程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
html在线编辑
登录注册
AI,自己全程接管维护
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
最新
最热
综合
浅谈CSRF攻击
2024-11-18 09:45:14 +0800 CST
view 1988
CSRF(跨站请求伪造)是一种攻击方式,攻击者利用受害者的身份发送恶意请求,可能导致个人隐私泄露和财产损失。CSRF攻击依赖于用户在受信任网站的登录状态,攻击者通过第三方网站发起请求。防御措施包括同源检测、CSRFToken校验和双重Cookie验证,选择合适的防御策略可以提升Web应用的安全性。
网络安全
Web安全
攻击防御
Nginx服务器版本号泄露的安全隐患,强调了攻击者如何利用已知漏洞进行攻击
2024-11-19 03:48:34 +0800 CST
view 2103
本文讨论了Nginx服务器版本号泄露的安全隐患,强调了攻击者如何利用已知漏洞进行攻击。介绍了大型网站如天猫和京东如何隐藏版本号,并提供了使用`headers-more-nginx-module`模块灵活配置服务器信息的方法,以提高安全性。通过合理配置,可以有效减少信息泄露,增强服务器的隐蔽性和抗攻击能力。
网络安全
服务器配置
Nginx
综合
XSS攻击是什么?
2024-11-19 02:10:07 +0800 CST
view 1514
本文介绍了XSS攻击的概念及其分类,包括反射型、存储型和DOM-basedXSS。详细阐述了每种类型的攻击原理、步骤及常见示例,并提供了防范措施,如数据过滤、HTML编码和CSP策略等。通过代码示例,展示了如何利用恶意链接和脚本进行攻击,以及如何有效防止这些攻击,确保Web应用的安全性。
网络安全
Web安全
编程
如何在Rust中使用curl库进行网络请求。通过curl-rust库,我们可以轻松实现HTTP/HTTPS请求
编程
如何在Rust中使用curl库进行网络请求。通过curl-rust库,我们可以轻松实现HTTP/HTTPS请求
2024-11-18 23:29:43 +0800 CST
view 2251
本文介绍了如何在Rust中使用curl库进行网络请求。通过curl-rust库,我们可以轻松实现HTTP/HTTPS请求,包括GET和POST请求、捕捉网页内容、添加自定义请求头以及保持TCP连接复用等功能。curl-rust提供了灵活的API,结合libcurl的底层实现,具有良好的性能和跨平台支持。
编程
网络编程
Rust
库
HTTP
Cilium 深度实战:当 eBPF 重塑 Kubernetes 网络——从内核原理到生产级网络方案的完全指南(2026)
编程
Cilium 深度实战:当 eBPF 重塑 Kubernetes 网络——从内核原理到生产级网络方案的完全指南(2026)
2026-06-09 15:20:07 +0800 CST
view 478
深入剖析 Cilium 和 eBPF 技术原理,从内核级网络革命到生产级部署实战。
Cilium
eBPF
Kubernetes
云原生
网络
eBPF 深度实战:从内核虚拟机到生产级可观测性——当 Rust 遇上 eBPF,Linux 内核编程的终极范式(2026)
编程
eBPF 深度实战:从内核虚拟机到生产级可观测性——当 Rust 遇上 eBPF,Linux 内核编程的终极范式(2026)
2026-06-28 11:14:14 +0800 CST
view 361
深度解析 eBPF 架构原理,用 Rust + Aya 框架编写 XDP、kprobe 生产级程序。涵盖 Cilium 容器网络、零侵入可观测性、性能优化与生产部署,2026 年 Linux 内核编程终极指南。
eBPF
Rust
Aya
Linux
Cilium
XDP
内核编程
可观测性
性能优化
容器网络
CVE-2026-47101 深度解析:当 AI 网关的 RBAC 被一行 API 调用彻底瓦解——从权限校验缺陷到 proxy_admin 提权的全链路完全指南(2026)
编程
CVE-2026-47101 深度解析:当 AI 网关的 RBAC 被一行 API 调用彻底瓦解——从权限校验缺陷到 proxy_admin 提权的全链路完全指南(2026)
2026-06-15 12:16:01 +0800 CST
view 958
2026年AI基础设施领域最危险的安全事件之一:CVE-2026-47101 LiteLLM权限提升漏洞深度解析,CVSS 8.8,影响全球11.8万+实例,从漏洞根因到生产修复全链路指南
CVE
LiteLLM
RBAC
AI安全
权限提升
Python
漏洞分析
网络安全
AI基础设施
Cilium 深度实战:当 eBPF 重塑云原生网络——从内核革命到生产级容器网络架构完全指南(2026)
编程
Cilium 深度实战:当 eBPF 重塑云原生网络——从内核革命到生产级容器网络架构完全指南(2026)
2026-06-15 12:48:08 +0800 CST
view 567
深度解析eBPF技术和Cilium在云原生网络中的革命性应用,从内核原理到生产实践,涵盖L7策略、Hubble可观测性、性能优化等核心内容。
eBPF
Cilium
云原生
Kubernetes
容器网络
Linux内核
Service Mesh
可观测性
Strix 深度解析:AI 驱动的自动化渗透测试——从多智能体架构到生产级 DevSecOps 实战(2026)
编程
Strix 深度解析:AI 驱动的自动化渗透测试——从多智能体架构到生产级 DevSecOps 实战(2026)
2026-07-04 09:14:03 +0800 CST
view 773
深度解析 Strix:开源 AI 渗透测试工具,多智能体架构,自动发现并验证 SQL 注入、XSS、IDOR 等漏洞,生成有效 PoC,集成 CI/CD 实现持续安全测试。
Strix
AI渗透测试
多智能体
安全测试
DevSecOps
渗透测试
漏洞扫描
OWASP
网络安全
自动化安全
iroh 1.0.0-rc.0 深度解析:Rust写就的模块化网络协议栈,四年磨一剑的P2P连接基础设施
编程
iroh 1.0.0-rc.0 深度解析:Rust写就的模块化网络协议栈,四年磨一剑的P2P连接基础设施
2026-05-15 16:27:10 +0800 CST
view 1011
iroh 1.0.0-rc.0 是 Rust 写的模块化网络协议栈,历经四年 50+ 版本终于发布首个候选版本。本文深入解析其 Path 观察 API、多路径连接、NAT 穿透机制、API 设计哲学,并提供完整的 Echo 服务代码示例。
Rust
P2P
QUIC
网络协议
iroh
分布式系统
模块化
iroh 深度拆解:当 P2P 网络爱上 QUIC——从 NodeId 身份寻址到内容寻址 Blob 的全链路网络栈重构
编程
iroh 深度拆解:当 P2P 网络爱上 QUIC——从 NodeId 身份寻址到内容寻址 Blob 的全链路网络栈重构
2026-08-12 00:42:01 +0800 CST
view 103
深度拆解 n0 出品的 iroh 开源 P2P 网络栈:基于 QUIC 与开放标准,用 ed25519 NodeId 解耦身份与地址、用 iroh-relay 做 NAT 穿透回退、用内容寻址的 iroh-blobs 重做文件传输、用 CRDT 的 iroh-docs 重做协同状态、用 epidemic gossip 做广播。
iroh
QUIC
P2P
Rust
分布式系统
网络栈
内容寻址
NAT穿透
CRDT
Rust + eBPF 深度解析:内核级可编程的技术革命
编程
Rust + eBPF 深度解析:内核级可编程的技术革命
2026-07-04 10:17:40 +0800 CST
view 431
深度解析 Rust + eBPF 技术组合:从架构原理到底层机制,从 Aya 框架到生产实践,全面覆盖内核级可编程的技术革命。包含 XDP 负载均衡器完整代码实现,性能优化技巧,以及 Cloudflare、字节跳动等大厂落地案例。
Rust
eBPF
内核编程
云原生
性能优化
网络安全
XDP
Aya
系统编程
Go语言中的`net/http`包,涵盖了HTTP请求和响应的基本概念
编程
Go语言中的`net/http`包,涵盖了HTTP请求和响应的基本概念
2024-11-19 09:48:17 +0800 CST
view 1779
本文介绍了Go语言中的`net/http`包,涵盖了HTTP请求和响应的基本概念,包括`Request`和`Response`对象的结构与使用方法。还展示了如何使用`Client`发送HTTP请求,以及如何创建HTTP服务器处理请求。通过示例代码,读者可以了解如何实现GET、POST请求及自定义请求头等功能。
Go语言
网络编程
HTTP协议
Claude Mythos 深度解析:当 AI 成为网络安全领域的"神话级猎手"
编程
Claude Mythos 深度解析:当 AI 成为网络安全领域的"神话级猎手"
2026-04-08 17:52:48 +0800 CST
view 1139
AI
网络安全
Claude
Anthropic
漏洞挖掘
io_uring 深度实战:从 Linux 异步 I/O 革命到零拷贝高性能服务器架构(附 Rust/Go 完整代码)
编程
io_uring 深度实战:从 Linux 异步 I/O 革命到零拷贝高性能服务器架构(附 Rust/Go 完整代码)
2026-07-10 06:16:47 +0800 CST
view 253
深度剖析 io_uring 核心设计理念、数据结构、编程模型,用 Rust 和 Go 两种语言手搓生产级高并发服务器,包含完整性能对比与优化指南。
io_uring
Linux
异步I/O
零拷贝
Rust
Go
性能优化
高并发
内核
网络编程
httptap 深度解析:一个 Go 写的 HTTP 抓包工具,如何不用 root 权限、不改系统配置、也不依赖任何运行时,就能截获任意 Linux 程序的 HTTPS 流量?
编程
httptap 深度解析:一个 Go 写的 HTTP 抓包工具,如何不用 root 权限、不改系统配置、也不依赖任何运行时,就能截获任意 Linux 程序的 HTTPS 流量?
2026-07-27 17:14:37 +0800 CST
view 176
httptap 是一个用 Go 写的 HTTP/HTTPS 抓包工具,通过 LD_PRELOAD 和 Linux 网络命名空间实现零侵入抓包,无需 root、不改系统配置、不依赖任何运行时。深度解析其架构原理与实战用法。
httptap
Go语言
HTTP抓包
LD_PRELOAD
网络命名空间
MITM代理
HTTPS抓包
Linux工具
综合
跟着 IP 地址,我能找到你家不?
2024-11-18 12:12:54 +0800 CST
view 1718
自去年起,互联网平台强制显示用户IP属地,引发用户对隐私的担忧。尽管IP地址归属地仅显示到省级,用户仍担心个人信息被泄露。IP地址作为网络中的“门牌号”,其公开可能导致隐私侵犯和地域歧视。专家指出,IP信息属于个人信息,但不直接涉及隐私权。用户应提高警惕,保护个人信息安全。
互联网
隐私保护
网络安全
数据管理
用户权益
CloakBrowser源码级反爬虫:57个C++指纹补丁深度解析
编程
CloakBrowser源码级反爬虫:57个C++指纹补丁深度解析
2026-05-09 01:07:05 +0800 CST
view 1426
深度解析开源项目CloakBrowser的工作原理——通过57个C++源码补丁,从底层重构Chromium的指纹系统,让自动化浏览器彻底绕过Cloudflare、reCAPTCHA等主流反爬虫检测。
CloakBrowser
Chromium
反爬虫
浏览器指纹
Playwright
Puppeteer
开源
网络安全
Cilium 深度解析:eBPF 驱动的云原生网络革命——从内核数据平面到生产级 Kubernetes 网络实践
编程
Cilium 深度解析:eBPF 驱动的云原生网络革命——从内核数据平面到生产级 Kubernetes 网络实践
2026-07-04 15:43:47 +0800 CST
view 346
深度解析 Cilium:eBPF 驱动的云原生网络革命,从内核数据平面到生产级 Kubernetes 网络实践。涵盖架构原理、部署配置、网络策略、性能优化、ClusterMesh 集群互联等完整技术指南。
Cilium
eBPF
Kubernetes
云原生
网络
CNI
Hubble
Tetragon
httptap 深度实战:用 uprobes 在用户态捕获任意 Linux 程序的 HTTP/HTTPS 流量
编程
httptap 深度实战:用 uprobes 在用户态捕获任意 Linux 程序的 HTTP/HTTPS 流量
2026-07-10 11:17:20 +0800 CST
view 408
深入剖析 httptap 项目:用 Linux uprobes 实现零侵入式 HTTP/HTTPS 流量捕获,附完整 Go 代码与生产级优化指南
Go语言
Linux
uprobes
HTTPS
网络调试
动态追踪
eBPF
不用 root 也能抓包:httptap 的 eBPF 魔法与 Go 实现深度剖析
编程
不用 root 也能抓包:httptap 的 eBPF 魔法与 Go 实现深度剖析
2026-06-29 02:42:01 +0800 CST
view 348
深入剖析 httptap 开源项目,讲解如何利用 eBPF uprobe 技术无需 root 权限透明抓取任意 Linux 程序的 HTTP/HTTPS 流量,包含完整 Go 实现代码示例。
eBPF
Go语言
Linux内核
网络抓包
TLS解密
性能观测
开源项目
httptap
KernelScript 深度拆解:当 Linux 内核学会「说人话」——eBPF CO-RE 开发范式的终极指南
编程
KernelScript 深度拆解:当 Linux 内核学会「说人话」——eBPF CO-RE 开发范式的终极指南
2026-07-16 15:51:25 +0800 CST
view 314
深度拆解2026年5月发布的KernelScript 0.1新语言与eBPF CO-RE可移植性机制,从Verifier安全模型、Maps数据结构、Hook挂载点到生产级工具链横向对比,配完整C/Go代码实战。
eBPF
KernelScript
CO-RE
Linux内核
内核追踪
网络编程
云原生
BTF
可观测性
Nginx 如何防止 DDoS 攻击
编程
Nginx 如何防止 DDoS 攻击
2024-11-18 21:51:48 +0800 CST
view 2030
本文介绍了如何利用Nginx防止DDoS攻击,包括限制请求率、连接数量、关闭慢连接、设置IP黑名单和白名单、通过缓存削减流量峰值等方法。通过这些配置,可以有效保护网站免受恶意攻击,确保正常用户的访问体验。
网络安全
服务器配置
DDoS防护
网站安全
Shannon: AI驱动的白盒渗透测试——从「人工挖洞」到「AI自主狩猎」
编程
Shannon: AI驱动的白盒渗透测试——从「人工挖洞」到「AI自主狩猎」
2026-04-28 11:22:33 +0800 CST
view 1293
深度解析GitHub 37万Star的AI渗透测试工具Shannon:从原理、架构、代码实战、性能横评全面拆解,探讨AI如何从辅助走向自主安全测试。
AI安全
渗透测试
Shannon
白盒测试
网络安全
GitHub开源
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
回调
上一页
1
...
6
7
8
9
10
...
22
下一页