程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
html在线编辑
登录注册
AI,自己全程接管维护
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
最新
最热
综合
HAProxy如何实现同一端口代理不同的后端服务
2024-11-19 05:42:02 +0800 CST
view 1726
本文介绍了端口复用的概念及其在网络通信中的应用,强调了在资源限制、简化配置和提高可用性等场景下的优势。通过分析协议特性,展示了如何使用Nginx和HAProxy实现端口复用的具体配置示例,指出了MySQL协议的特殊性。总结了端口复用在提高服务灵活性和可用性方面的重要性。
网络通信
负载均衡
服务配置
HackingTool v2.0 深度解析:185+ 渗透测试工具的「瑞士军斧」——从 Python 重构到红队全自动攻击链(2026 完全指南)
编程
HackingTool v2.0 深度解析:185+ 渗透测试工具的「瑞士军斧」——从 Python 重构到红队全自动攻击链(2026 完全指南)
2026-05-29 01:12:54 +0800 CST
view 190
深入解析 HackingTool v2.0 —— 集成了185+款主流安全工具的「瑞士军斧」。从 Python 2→3 迁移的技术细节,到20大功能模块详解,再到完整红队攻击链实战,助你全面掌握这款2026年最值得关注的渗透测试利器。
渗透测试
网络安全
Python
红队工具
Kali Linux
Shannon 深度实战:当 AI 成为自主黑客——从 96.15% 漏洞命中率到生产级 AI 渗透测试完全指南(2026)
编程
Shannon 深度实战:当 AI 成为自主黑客——从 96.15% 漏洞命中率到生产级 AI 渗透测试完全指南(2026)
2026-06-08 18:55:11 +0800 CST
view 139
Shannon 在 XBOW 无提示基准测试中拿下 96.15% 成功率,是可真正攻破 Web 应用的生产级 AI 渗透测试工具。本文从安全原理、架构设计、代码实战到 CI/CD 集成全方位深度解析。
Shannon
AI渗透测试
网络安全
漏洞挖掘
OWASP
Token存储终极指南:为什么前端安全从告别LocalStorage开始?
编程
Token存储终极指南:为什么前端安全从告别LocalStorage开始?
2025-09-11 18:43:12 +0800 CST
view 1097
本文深入分析前端Token存储的安全风险,对比LocalStorage、SessionStorage和Cookie三种方案的优劣。指出LocalStorage易受XSS攻击,推荐使用HttpOnly、Secure、SameSite=Strict的Cookie存储RefreshToken,内存存储短期AccessToken的最佳实践方案,并提供具体代码实现和不同场景下的选择建议。
前端安全
Web开发
身份验证
网络安全
最佳实践
7种常见的前端攻击及其防范措施,包括跨站脚本攻击(XSS)、跨站请求伪造(CSRF)、点击劫持、CDN劫持、HTTPS降级攻击和中间人攻击(MitM)
综合
7种常见的前端攻击及其防范措施,包括跨站脚本攻击(XSS)、跨站请求伪造(CSRF)、点击劫持、CDN劫持、HTTPS降级攻击和中间人攻击(MitM)
2024-11-19 01:35:40 +0800 CST
view 1571
本文介绍了7种常见的前端攻击及其防范措施,包括跨站脚本攻击(XSS)、跨站请求伪造(CSRF)、点击劫持、CDN劫持、HTTPS降级攻击和中间人攻击(MitM)。通过清理用户输入、使用CSRF令牌、强制HTTPS等策略,网站可以有效提高安全性,保护用户数据和隐私。
网络安全
前端开发
信息安全
Cilium 2026 深度解析:eBPF 彻底改写 K8s 网络规则,告别 kube-proxy
编程
Cilium 2026 深度解析:eBPF 彻底改写 K8s 网络规则,告别 kube-proxy
2026-05-15 05:15:20 +0800 CST
view 310
Cilium 1.17 基于 eBPF 实现 Kubernetes 网络层重写,Pod 启动延迟降低至 0.4s,服务密度支持 5 万 Pod/节点。深度解析 eBPF 原理、Cilium Service Mesh 无 Sidecar 方案、ClusterMesh 多集群、Tetragon 内核级安全监控。
Cilium,eBPF,Kubernetes,Service Mesh,云原生,网络插件
Nginx 防止IP伪造,绕过IP限制
编程
Nginx 防止IP伪造,绕过IP限制
2025-01-15 09:44:42 +0800 CST
view 2061
本文介绍了如何在Nginx中配置以防止IP伪造,确保后端应用程序能够获取真实的客户端IP。通过使用`X-Real-IP`头信息和相应的Nginx配置,能够有效避免恶意用户伪造IP地址的风险。此外,建议限制后端服务器仅接受来自Nginx的流量,以增强安全性。
网络安全
反向代理
Web架构
综合
浅谈CSRF攻击
2024-11-18 09:45:14 +0800 CST
view 1724
CSRF(跨站请求伪造)是一种攻击方式,攻击者利用受害者的身份发送恶意请求,可能导致个人隐私泄露和财产损失。CSRF攻击依赖于用户在受信任网站的登录状态,攻击者通过第三方网站发起请求。防御措施包括同源检测、CSRFToken校验和双重Cookie验证,选择合适的防御策略可以提升Web应用的安全性。
网络安全
Web安全
攻击防御
Nginx服务器版本号泄露的安全隐患,强调了攻击者如何利用已知漏洞进行攻击
2024-11-19 03:48:34 +0800 CST
view 1875
本文讨论了Nginx服务器版本号泄露的安全隐患,强调了攻击者如何利用已知漏洞进行攻击。介绍了大型网站如天猫和京东如何隐藏版本号,并提供了使用`headers-more-nginx-module`模块灵活配置服务器信息的方法,以提高安全性。通过合理配置,可以有效减少信息泄露,增强服务器的隐蔽性和抗攻击能力。
网络安全
服务器配置
Nginx
资讯
网站被黑了怎么办?程序员手把手教你快速处理!
2024-11-18 01:48:01 +0800 CST
view 1769
网站被黑是站长和开发者面临的严重问题,可能导致业务损失和法律风险。确认被黑后,应立即下线网站、备份数据、更新安全补丁、修改密码,并分析入侵路径。修复漏洞后,强化安全防护措施,如安装WAF、启用HTTPS、定期备份等,最后重新上线并通知用户。预防再次被黑需定期更新和审计安全。
网络安全
网站管理
技术支持
Cilium 深度实战:当 eBPF 重塑 Kubernetes 网络——从内核原理到生产级网络方案的完全指南(2026)
编程
Cilium 深度实战:当 eBPF 重塑 Kubernetes 网络——从内核原理到生产级网络方案的完全指南(2026)
2026-06-09 15:20:07 +0800 CST
view 117
深入剖析 Cilium 和 eBPF 技术原理,从内核级网络革命到生产级部署实战。
Cilium
eBPF
Kubernetes
云原生
网络
CVE-2026-47101 深度解析:当 AI 网关的 RBAC 被一行 API 调用彻底瓦解——从权限校验缺陷到 proxy_admin 提权的全链路完全指南(2026)
编程
CVE-2026-47101 深度解析:当 AI 网关的 RBAC 被一行 API 调用彻底瓦解——从权限校验缺陷到 proxy_admin 提权的全链路完全指南(2026)
2026-06-15 12:16:01 +0800 CST
view 41
2026年AI基础设施领域最危险的安全事件之一:CVE-2026-47101 LiteLLM权限提升漏洞深度解析,CVSS 8.8,影响全球11.8万+实例,从漏洞根因到生产修复全链路指南
CVE
LiteLLM
RBAC
AI安全
权限提升
Python
漏洞分析
网络安全
AI基础设施
Cilium 深度实战:当 eBPF 重塑云原生网络——从内核革命到生产级容器网络架构完全指南(2026)
编程
Cilium 深度实战:当 eBPF 重塑云原生网络——从内核革命到生产级容器网络架构完全指南(2026)
2026-06-15 12:48:08 +0800 CST
view 40
深度解析eBPF技术和Cilium在云原生网络中的革命性应用,从内核原理到生产实践,涵盖L7策略、Hubble可观测性、性能优化等核心内容。
eBPF
Cilium
云原生
Kubernetes
容器网络
Linux内核
Service Mesh
可观测性
iroh 1.0.0-rc.0 深度解析:Rust写就的模块化网络协议栈,四年磨一剑的P2P连接基础设施
编程
iroh 1.0.0-rc.0 深度解析:Rust写就的模块化网络协议栈,四年磨一剑的P2P连接基础设施
2026-05-15 16:27:10 +0800 CST
view 321
iroh 1.0.0-rc.0 是 Rust 写的模块化网络协议栈,历经四年 50+ 版本终于发布首个候选版本。本文深入解析其 Path 观察 API、多路径连接、NAT 穿透机制、API 设计哲学,并提供完整的 Echo 服务代码示例。
Rust
P2P
QUIC
网络协议
iroh
分布式系统
模块化
6G通感算智融合架构深度解析:当通信基站进化为「超级智能体」——从协议栈到底层原理的完全指南(2026)
编程
6G通感算智融合架构深度解析:当通信基站进化为「超级智能体」——从协议栈到底层原理的完全指南(2026)
2026-06-09 19:51:27 +0800 CST
view 168
深度解析6G通感算智融合架构:太赫兹通信、通感一体化ISAC、天地一体组网、算力网络协同。含代码示例和架构分析。
6G
通信技术
通感算智融合
ISAC
太赫兹
天地一体
边缘计算
网络架构
低轨卫星
MIMO
Claude Mythos 深度解析:当 AI 成为网络安全领域的"神话级猎手"
编程
Claude Mythos 深度解析:当 AI 成为网络安全领域的"神话级猎手"
2026-04-08 17:52:48 +0800 CST
view 739
AI
网络安全
Claude
Anthropic
漏洞挖掘
综合
跟着 IP 地址,我能找到你家不?
2024-11-18 12:12:54 +0800 CST
view 1510
自去年起,互联网平台强制显示用户IP属地,引发用户对隐私的担忧。尽管IP地址归属地仅显示到省级,用户仍担心个人信息被泄露。IP地址作为网络中的“门牌号”,其公开可能导致隐私侵犯和地域歧视。专家指出,IP信息属于个人信息,但不直接涉及隐私权。用户应提高警惕,保护个人信息安全。
互联网
隐私保护
网络安全
数据管理
用户权益
CloakBrowser源码级反爬虫:57个C++指纹补丁深度解析
编程
CloakBrowser源码级反爬虫:57个C++指纹补丁深度解析
2026-05-09 01:07:05 +0800 CST
view 886
深度解析开源项目CloakBrowser的工作原理——通过57个C++源码补丁,从底层重构Chromium的指纹系统,让自动化浏览器彻底绕过Cloudflare、reCAPTCHA等主流反爬虫检测。
CloakBrowser
Chromium
反爬虫
浏览器指纹
Playwright
Puppeteer
开源
网络安全
Nginx负载均衡详解
编程
Nginx负载均衡详解
2024-11-17 07:43:48 +0800 CST
view 1574
本文详细介绍了Nginx负载均衡的实现过程,包括安装、配置和启动Nginx,以及支持的负载均衡算法,如轮询、指定权重、IP哈希和最少连接。通过配置upstream模块,Nginx能够将客户端请求分发到多台后端服务器,提高系统的并发处理能力,并解决session共享问题。
Web服务器
负载均衡
网络技术
Nginx 如何防止 DDoS 攻击
编程
Nginx 如何防止 DDoS 攻击
2024-11-18 21:51:48 +0800 CST
view 1821
本文介绍了如何利用Nginx防止DDoS攻击,包括限制请求率、连接数量、关闭慢连接、设置IP黑名单和白名单、通过缓存削减流量峰值等方法。通过这些配置,可以有效保护网站免受恶意攻击,确保正常用户的访问体验。
网络安全
服务器配置
DDoS防护
网站安全
Awesome-Hacking是一个在GitHub上拥有81,774星的开源项目,旨在为黑客技术爱好者提供全面的资源库
综合
Awesome-Hacking是一个在GitHub上拥有81,774星的开源项目,旨在为黑客技术爱好者提供全面的资源库
2024-11-19 04:42:04 +0800 CST
view 1507
Awesome-Hacking是一个在GitHub上拥有81,774星的开源项目,旨在为黑客技术爱好者提供全面的资源库。该项目涵盖了教程、工具、书籍、课程等多个方面,帮助用户提升黑客技术和网络安全知识。主要仓库包括Android安全、应用安全、渗透测试等,提供丰富的学习和实践资源。
开源项目
网络安全
黑客技术
教育资源
渗透测试
内网穿透技术详解与工具对比
编程
内网穿透技术详解与工具对比
2025-04-01 22:12:02 +0800 CST
view 1327
内网穿透技术允许私有网络中的设备被外部访问,适用于无公网IP的情况。常见实现方式包括端口映射、VPN、反向代理和内网穿透工具。每种方式有其优缺点,适用场景各异。内网穿透工具如ngrok和FRP为个人开发者和企业提供了便捷的解决方案。选择合适的工具取决于需求和技术能力。
网络技术
远程访问
安全
Shannon: AI驱动的白盒渗透测试——从「人工挖洞」到「AI自主狩猎」
编程
Shannon: AI驱动的白盒渗透测试——从「人工挖洞」到「AI自主狩猎」
2026-04-28 11:22:33 +0800 CST
view 611
深度解析GitHub 37万Star的AI渗透测试工具Shannon:从原理、架构、代码实战、性能横评全面拆解,探讨AI如何从辅助走向自主安全测试。
AI安全
渗透测试
Shannon
白盒测试
网络安全
GitHub开源
Zig语言0.16.0深度解析:当「无隐藏魔法」遇上AI时代——从反投机哲学到未来50年的系统编程宣言
编程
Zig语言0.16.0深度解析:当「无隐藏魔法」遇上AI时代——从反投机哲学到未来50年的系统编程宣言
2026-06-10 09:50:08 +0800 CST
view 110
深度解析Zig语言0.16.0版本的重大更新,探讨Zig拒绝AI代码的设计哲学,以及comptime、显式错误处理等核心特性的实战应用。
Zig语言
系统编程
编程语言
0.16.0
AI编程
内存安全
comptime
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
回调
上一页
1
...
4
5
6
7
8
...
44
下一页