ALL ARTICLES
全部文章
按收录时间浏览号外的公开文章索引,共 24772 篇。
亏损加剧!94%受访钢厂看跌!节后钢价还要跌?
一图速览国内外行业大事!
从红外卫星到太空私有云SaaS,星火传明完成新一轮融资
用红外卫星、星上AI与全球地面站,星火传明尝试把遥感做成实时服务。
Session Puzzling 攻击:会话变量滥用与认证绕过
导语:上一讲 day16 把 Web 缓存层那条线讲完,今天切到应用层的会话(Session)变量滥用。Session Puzzling 又叫 Session Variable Overloading,原理很朴素——应用把同一个 sessi...
Web 缓存欺骗攻击:路径混淆与 CDN 静态缓存滥用
导语:上一讲 day15 把 WebSocket 通道里的明文通信、XSS、服务端注入捋了一遍,今天切到 Web 缓存层。Web Cache Deception 和 Web Cache Poisoning 方向相反——前者把受害者的私有页面...
汽车安全入门 06:SocketCAN 与 can-utils 工具链
导语:前三讲把 CAN 帧结构、UDS 诊断服务、攻击面建模都讲透了,第四讲给到硬件选型。但 Linux 上跑 CAN 才是真正的甜点——内核原生把 CAN 当成网络设备(netdev),candump、cansend 用起来和 tcpdu...
AI发现大量SSH漏洞:OpenSSH 10.6批量修复5个CVE
导语:2026年10月6日,OpenSSH 正式发布了 10.6 版本,这是继上次重要安全更新后的又一次重
一条 HTTP 请求就能 RCE,你部署的 PDF 转换服务可能正在裸奔
导语:@0xManan 周末丢出一条价值 CVSS 9.8 的 RCE——Docker PDF 转换服务 Gotenberg(很多技术栈"安静地"依赖它做发票/合同转 PDF)≤ 8.30.1 的 /forms/pdfengines/met...
AI 越狱工具包 ai-jailbreak:前沿模型攻击技术合集
导语:推友 @Dinosn 昨天转了一个 AI 安全研究项目——quincunx33/ai-jailbreak,开源 GitHub 一周多就攒到 711 赞 111 转推。这个项目把 Qwen3.5、Gemma 4、Llama 4、Kimi...
今年秋天流行这种外套,“短一点”更高级!
当世界风潮开始从“张扬”转向“静奢”,人们也越来越迷恋一种不靠Logo、不靠堆砌,却一眼能看出质感的美。
赵长鹏专访:“这不过是一场游戏” ,全文看懂加密资本与国家权力合流全过程
他试着靠一句简单的口头禅过活:“这不过是一场游戏。”