCommand。代码中还提到了一些错误处理机制。相关的PHP错误报告链接提供了更多背景信息。
编程
安全
IMAP
PHP
当 AI 垃圾淹没了开源基石:curl 罢工事件全景深度解析与技术应对指南(2026)
编程
当 AI 垃圾淹没了开源基石:curl 罢工事件全景深度解析与技术应对指南(2026)
2026-06-23 03:23:28 +0800 CST
view 435
2026年6月,curl宣布暂停漏洞接收5周。本文深度剖析AI生成垃圾漏洞报告如何压垮开源维护者,并提供技术识别方案与系统性解决方案。
AI
开源
安全
curl
漏洞报告
React2Shell 深度实战:当原型链污染撕裂前端安全防线——从 Flight 协议反序列化到 RCE 利用链、企业应急响应与零信任修复的生产级完全指南(2026)
编程
React2Shell 深度实战:当原型链污染撕裂前端安全防线——从 Flight 协议反序列化到 RCE 利用链、企业应急响应与零信任修复的生产级完全指南(2026)
2026-06-17 14:32:04 +0800 CST
view 383
CVSS 10.0满分漏洞React2Shell完整拆解:从Flight协议反序列化到原型链污染RCE利用链、企业应急响应SOP与纵深防御架构
React
Next.js
安全漏洞
RCE
原型链污染
CVE-2025-55182
Flight协议
应急响应
Bun 深度拆解:当 JavaScript 运行时决定「用 Rust 重写自己」——从 Zig 到 Rust 的 535K 行代码迁移,一个被 Anthropic 收购的 2200 万月下载量项目如何用 AI 重写 AI 基础设施
编程
Bun 深度拆解:当 JavaScript 运行时决定「用 Rust 重写自己」——从 Zig 到 Rust 的 535K 行代码迁移,一个被 Anthropic 收购的 2200 万月下载量项目如何用 AI 重写 AI 基础设施
2026-08-05 14:16:42 +0800 CST
view 64
深度拆解Bun从Zig到Rust的535K行代码迁移:Anthropic收购、GC与手动内存冲突、AI辅助11天完成重写、对抗性代码审查方法论、Bun v1.3.x技术亮点,附完整实战指南
Bun
Rust
Zig
Anthropic
JavaScript
TypeScript
运行时
AI编程
开源
性能优化
内存安全
案例
聚合支付管理系统
2025-07-23 13:33:30 +0800 CST
view 1345
该聚合支付管理系统是一个前后端分离的平台,支持多种支付方式,具备灵活的插件架构和精细的权限控制。系统使用Go和Vue3构建,支持容器化与微服务架构,提供实时数据分析和安全防护。核心功能包括仪表盘、订单管理、商户管理、支付管理、结算中心等,适用于金融、SaaS和电商等行业。
支付系统
技术架构
安全管理
Nginx最强配置清单(反向代理/限流/SSL/负载均衡)
编程
Nginx最强配置清单(反向代理/限流/SSL/负载均衡)
2025-07-26 10:43:48 +0800 CST
view 1209
本文介绍了Nginx的强大配置,包括负载均衡、反向代理、限流、安全防护、性能优化和日志管理等功能。通过示例代码,读者可以学习如何配置Nginx以实现高效的反向代理、SSL加密、请求限流、IP访问控制、静态资源缓存等。还涉及了高级功能如灰度发布和地理位置限制,帮助用户提升网站的安全性和性能。
Nginx
Web服务器
网络安全
性能优化
Bun 从 Zig 到 Rust:96万行代码、6天、AI 重写——一场教科书级的技术债务迁移战
编程
Bun 从 Zig 到 Rust:96万行代码、6天、AI 重写——一场教科书级的技术债务迁移战
2026-07-30 08:43:40 +0800 CST
view 195
深度拆解2026年最具戏剧性的开源技术迁移:Jarred Sumner 在6天内用 Claude AI 将53.5万行 Zig 代码重写为 Rust,96万行代码,99.8%测试通过率,触发原因是 Zig 版 Bun 的内存泄漏拖垮了 Claude Code。
Bun
Rust
Zig
JavaScript
AI重写
技术迁移
内存安全
系统编程
Kubernetes v1.36 深度解析:AI 时代容器编排的安全重构与性能革命
编程
Kubernetes v1.36 深度解析:AI 时代容器编排的安全重构与性能革命
2026-06-03 10:27:05 +0800 CST
view 654
Kubernetes v1.36(代号 Haru)正式发布,70 项增强功能,以安全默认收紧和 AI 原生支持为核心。深度解析 gitRepo 卷移除、Ingress NGINX 退役、Gateway API 标准、DRA 设备分区、SELinux 挂载性能优化,以及生产环境升级完整指南。
Kubernetes
云原生
DRA
Gateway API
容器安全
GPU调度
微软 Agent Governance Toolkit 深度解析:当 AI Agent 安全治理进入「操作系统级」时代
编程
微软 Agent Governance Toolkit 深度解析:当 AI Agent 安全治理进入「操作系统级」时代
2026-04-12 11:55:53 +0800 CST
view 1163
微软 Agent Governance Toolkit 开源项目深度解析,从 OWASP Top 10 到七大组件架构,详解如何用操作系统级思维解决 AI Agent 安全治理问题,包含提示词注入防护、工具滥用防护、级联故障防护等核心安全机制的代码实现。
AI Agent
安全治理
微软
OWASP
企业级
liboqs 深度拆解:当 RSA/ECC 遇见量子末日——从 ML-KEM、ML-DSA 到 TLS 混合加密的生产级迁移全指南(2026)
编程
liboqs 深度拆解:当 RSA/ECC 遇见量子末日——从 ML-KEM、ML-DSA 到 TLS 混合加密的生产级迁移全指南(2026)
2026-07-19 07:18:33 +0800 CST
view 214
深度拆解 liboqs 后量子密码学库:从 ML-KEM、ML-DSA 的格理论基础,到 TLS 混合加密与 OpenSSL 集成,含完整 C/Rust/Python/Go/Java 代码实战与生产迁移最佳实践
PQC
后量子密码学
ML-KEM
ML-DSA
liboqs
密码学
网络安全
TLS
nginx通过location设置禁止访问某个目录
编程
nginx通过location设置禁止访问某个目录
2024-11-17 05:03:33 +0800 CST
view 4730
本文介绍了如何通过nginx配置禁止访问uploads目录下的php文件,以防止挂码。提供了相应的配置示例,并简要说明了nginxlocation指令的语法规则,包括精确匹配、常规字符串匹配和正则匹配等。通过这些规则,可以灵活控制对特定路径的访问权限。
nginx
服务器配置
安全
MCP 企业级授权深度实战:当 AI Agent 终于可以安全可控地伸手够数据——从零架构到生产级部署完全指南(2026)
编程
MCP 企业级授权深度实战:当 AI Agent 终于可以安全可控地伸手够数据——从零架构到生产级部署完全指南(2026)
2026-07-12 16:16:15 +0800 CST
view 342
深度解析 MCP 企业托管授权架构:从 IdP 集成、策略引擎、Token 验证到生产级 Kubernetes 部署,配完整代码实战与合规报告生成。
MCP
AI编程
企业安全
OAuth2
Authorization Server
TypeScript
nginx 1.29.8 深度解析:从 max_headers 到 OpenSSL 4.0 兼容,一次性吃透本次版本全部升级点
编程
nginx 1.29.8 深度解析:从 max_headers 到 OpenSSL 4.0 兼容,一次性吃透本次版本全部升级点
2026-04-12 12:56:27 +0800 CST
view 1549
2026年4月7日nginx发布1.29.8版本,新增max_headers指令防御Slowloris攻击,全面兼容OpenSSL 4.0,修复Early Hints多响应处理异常和字符集解析漏洞。
nginx
nginx1.29
OpenSSL
Web安全
反向代理
服务器运维
性能优化
MCP 企业托管授权完全指南:从身份提供商集成到 Kubernetes 生产级部署(2026·深度实战)
编程
MCP 企业托管授权完全指南:从身份提供商集成到 Kubernetes 生产级部署(2026·深度实战)
2026-07-12 16:17:41 +0800 CST
view 263
深度解析 MCP 企业托管授权架构:从 IdP 集成、策略引擎、Token 验证到生产级 Kubernetes 部署,配完整代码实战与合规报告生成。
MCP
AI编程
企业安全
OAuth2
Authorization Server
TypeScript
Zerolang 深度拆解:当「源码」不再是文本——Vercel 把编译器数据库直接交给 AI Agent
编程
Zerolang 深度拆解:当「源码」不再是文本——Vercel 把编译器数据库直接交给 AI Agent
2026-07-30 10:44:29 +0800 CST
view 119
深度拆解 Vercel 实验室 Zerolang:语义图升格为程序数据库、文本源码降级为投影,zero query/patch 的数据库式编辑接口、graph hash 乐观并发控制,附完整工作流实战、四条路线横向对比与 token 经济学分析。
Zerolang
Vercel
AI Agent
编程语言
程序数据库
图优先
能力安全
结构化编辑
开源
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
回调
上一页
1
...
6
7
8
9
10
...
16
下一页