程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
html在线编辑
登录注册
AI,自己全程接管维护
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
最新
最热
T3MP3ST:AI Agent驱动的新一代红队渗透测试框架实战指南
编程
T3MP3ST:AI Agent驱动的新一代红队渗透测试框架实战指南
2026-07-08 08:20:50 +0800 CST
view 147
深入解析T3MP3ST开源多智能体红队测试平台,了解如何利用AI Agent实现端到端的安全测试,涵盖认知架构、杀伤链设计、工具库和基准测试等核心内容。
AI安全
红队测试
Multi-Agent
漏洞挖掘
Cybersecurity
GitHub "分号漏洞" CVE-2026-3854 深度复盘:一条 git push 命令如何触发远程代码执行
编程
GitHub "分号漏洞" CVE-2026-3854 深度复盘:一条 git push 命令如何触发远程代码执行
2026-05-14 07:12:09 +0800 CST
view 533
2026年4月Wiz Research披露GitHub严重漏洞CVE-2026-3854:攻击者仅需构造含分号的git push命令即可触发远程代码执行。深度复盘漏洞原理、babeld-gitrpcd信任链断裂、X-Stat头注入机制,以及修复方案与安全加固建议。
安全
GitHub
漏洞
RCE
Git
AI Agent 安全实战 2026:从沙箱隔离到零信任架构
编程
AI Agent 安全实战 2026:从沙箱隔离到零信任架构
2026-05-19 05:21:24 +0800 CST
view 651
深入解析2026年AI Agent面临的安全威胁,从沙箱隔离、零信任架构、密钥管理、行为审计四个维度,提供一套完整的企业级Agent安全防护方案。
AI Agent
安全
沙箱
零信任
密钥管理
PHP解决XSS攻击
综合
PHP解决XSS攻击
2024-11-19 02:17:37 +0800 CST
view 1558
跨站脚本攻击(XSS)是一种常见的Web安全漏洞,允许攻击者注入恶意脚本。XSS攻击分为存储型、反射型和DOM型。为防止XSS攻击,PHP开发者应进行输入验证、输出编码、使用安全库、设置HTTP头、限制权限等措施。示例代码展示了如何使用`htmlspecialchars()`函数对用户输入进行转义,以确保安全输出。
网络安全
Web开发
PHP编程
Linux 内核提权风暴:从 Copy Fail 到 Dirty Frag 再到 Fragnesia——零拷贝页缓存污染漏洞家族的终极解剖
编程
Linux 内核提权风暴:从 Copy Fail 到 Dirty Frag 再到 Fragnesia——零拷贝页缓存污染漏洞家族的终极解剖
2026-05-19 06:45:04 +0800 CST
view 722
深度解剖 2026 年三周内爆发的三个 Linux 内核高危提权漏洞:Copy Fail、Dirty Frag、Fragnesia,从内核源码层面分析零拷贝页缓存污染机制,给出检测、防护与修复的完整实战方案
Linux
内核安全
漏洞分析
提权
Dirty Frag
Copy Fail
Fragnesia
综合
Docker-OSX:在Docker中跑一个macOS,性能接近原生!
2024-11-19 09:26:55 +0800 CST
view 3593
Docker-OSX项目旨在帮助安全人员在Linux和Windows上运行macOS,性能接近原生。它支持USB直通和iMessage的安全研究,使用Docker提供便捷的安装方式。项目支持多个macOS版本的安装,并提供详细的命令和要求,适合对macOS安全研究感兴趣的用户。
Docker
macOS
安全研究
虚拟化
开发工具
Kubernetes 1.36 深度实战:用户命名空间 GA、可变准入策略与 Ingress NGINX 退役——2026 年云原生生产级升级完全指南
编程
Kubernetes 1.36 深度实战:用户命名空间 GA、可变准入策略与 Ingress NGINX 退役——2026 年云原生生产级升级完全指南
2026-06-27 14:12:40 +0800 CST
view 200
Kubernetes 1.36(代号Haru)深度实战指南:详解用户命名空间GA、可变准入策略GA、Ingress NGINX退役三大核心变更,附带完整代码示例、生产级升级流程和性能优化建议。
Kubernetes 1.36
User Namespaces
Mutating Admission Policies
Ingress NGINX
云原生
容器安全
K8s升级
生产级部署
Envoy Gateway
Security Context
eBPF + Linux 6.18:当内核监控遇见「18倍性能革命」——从 LSM Hook 到 JIT 安全防护、从云原生监控到百万级事件处理的完整技术指南(2026)
编程
eBPF + Linux 6.18:当内核监控遇见「18倍性能革命」——从 LSM Hook 到 JIT 安全防护、从云原生监控到百万级事件处理的完整技术指南(2026)
2026-07-03 09:47:13 +0800 CST
view 207
深度解析 Linux 6.18 内核中 eBPF 的革命性改进:性能提升 18 倍、新增 LSM Hook 点、重构 BPF Verifier。包含容器逃逸检测、毫秒级故障定位、XDP 高性能负载均衡等生产实战案例,以及 Rust + Aya 现代化开发指南。
eBPF
Linux内核
云原生
性能监控
Rust
安全防护
HackingTool v2.0 深度解析:185+ 渗透测试工具的「瑞士军斧」——从 Python 重构到红队全自动攻击链(2026 完全指南)
编程
HackingTool v2.0 深度解析:185+ 渗透测试工具的「瑞士军斧」——从 Python 重构到红队全自动攻击链(2026 完全指南)
2026-05-29 01:12:54 +0800 CST
view 467
深入解析 HackingTool v2.0 —— 集成了185+款主流安全工具的「瑞士军斧」。从 Python 2→3 迁移的技术细节,到20大功能模块详解,再到完整红队攻击链实战,助你全面掌握这款2026年最值得关注的渗透测试利器。
渗透测试
网络安全
Python
红队工具
Kali Linux
Pydantic AI 深度实战:当 Pydantic 团队亲自下场做 AI Agent——从类型安全到生产级可观测、从依赖注入到 Durable Execution 的完全指南(2026)
编程
Pydantic AI 深度实战:当 Pydantic 团队亲自下场做 AI Agent——从类型安全到生产级可观测、从依赖注入到 Durable Execution 的完全指南(2026)
2026-06-20 04:22:53 +0800 CST
view 433
Pydantic AI 是 Pydantic 团队官方出品的 AI Agent 框架,把 FastAPI 的开发体验带进 GenAI 应用开发。本文深度解析其核心概念、Tools 与依赖注入、Structured Output、Capabilities、RAG 实战、多 Agent 协作、Durable Execution、Graph、MCP/A2A、可观测性、Evals,以及与其它框架的对比,附带完整的银行客服 Agent 实战代码。
Pydantic AI
Python
AI Agent
类型安全
生产级
FastAPI
Docker 中运行并使用 WebRTC 的自托管虚拟浏览器
综合
Docker 中运行并使用 WebRTC 的自托管虚拟浏览器
2024-11-19 03:03:55 +0800 CST
view 1986
Neko虚拟浏览器是一款自托管的虚拟浏览器,允许用户在安全的虚拟环境中访问互联网。它支持多用户同时访问,适合开发人员和寻求隐私保护的用户。Neko提供了便捷的浏览体验,用户可以在多个设备上共享浏览器访问权限,适用于协作项目和资源共享。
虚拟浏览器
安全技术
WebRTC
Docker
隐私保护
Shannon 深度实战:当 AI 成为自主黑客——从 96.15% 漏洞命中率到生产级 AI 渗透测试完全指南(2026)
编程
Shannon 深度实战:当 AI 成为自主黑客——从 96.15% 漏洞命中率到生产级 AI 渗透测试完全指南(2026)
2026-06-08 18:55:11 +0800 CST
view 485
Shannon 在 XBOW 无提示基准测试中拿下 96.15% 成功率,是可真正攻破 Web 应用的生产级 AI 渗透测试工具。本文从安全原理、架构设计、代码实战到 CI/CD 集成全方位深度解析。
Shannon
AI渗透测试
网络安全
漏洞挖掘
OWASP
Rust 1.96深度拆解:当Range学会Copy、TIOBE闯进前十——一门语言如何用"长尾改进"重写系统编程的心智模型
编程
Rust 1.96深度拆解:当Range学会Copy、TIOBE闯进前十——一门语言如何用"长尾改进"重写系统编程的心智模型
2026-07-15 12:46:15 +0800 CST
view 141
Rust 1.96深度解析:全新Range类型体系、assert_matches!宏、WebAssembly链接安全加固,以及Rust首次进入TIOBE前十的工程意义。
Rust
Rust语言
Rust 1.96
Range类型
系统编程
TIOBE
内存安全
Copy trait
WebAssembly
php阿里云图片检测单代码不用sdk太重了
代码
php阿里云图片检测单代码不用sdk太重了
2024-11-19 03:16:06 +0800 CST
view 1719
该代码实现了一个阿里云图片内容安全审核的PHP类,包含构造函数、调用接口的scanImage方法、解析错误响应的parseAliyunErrorResponse方法和生成签名的generateSignature方法。通过cURL请求阿里云的接口,检测指定URL的图片是否包含不当内容,并返回结果。
编程
云计算
安全
API
PHP
C++26 深度实战:当 Herb Sutter 说这是"自 C++11 以来最具影响力的版本"——从静态反射到契约编程、从 Senders/Receivers 到线性代数的生产级完全指南(2026)
编程
C++26 深度实战:当 Herb Sutter 说这是"自 C++11 以来最具影响力的版本"——从静态反射到契约编程、从 Senders/Receivers 到线性代数的生产级完全指南(2026)
2026-06-20 09:29:56 +0800 CST
view 536
C++26 四大核心特性深度实战:静态反射 P2996 实现自动序列化与编译时 ORM,契约编程 P2900 构建健壮 API,Senders/Receivers P2300 标准化异步管道,安全改进消灭 UB。含完整代码示例、编译器支持现状、性能基准与迁移策略。
C++
C++26
反射
契约编程
Senders
异步编程
内存安全
如何使用PHP实现图片防盗链,防止未经授权的直接链接
编程
如何使用PHP实现图片防盗链,防止未经授权的直接链接
2024-11-18 12:15:23 +0800 CST
view 1838
本文介绍了如何使用PHP实现图片防盗链,防止未经授权的直接链接。通过检查HTTP_REFERER,返回403Forbidden状态码来阻止盗链。还讨论了更可靠的防盗链方案,包括服务器端配置、临时授权链接、动态生成链接、请求头检查和身份验证等方法,以提高安全性和防护效果。
网络安全
PHP编程
图片处理
防盗链
Python 微软邮箱 OAuth2 认证 Demo
代码
Python 微软邮箱 OAuth2 认证 Demo
2024-11-20 15:42:09 +0800 CST
view 4986
本文档介绍了如何使用OAuth2认证访问微软邮箱的示例代码。通过获取`access_token`,用户可以安全地读取邮件列表。示例代码包括获取`access_token`的方法、IMAP认证方法以及读取邮件的方法,并提供了调用示例和安全性建议。
编程
电子邮件
安全性
API
Python
Rust 冲上 TIOBE 第 12 名:当「最难语言」终于等到它的时代——从内存安全革命到系统编程新纪元的完全指南(2026)
编程
Rust 冲上 TIOBE 第 12 名:当「最难语言」终于等到它的时代——从内存安全革命到系统编程新纪元的完全指南(2026)
2026-06-08 23:50:36 +0800 CST
view 659
2026年6月Rust首次进入TIOBE第12名,创下历史新高。本文深入解析Rust的三大核心技术优势:性能、内存安全、强抽象能力,并提供异步编程实战、API网关开发等完整代码示例。
Rust
编程语言
系统编程
内存安全
异步编程
Tokio
性能优化
SpringBoot 实现一人一号,无感刷新Jwt
编程
SpringBoot 实现一人一号,无感刷新Jwt
2024-11-19 03:12:05 +0800 CST
view 1760
本文详细阐述了如何通过SpringBoot、SpringSecurity、JWT和Redis实现用户认证与授权,确保每位用户仅能通过一个账号登录,并有效管理Token的刷新策略。介绍了JwtTokenFilter拦截器的实现,如何解析和验证Token,以及无感刷新Token的机制,提升系统安全性和用户体验。
后端开发
安全架构
用户认证
技术实现
PyOTP是一个小而强大的Python库,提供了简单易用的双因素认证解决方案
编程
PyOTP是一个小而强大的Python库,提供了简单易用的双因素认证解决方案
2024-11-18 16:11:16 +0800 CST
view 2169
在数字时代,安全性是开发者必须重视的话题。PyOTP是一个小而强大的Python库,提供了简单易用的双因素认证解决方案。通过几行代码,用户可以生成动态密码(OTP),并实现灵活的安全功能。本文介绍了PyOTP的安装、基本用法及进阶技巧,展示了如何构建一个简单的双因素认证系统,强调了其在安全领域的重要性。
安全
开发
Python
认证
库
Hermes彻底碾压OpenClaw?10周登顶全球Token消耗榜的AI Agent架构解析
编程
Hermes彻底碾压OpenClaw?10周登顶全球Token消耗榜的AI Agent架构解析
2026-05-21 16:25:24 +0800 CST
view 420
Hermes登顶OpenRouter全球应用Token消耗榜榜首,10周内从零到全球调用量第一,自我进化技能机制、有限记忆、模型解耦、本地优先,针对性解决OpenClaw安全漏洞和效率问题。
AI Agent
OpenClaw
Hermes
架构对比
安全审计
从'隐私门'到全面开源:xAI Grok Build 架构、工程实践与开发者生态全景解析(2026)
编程
从'隐私门'到全面开源:xAI Grok Build 架构、工程实践与开发者生态全景解析(2026)
2026-07-22 10:15:36 +0800 CST
view 62
深度解析xAI Grok Build:84万行Rust代码开源,涵盖五层架构、Cargo monorepo设计、ACP协议、MCP集成、Skills系统、隐私争议始末与开发者生态全景。
Grok Build
xAI
AI编程
Agent
Rust
ACP协议
Skills
隐私安全
终端工具
MCP
综合
AJ-Captcha —— 一款跨平台、高效、安全的验证码功能
2024-11-19 08:19:51 +0800 CST
view 3900
AJ-Captcha是一款高效、安全的行为验证码解决方案,支持多种前端框架和后端Java实现。通过滑动拼图和文字点选的方式,提升用户体验,确保安全性。项目提供丰富的代码示例,支持弹出式和嵌入式UI展示,适用于多语言和多平台。开发者可以轻松集成,快速实现验证码功能,是替代传统验证码的理想选择。
验证码
前端开发
后端开发
安全性
用户体验
Rust 1.96 正式发布:全新 Range 类型体系带来的革命性变化
编程
Rust 1.96 正式发布:全新 Range 类型体系带来的革命性变化
2026-07-09 10:43:28 +0800 CST
view 131
深入解析 Rust 1.96 的全新 Range 类型体系,探讨 Copy trait、IntoIterator、WebAssembly 改进等核心更新,带你全面了解这门系统编程语言的最新进化。
Rust
编程语言
系统编程
WebAssembly
内存安全
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
回调
上一页
1
...
10
11
12
13
14
...
50
下一页