小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

前后端分离架构通过解耦职责,使前端专注于用户界面,后端专注于业务逻辑,适合复杂项目;而传统架构则将前后端耦合,适合小型项目。随着Web应用复杂度的增加,前后端分离已成为主流。

黑盒漏洞挖掘之api接口未授权访问

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-27T08:22:57Z

本文探讨了越权漏洞的概念与案例,包括水平越权和垂直越权。水平越权指同级账户间的数据操控,而垂直越权则是低权限账户访问高权限账户的接口。文章提供了多个实例,展示如何通过修改请求参数和抓包进行越权测试,并强调测试时需谨慎,以免影响他人数据。

越权漏洞实战挖掘与总结:10个案例成为越权高手

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-23T02:36:29Z

xiasql在被动扫描时能有效绕过WAF,但完全无回显的SQL注入难以发现。通过延时判断和具体案例,展示了整数型、字符型及JSON格式中的SQL注入风险。布尔盲注可用sqlmap验证,并提供多种WAF绕过技巧和函数替换方法。

sql注入实战挖掘和绕过总结

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-19T08:49:06Z

本文探讨了XSS攻击的实战场景,包括文件上传、绕过前端过滤和反射XSS。攻击者通过控制输入和数据展示,轻易探测XSS漏洞,并介绍了多种绕过WAF的技巧,如编码混淆和特殊函数混淆。

xss实战挖掘思路和绕过

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-09T14:17:13Z

本文分析了fastjson反序列化漏洞的挖掘与利用,探讨了受影响的版本及反序列化链。通过逆向思维和DeepSeek工具,作者还原了漏洞链,展示了构造恶意JSON字符串以执行代码的方法,强调了漏洞的严重性及防范措施。

借助DeepSeek从漏洞挖掘的角度分析fastjson反序列化漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-05T10:26:02Z

这是一款针对SRC场景的浏览器扩展,自动收集页面敏感信息,支持基础扫描、深度递归扫描和API测试。用户可自定义正则表达式,导出结果为JSON或Excel,并支持Cookie管理和去重过滤。使用时需遵循法律法规,确保安全合规。

幻影 | 一款漏洞挖掘的浏览器扩展辅助工具 | 收集中的隐藏接口和敏感信息

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-27T08:46:11Z
玄武阿图因(Atuin)自动化漏洞挖掘引擎发现零知识证明库 gnark 的签名可锻造性漏洞

玄武实验室的阿图因引擎在gnark库中发现高危漏洞CVE-2025-57801,允许攻击者伪造有效签名。尽管gnark已声称进行审计,阿图因仍成功识别该漏洞。建议用户升级至v0.14.0以修复此问题。

玄武阿图因(Atuin)自动化漏洞挖掘引擎发现零知识证明库 gnark 的签名可锻造性漏洞

腾讯安全玄武实验室
腾讯安全玄武实验室 · 2025-08-25T16:00:00Z

作者通过分析一个Spring Boot网站,发现了数据库环境泄露和接口测试。最终成功利用ClickHouse数据库漏洞进行SQL注入测试,探索潜在安全风险。

SRC挖掘之“捡”洞系列

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-07T13:35:00Z

证书颁发机构e-Tugra存在严重安全隐患,包括管理工具使用默认密码和可注册新账户的漏洞,可能导致个人信息泄露和账户被接管。这些问题反映出其安全实践的不足,需引起重视。

另类的漏洞挖掘思路 | 挖掘证书颁发机构的安全问题

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-27T04:00:00Z
利用 Amazon Bedrock 构建高效 SEO 内容生成系统:从流量挖掘到智能创作

有机搜索流量是企业获取客户的重要渠道,但许多企业在SEO方面面临挑战。本文探讨如何利用Amazon Bedrock生成式AI构建高效、低成本的SEO解决方案,包括关键词挖掘、搜索意图分析和内容创作,以实现可持续的有机流量增长。

利用 Amazon Bedrock 构建高效 SEO 内容生成系统:从流量挖掘到智能创作

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2025-06-06T00:07:17Z

黑客利用公开的DevOps服务器(如Docker、Gitea等)进行非法加密货币挖掘,攻击活动被称为JINX-0132。研究显示,攻击者通过配置错误和漏洞获取访问权限,下载挖矿工具,造成数万美元损失。全球存在大量暴露的服务器,安全隐患严重。

黑客利用GitHub现成工具通过DevOps API发起加密货币挖矿攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-02T13:33:00Z
网络挖掘及其应用初学者指南

网络挖掘类似于在互联网上淘金,通过分析网页、链接和用户行为提取有用信息。它包括内容挖掘、结构挖掘和使用挖掘三类,旨在识别网页布局、链接结构和多媒体数据,自动分类文档并分析用户行为,实现分布式数据挖掘。

网络挖掘及其应用初学者指南

DEV Community
DEV Community · 2025-05-29T06:51:00Z
全面的漏洞挖掘指南

本文提供了系统化的漏洞挖掘指南,涵盖侦查、子域名枚举、漏洞扫描等步骤,使用工具如SecretFinder和Nuclei。主要步骤包括收集目标信息、枚举子域名、检查接管漏洞、暴力破解目录、分析JavaScript文件及进行漏洞扫描,最后进行GitHub侦查和结果分析。

全面的漏洞挖掘指南

DEV Community
DEV Community · 2025-05-18T06:46:12Z

本研究解决了传统公式因子挖掘方法中人类专业知识依赖和自动化方法效率低下的问题。通过将大型语言模型与蒙特卡罗树搜索相结合,提出了一种创新框架,该框架利用财务回测的量化反馈指导探索,从而提高了因子的预测准确性和可解释性。实验结果表明,该方法在挖掘阿尔法因子方面显著优于现有方法,具有更好的交易表现和更高的效率。

在阿尔法丛林中导航:一种基于大型语言模型的蒙特卡罗树搜索框架用于公式因子挖掘

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-05-16T00:00:00Z

本研究提出了一种通过扩展部分有序工作流语言(POWL)来改进归纳挖掘算法的新方法,以更有效地建模复杂决策行为,实验结果表明其具有良好的可扩展性。

解锁非块结构决策:使用选择图的归纳挖掘

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-05-11T00:00:00Z

该研究解决了在众多可能性中精准识别特定金属有机框架(MOFs)合成条件的挑战,通过利用大型语言模型(LLMs)的能力,开发了MOFh6工具。该工具不仅整合了多个与MOF相关的智能体,还允许用户以多种格式查询,从而提高MOF合成的效率和准确性。

通过动态多智能体框架重塑金属有机框架的文本挖掘

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-04-26T00:00:00Z

智能文档处理是AI的一个重要分支,旨在提高文档数据的管理和处理效率。Microsoft Azure AI提供文档智能和知识挖掘功能,支持自动化处理和信息提取,帮助企业快速获取有价值的信息。

文档处理和知识挖掘

dotNET跨平台
dotNET跨平台 · 2025-04-12T00:01:53Z
如何在流程挖掘中使用代理

流程挖掘通过分析事件日志优化业务运营,分为发现、符合和增强三个阶段,帮助识别瓶颈并改进操作。结合代理可提高数据提取的效率与准确性。未来将与其他平台整合,推动自动化和客户导向的流程。

如何在流程挖掘中使用代理

DEV Community
DEV Community · 2025-03-22T07:48:21Z
Gity | AI 驱动的 GitHub 挖掘工具

Gity是一个AI驱动的GitHub挖掘工具,用户只需输入仓库URL,即可快速分析和查询代码,提供即时的上下文相关信息,帮助开发者高效理解和调试项目。

Gity | AI 驱动的 GitHub 挖掘工具

DEV Community
DEV Community · 2025-03-11T17:11:19Z

本文解决了自动语言识别在创建不常用语言数字语料库时面临的挑战,提出将其视为数据挖掘问题的创新方法。通过这一新视角,可以更有效地过滤无关文档,从而更快地构建涵盖更广的语料库。研究的关键发现是,这种语言挖掘方法在处理法语克里奥尔语言时显著提高了资源利用效率和语料制作速度。

从语言识别到语言挖掘的KréyoLID

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-03-09T00:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码