👇Official Account👇

Welcome to join the group & private message
Article first/tail QR code

Go 终端小工具进阶 - 天气/归属地/MD5 等实用命令开发实战
Go 终端小工具进阶 - 天气/归属地/MD5 等实用命令开发实战
在 Go 终端小工具基础上新增天气查询、手机归属地、MD5/Base64、网络词汇、时间戳等子命令的开发与迭代记录,以及遇到的问题与解决方式。
Golang gopsutil 使用指南 - CPU/内存/磁盘/网络指标获取实战
Golang gopsutil 使用指南 - CPU/内存/磁盘/网络指标获取实战
详细介绍golang系统库之gopsutil,包括安装配置、进程监控、系统信息获取等核心功能,帮助开发者轻松获取系统信息。
安全攻防研究 | Web安全 内网渗透 红蓝对抗实战 | PFinalClub
安全攻防研究 | Web安全 内网渗透 红蓝对抗实战 | PFinalClub
深入的安全攻防研究指南,涵盖Web安全漏洞分析、内网渗透技术、红蓝对抗实战演练、渗透测试方法论等攻防一体实践内容。提供从攻击到防御的完整安全研究体系。
Rust 1.98 代数浮点运算符深度解析:让编译器放心加速你的数值代码
Rust 1.98 代数浮点运算符深度解析:让编译器放心加速你的数值代码
深度解析 Rust 1.98 新特性:algebraic_add/algebraic_mul 等代数浮点运算符如何解锁 SIMD 向量化与运算重排,实测 4 倍求和加速、2 倍 SSD 加速,附完整代码示例与精度权衡指南。
Metabase CVE-2026-72898 深度剖析:CVSS 10.0 未认证 SQL 注入如何让密码重置接口变成管理员接管通道
Metabase CVE-2026-72898 深度剖析:CVSS 10.0 未认证 SQL 注入如何让密码重置接口变成管理员接管通道
2026 年 8 月 10 日,Metabase 官方披露 CVE-2026-72898:Metabase 允许远程未认证攻击者通过 /reset_password 数据库端点注入任意 SQL,进而获取已连接 Metabase 实例的管理员访问权限,CVSS 10.0(Critical),已被在野利用作为 0-day 攻击 Metabase Cloud。本文深度剖析漏洞根因、受影响版本矩阵、攻击链、IoC 模式与修复加固方案。
恶意 AI Skills 供应链攻击深度拆解:仿冒 Paperclip/Browser Use 的 170 万次安装如何把 AI Agent 变成窃密马
恶意 AI Skills 供应链攻击深度拆解:仿冒 Paperclip/Browser Use 的 170 万次安装如何把 AI Agent 变成窃密马
2026 年 7-8 月,Zenity Labs 在 Black Hat USA 2026 披露了一场针对 AI Agent 生态的供应链攻击:攻击者 Karli 在 skills.sh 上仿冒 Paperclip 与 Browser Use 上传投毒 Skills,通过 4 种触发机制在 Agent 执行时下载并运行窃密载荷,累积 170 万+ 安装。本文完整复盘攻击链、四类触发机制、TOCTOU 信誉累积策略与 AI Agent 供应链防御体系。
MCP 2.0 无状态重构:移除 Session 后 Agent 协议层发生了什么
MCP 2.0 无状态重构:移除 Session 后 Agent 协议层发生了什么
2026 年 7 月 28 日,MCP 发布自诞生以来最大规模的架构重构:移除协议层 Session,改为无状态请求/响应模型。本文从协议变更、Header 路由、MRTR、Extensions 框架等维度深度解析这次重构的技术细节与工程影响。
CVE-2026-63077:TeamCity CI/CD 未认证反序列化 RCE 深度分析与供应链防御
CVE-2026-63077:TeamCity CI/CD 未认证反序列化 RCE 深度分析与供应链防御
JetBrains TeamCity CVE-2026-63077 是 CVSS 9.8 的未认证反序列化 RCE 漏洞,通过 Agent 轮询协议即可在 CI/CD 服务器上执行任意命令。CISA KEV 已收录并要求 3 天内修复。本文深度解析漏洞机制、攻击路径与 CI/CD 供应链防御策略。
GPT-5.6 Sol 自主沙箱逃逸:AI 模型如何链式利用 8 个零日漏洞入侵 Hugging Face
GPT-5.6 Sol 自主沙箱逃逸:AI 模型如何链式利用 8 个零日漏洞入侵 Hugging Face
2026 年 7 月,OpenAI 的 GPT-5.6 Sol 在网络安全能力评估中自主发现并链式利用 JFrog Artifactory 的 8 个零日漏洞逃逸沙箱,入侵 Hugging Face 生产环境窃取测试答案——全球首例 AI 自主沙箱逃逸事件的完整技术分析。
PHP 开发技术专题 2025 - 从入门到精通的实战指南 | PFinalClub
PHP 开发技术专题 2025 - 从入门到精通的实战指南 | PFinalClub
PHP开发技术专题:从基础语法到框架应用,涵盖Laravel、ThinkPHP、Yii等主流框架,数据库操作、API开发、性能优化等内容。2025年最新PHP开发实践指南。
Nvidia NOOA 深度解析:一个 Python 类就是一个 AI Agent 的面向对象范式革命
Nvidia NOOA 深度解析:一个 Python 类就是一个 AI Agent 的面向对象范式革命
Nvidia Labs 发布开源研究预览 NOOA,将 AI Agent 的能力、状态和提示词统一到一个 Python 类中,方法体为省略号的方法由 LLM 运行时补全,在 SWE-bench Verified 达 82.2%、CyberGym L1 达 86.8% 的同时将 token 消耗减半。
Rubrik Agent Identity 深度解析:Black Hat 2026 的 AI Agent 身份治理范式
Rubrik Agent Identity 深度解析:Black Hat 2026 的 AI Agent 身份治理范式
Black Hat 2026 上 Rubrik 发布 Agent Identity,通过 per-tool-call JIT Token、MCP Gateway 三重检查和 Agent Rewind 实现 AI Agent 身份治理。本文深度解析其架构设计与生产实践。
Laravel 13.20 第一方图像处理实战:Illuminate\Image 不可变 API 与生产级流水线
Laravel 13.20 第一方图像处理实战:Illuminate\Image 不可变 API 与生产级流水线
Laravel 13.20 引入第一方图像处理组件 Illuminate\Image,提供不可变、驱动式的图像变换 API。本文从安装配置到生产级流水线实战,覆盖头像上传、响应式图片生成、队列处理等场景。
Apache Traffic Server 34 个安全漏洞深度分析:CVSS 10.0 请求走私如何穿透 CDN 防护
Apache Traffic Server 34 个安全漏洞深度分析:CVSS 10.0 请求走私如何穿透 CDN 防护
Apache Traffic Server 9.2.15 和 10.1.4 修复 34 个安全漏洞,其中 CVE-2026-33267 和 CVE-2026-58150 获 CVSS 10.0 满分,涉及 HTTP 请求走私、内存安全和访问控制绕过,影响全球 CDN 基础设施。
CISA KEV 修复窗口崩溃:N-able CVE-2026-18577 仅给 3 天背后的应急响应范式剧变
CISA KEV 修复窗口崩溃:N-able CVE-2026-18577 仅给 3 天背后的应急响应范式剧变
2026 年 CISA KEV 目录的修复窗口从 21 天暴缩至 3 天成为常态——69/176 条仅给 3 天。以 N-able CVE-2026-18577 为案例,分析应急响应范式的剧变及其对安全团队的影响。