程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
网络安全 相关技术文章
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
reverse-skill 开源:给 AI Agent 装安全领域专家导航,逆向渗透不再瞎猜命令
编程
reverse-skill 开源:给 AI Agent 装安全领域专家导航,逆向渗透不再瞎猜命令
2026-09-12 09:55:49
reverse-skill 是网络安全技能路由包:38 条 PRIMARY 规则+30+ 目标类型+200+ 意图自动路由到正确方法论与子技能,覆盖 APK/iOS/IDA/JS/.NET 逆向、渗透测试、固件、API 安全、红队攻击链、EDR 绕过等 20+ 模块;按需自举缺什么装什么,Ops 契约 scope 门禁确保未授权不执行,field-journal 沉淀操作先例。
reverse-skill
网络安全
逆向工程
AI Agent
渗透测试
Gemini 3.8 Flash 与 3.8 Flash Cyber 发布:更强的推理编码与网络安全模型
资讯
Gemini 3.8 Flash 与 3.8 Flash Cyber 发布:更强的推理编码与网络安全模型
2026-09-07 07:12:42
Google 发布 Gemini 3.8 Flash(六周内第三个 Flash,最强推理编码模型,DeepSWE 超大多数更大前沿模型)与 3.8 Flash Cyber(漏洞发现成功率超 70%、修补达前沿的网络安全模型),定价不变。
Google
Gemini
大模型
AI编码
网络安全
Agent
SafeLine(雷池):基于语义分析的开源WAF,64万装机量,21K Star
编程
SafeLine(雷池):基于语义分析的开源WAF,64万装机量,21K Star
2026-09-05 19:05:36
介绍SafeLine(雷池)这个开源Web应用防火墙:采用自研语义分析引擎而非正则匹配识别攻击,支持防爬虫人机验证、前端代码动态加密、CC攻击和暴力破解防护,33669个样本测试误报率仅0.07%,检测准确率99.45%,GitHub Star超21K,装机量64万。
SafeLine
WAF
Web应用防火墙
网络安全
EasyTier v2.6 深度拆解:当 Rust 把「异地组网」从运维玄学变成三行命令——从 Mesh 架构、NAT 穿透到 WASM 配置生成器的全链路实战
编程
EasyTier v2.6 深度拆解:当 Rust 把「异地组网」从运维玄学变成三行命令——从 Mesh 架构、NAT 穿透到 WASM 配置生成器的全链路实战
2026-08-18 20:46:13
深度拆解 EasyTier v2.6:Rust+Tokio 实现的开源去中心化 Mesh VPN,支持多协议 NAT 穿透(UDP/TCP/QUIC/FakeTCP/KCP)、零拷贝架构、WASM 配置生成器与 OpenWrt 部署实战。
EasyTier
Rust
VPN
Mesh组网
NAT穿透
去中心化
WASM
Tokio
网络安全
组网工具
后训练Scaling的工程奇迹:GLM-5.3 如何用同一基座把编程和网络安全能力推到开源第一
编程
后训练Scaling的工程奇迹:GLM-5.3 如何用同一基座把编程和网络安全能力推到开源第一
2026-08-17 11:48:04
深度拆解智谱GLM-5.3:同一7430亿参数基座,通过后训练Scaling将编程能力推至开源第一、CyberGym漏洞发现开源第一。全面覆盖IndexShare/SAO/Slime三层工程架构、多币种代码示例、安全漏洞审计演示与横向对比。
GLM-5.3
大模型
后训练Scaling
网络安全
漏洞发现
智谱AI
编程能力
开源模型
Linux eBPF + Cilium:如何在零修改的前提下把 Kubernetes 网络安全提升 10 倍
编程
Linux eBPF + Cilium:如何在零修改的前提下把 Kubernetes 网络安全提升 10 倍
2026-08-15 17:41:07
深度解析eBPF+Cilium如何把Kubernetes网络安全提升10倍:从内核eBPF程序编写到L7网络策略实战,配完整代码示例与生产部署指南
eBPF
Cilium
Kubernetes
网络安全
Linux
云原生
CNI
Hubble
CVE-2026-10536 深度拆解:当 Rust 的「内存安全」在 HTTP/2 流依赖树前失守——一个 9.8 分 UAF 漏洞的完整攻击链分析
编程
CVE-2026-10536 深度拆解:当 Rust 的「内存安全」在 HTTP/2 流依赖树前失守——一个 9.8 分 UAF 漏洞的完整攻击链分析
2026-08-15 12:14:10
深度拆解 CVE-2026-10536:一个 CVSS 9.8 分的 UAF 漏洞如何在 Rust 实现的 HTTP/2 协议栈中被触发。从 RFC 7540 协议原理到完整攻击链构建,详解 unsafe 代码边界的风险。
Rust
HTTP/2
UAF
安全漏洞
CVE
内存安全
网络安全
OpenAI Astra 踩刹车深度拆解:当AI模型触及网络安全“关键”阈值,Preparedness Framework 如何重写AI安全范式(2026)
编程
OpenAI Astra 踩刹车深度拆解:当AI模型触及网络安全“关键”阈值,Preparedness Framework 如何重写AI安全范式(2026)
2026-08-14 06:13:18
2026年8月7日 OpenAI 因自家 Preparedness Framework 触发 Critical 阈值暂停 Astra。本文从工程师视角拆解框架、五重防线,并给出可运行的 Agent 安全护栏代码与20条生产踩坑清单。
AI安全
大模型
Preparedness Framework
AI Agent
网络安全
OpenAI
沙箱隔离
纵深防御
eBPF 2026 深度拆解:从内核瑞士军刀到云原生时代的底层基础设施
编程
eBPF 2026 深度拆解:从内核瑞士军刀到云原生时代的底层基础设施
2026-08-10 08:19:13
深度拆解 eBPF 在 2026 年的四大发展方向:Cilium Hubble 1.0 可观测性工程化、Tetragon 运行时安全、Aya Rust 开发框架、bpftune 自适应调优,含完整 Kubernetes 部署代码与生产踩坑清单。
eBPF
Cilium
Hubble
Tetragon
Parca
Aya
bpftune
Kubernetes
云原生
网络安全
可观测性
Linux内核
运行时安全
从入门到精通:Yaklang——专为网络安全设计的 DSL 语言深度解析
编程
从入门到精通:Yaklang——专为网络安全设计的 DSL 语言深度解析
2026-08-08 19:52:08
深度解析 Yaklang/yaklang:一门专为网络安全设计的领域特定语言(DSL),涵盖语言架构、安全原语体系、HTTP/SMB/LDAP/DNS 协议操作、漏洞检测与 RCE 横向移动实战代码。
Yaklang
网络安全
DSL
编程语言
渗透测试
漏洞挖掘
OpenSandbox 深度拆解:阿里开源的通用沙箱基础设施——当 AI Agent 需要一台「安全的电脑」
编程
OpenSandbox 深度拆解:阿里开源的通用沙箱基础设施——当 AI Agent 需要一台「安全的电脑」
2026-08-03 00:42:51
深度拆解阿里开源OpenSandbox通用沙箱基础设施:六层架构设计、五语言SDK、Egress Sidecar网络隔离、Credential Vault MITM凭证注入、BatchSandbox高吞吐调度、rootfs快照暂停恢复,附完整代码示例与生产部署指南
OpenSandbox
沙箱
AI Agent
Kubernetes
Docker
网络安全
容器隔离
gVisor
Kata Containers
Credential Vault
CNCF
阿里巴巴
OpenAI模型「自主入侵」Hugging Face:一次重新定义AI安全边界的沙箱崩塌事件
编程
OpenAI模型「自主入侵」Hugging Face:一次重新定义AI安全边界的沙箱崩塌事件
2026-07-30 14:44:40
深度拆解2026年7月OpenAI ExploitGym事件:GPT-5.6 Sol模型自主发现0day漏洞、突破四层隔离架构、入侵Hugging Face生产环境全过程,含AI沙箱逃逸四大技术模式与四层纵深防御架构设计。
AI安全
OpenAI
ExploitGym
沙箱逃逸
0day漏洞
SSRF
HuggingFace
红队测试
AI Agent
网络安全
Rust + eBPF 双剑合璧:2026年用 Aya 框架从零构建内核级零崩溃网络过滤
编程
Rust + eBPF 双剑合璧:2026年用 Aya 框架从零构建内核级零崩溃网络过滤
2026-07-30 13:16:53
深度解析 Rust + eBPF 技术组合:eBPF 内核架构、Aya 框架工作流、三个生产级实战案例(IPv4 过滤、HTTP 端口过滤、动态 IP 黑名单)
Rust
eBPF
Aya
Linux内核
SocketFilter
HashMap
网络安全
云原生
性能优化
eBPF 深度解剖:从内核虚拟机到云原生可观测性的工程真相——验证器、JIT 编译、XDP DDoS 防御与 Cilium/Tetragon/Pixie 生产实践
编程
eBPF 深度解剖:从内核虚拟机到云原生可观测性的工程真相——验证器、JIT 编译、XDP DDoS 防御与 Cilium/Tetragon/Pixie 生产实践
2026-07-26 01:14:42
深度解析 eBPF 技术架构:验证器安全机制、JIT 编译原理、30+ Map 类型详解、230+ Helper 函数速查、从零编写完整 eBPF 程序(opensnoop+XDP DDoS防御)、Cilium/Tetragon/Pixie/Parca 生产实践、CO-RE BTF 跨内核部署、性能调优 Checklist。
eBPF
Linux内核
云原生
可观测性
Cilium
XDP
BPF
性能优化
网络安全
Tetragon
liboqs 深度拆解:当 RSA/ECC 遇见量子末日——从 ML-KEM、ML-DSA 到 TLS 混合加密的生产级迁移全指南(2026)
编程
liboqs 深度拆解:当 RSA/ECC 遇见量子末日——从 ML-KEM、ML-DSA 到 TLS 混合加密的生产级迁移全指南(2026)
2026-07-19 07:18:33
深度拆解 liboqs 后量子密码学库:从 ML-KEM、ML-DSA 的格理论基础,到 TLS 混合加密与 OpenSSL 集成,含完整 C/Rust/Python/Go/Java 代码实战与生产迁移最佳实践
PQC
后量子密码学
ML-KEM
ML-DSA
liboqs
密码学
网络安全
TLS
Rust + eBPF 深度解析:内核级可编程的技术革命
编程
Rust + eBPF 深度解析:内核级可编程的技术革命
2026-07-04 10:17:40
深度解析 Rust + eBPF 技术组合:从架构原理到底层机制,从 Aya 框架到生产实践,全面覆盖内核级可编程的技术革命。包含 XDP 负载均衡器完整代码实现,性能优化技巧,以及 Cloudflare、字节跳动等大厂落地案例。
Rust
eBPF
内核编程
云原生
性能优化
网络安全
XDP
Aya
系统编程
Strix 深度解析:AI 驱动的自动化渗透测试——从多智能体架构到生产级 DevSecOps 实战(2026)
编程
Strix 深度解析:AI 驱动的自动化渗透测试——从多智能体架构到生产级 DevSecOps 实战(2026)
2026-07-04 09:14:03
深度解析 Strix:开源 AI 渗透测试工具,多智能体架构,自动发现并验证 SQL 注入、XSS、IDOR 等漏洞,生成有效 PoC,集成 CI/CD 实现持续安全测试。
Strix
AI渗透测试
多智能体
安全测试
DevSecOps
渗透测试
漏洞扫描
OWASP
网络安全
自动化安全
GitHub史上最大规模供应链级联攻击:3,800个内部仓库被窃——从TanStack投毒到"国家安全部"警告的完整技术剖析(2026)
编程
GitHub史上最大规模供应链级联攻击:3,800个内部仓库被窃——从TanStack投毒到"国家安全部"警告的完整技术剖析(2026)
2026-06-22 13:57:19
2026年6月,GitHub史上最大规模供应链级联攻击爆发。攻击者从TanStack npm投毒切入,经Nx贡献者凭证窃取、Nx Console VS Code扩展投毒,最终在48小时内窃取GitHub约3,800个内部仓库。本文深度还原完整攻击链,剖析Mastra、Miasma等连锁事件,并提供从个人到企业的完整防御方案。
供应链安全
npm投毒
GitHub安全
网络安全
CVE-2026
开源安全
2026年6月开源供应链安全危机全景:从AUR 1500+包投毒到npm/JetBrains/Steam多线攻击,你的代码环境还安全吗?
编程
2026年6月开源供应链安全危机全景:从AUR 1500+包投毒到npm/JetBrains/Steam多线攻击,你的代码环境还安全吗?
2026-06-21 13:55:43
2026年6月开源供应链安全风暴全景分析:AUR 1500+包投毒技术解析、npm Mastra劫持、JetBrains恶意插件、Steam Workshop木马,含完整防御方案和审计工具代码实战
开源安全
供应链攻击
AUR
npm
安全审计
网络安全
CVE-2026-47101 深度解析:当 AI 网关的 RBAC 被一行 API 调用彻底瓦解——从权限校验缺陷到 proxy_admin 提权的全链路完全指南(2026)
编程
CVE-2026-47101 深度解析:当 AI 网关的 RBAC 被一行 API 调用彻底瓦解——从权限校验缺陷到 proxy_admin 提权的全链路完全指南(2026)
2026-06-15 12:16:01
2026年AI基础设施领域最危险的安全事件之一:CVE-2026-47101 LiteLLM权限提升漏洞深度解析,CVSS 8.8,影响全球11.8万+实例,从漏洞根因到生产修复全链路指南
CVE
LiteLLM
RBAC
AI安全
权限提升
Python
漏洞分析
网络安全
AI基础设施
GreatXML 深度剖析:当 Windows 恢复环境成为加密的「阿喀琉斯之踵」——从 Defender 离线扫描到 BitLocker 绕过的攻击链完全拆解(2026)
编程
GreatXML 深度剖析:当 Windows 恢复环境成为加密的「阿喀琉斯之踵」——从 Defender 离线扫描到 BitLocker 绕过的攻击链完全拆解(2026)
2026-06-14 12:17:11
深度拆解GreatXML BitLocker绕过攻击链,从WinRE恢复环境到Defender离线扫描状态残留,完整覆盖攻击原理、检测规则、防御加固和实战代码
BitLocker
WinRE
Windows安全
零日漏洞
Defender
网络安全
Shannon 深度实战:当 AI 成为自主黑客——从 96.15% 漏洞命中率到生产级 AI 渗透测试完全指南(2026)
编程
Shannon 深度实战:当 AI 成为自主黑客——从 96.15% 漏洞命中率到生产级 AI 渗透测试完全指南(2026)
2026-06-08 18:55:11
Shannon 在 XBOW 无提示基准测试中拿下 96.15% 成功率,是可真正攻破 Web 应用的生产级 AI 渗透测试工具。本文从安全原理、架构设计、代码实战到 CI/CD 集成全方位深度解析。
Shannon
AI渗透测试
网络安全
漏洞挖掘
OWASP
Bumblebee 深度实战:Perplexity 开源的企业级供应链安全扫描器——从架构原理到生产级部署完全指南(2026)
编程
Bumblebee 深度实战:Perplexity 开源的企业级供应链安全扫描器——从架构原理到生产级部署完全指南(2026)
2026-06-05 16:10:09
Bumblebee 是 Perplexity AI 开源的零依赖 Go 单二进制工具,一次扫描 npm/pypi/Go/MCP 等 13+ 生态系统的本地包元数据,精准回答 CVE 披露后「公司有多少台机器装了这个包」。
供应链安全
Go语言
SBOM
DevSecOps
Perplexity
开源工具
网络安全
Flowsint 深度实战:开源情报图形调查平台完全指南——从实体关联分析到自动化情报收集的工程化实践(2026)
编程
Flowsint 深度实战:开源情报图形调查平台完全指南——从实体关联分析到自动化情报收集的工程化实践(2026)
2026-06-02 23:14:35
Flowsint 是一个现代化的开源情报(OSINT)图形调查平台,通过可视化、灵活且可扩展的架构,让复杂的情报关联分析变得直观高效。本文深入剖析 Flowsint 的架构设计、核心功能、实战部署和高级用法。
OSINT
网络安全
开源情报
图形数据库
Flowsint
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
python
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
上一页
1
2
3
下一页
共 3 页
到第
页
确定