小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
求码10天,我终于过上了在微信上使唤🦞的日子

腾讯的QClaw产品已升级为微信小程序,支持文件上传和远程办公。用户可在微信上清理桌面、编辑文件和生成小游戏,操作简便,但复杂任务仍需在电脑上完成。整体体验便捷,但存在任务执行不透明和延迟等问题。

求码10天,我终于过上了在微信上使唤🦞的日子

量子位
量子位 · 2026-03-18T09:39:02Z
Java 26中的HTTP客户端更新

Java 26将于3月17日发布,新增对HTTP/3的支持,默认仍为HTTP/2。HttpClient提供多种连接策略,新增文件上传方法允许上传文件特定区域,超时设置也进行了更新。此外,HttpClient将不再为无体的非POST/PUT请求发送Content-Length头。这是对HttpClient用户的重要更新。

Java 26中的HTTP客户端更新

insidejava
insidejava · 2026-03-04T00:00:00Z
防御文件上传:与开源文件扫描器pompelmi的问答

随着AI技术的发展,应用安全愈发重要,文件上传成为被忽视的攻击向量。开源项目pompelmi旨在简化恶意文件扫描,鼓励开发者保护应用。该项目基于Node.js,采用流式架构提升性能,提供内置策略和YARA规则,以应对常见威胁。维护者希望通过合作确保项目的可持续发展。

防御文件上传:与开源文件扫描器pompelmi的问答

Stack Overflow Blog
Stack Overflow Blog · 2026-02-23T15:00:00Z
Agent Builder 新功能:全新代理聊天、文件上传 + 工具注册

LangSmith Agent Builder 更新了,新增中央“聊天”代理,支持文件上传并简化工具管理,用户可通过对话创建可重复使用的代理,提高工作效率。

Agent Builder 新功能:全新代理聊天、文件上传 + 工具注册

LangChain Blog
LangChain Blog · 2026-02-18T15:55:08Z

文章讨论了利用文件上传和提权漏洞进行攻击的过程,包括信息收集、目录遍历、密码猜解和SQL注入等步骤,分享了实践中的细节与技巧,最终成功获得系统权限。

OSCP靶场84——MedJed(PG)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-18T09:28:52Z
Tally.so – 不限量、不收费,随便用的表单服务,可以收集资料、文件、投票、评分

Tally.so 是一款适合小团队和个人的免费在线表单服务,支持信息收集、调查和文件上传,能与 Google Sheets、Notion 等工具集成,提供多种模板,用户可轻松创建中文表单并导出为 .csv 文件。

Tally.so – 不限量、不收费,随便用的表单服务,可以收集资料、文件、投票、评分

小众软件
小众软件 · 2025-11-17T08:58:12Z

本文介绍了使用JavaScript进行文件上传的开发,包括文件选择、后缀过滤、安全隐患及调试方法。通过onchange事件验证文件后缀合法性,并讨论了绕过过滤的安全风险。同时提到使用AJAX进行登录验证和商品购买,强调后端安全的重要性。

安全开发——JS应用&原生开发&JQuery库&Ajax技术&前端后端&安全验证处理

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-16T13:57:36Z

NotebookLM推出Deep Research功能,简化在线研究,自动生成详细报告并推荐相关资料。用户可上传Google Sheets、PDF和Word等多种文件,提升研究效率。

NotebookLM新增Deep Research功能及对更多资料类型的支持

The Keyword
The Keyword · 2025-11-13T17:00:00Z

文章讨论了网络安全中的漏洞利用技术,包括端口扫描、SQL注入和文件上传。通过生成含恶意代码的图片文件,成功上传并执行命令,最终实现反弹shell。强调了技术信息的参考性质及免责声明。

记一次多种漏洞组合利用突破内网管理员权限的过程

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-11T08:15:07Z
CVE-2025-48985:AI SDK输入验证绕过

Vercel的AI SDK发现低严重性安全漏洞,允许用户绕过文件类型白名单,影响文件上传,可能导致攻击者注入任意内容。已在5.0.52和6.0.0-beta.*版本中修复,建议用户升级。

CVE-2025-48985:AI SDK输入验证绕过

Vercel News
Vercel News · 2025-11-06T13:00:00Z

任意文件上传漏洞是指后端未严格限制用户上传文件,可能导致攻击者上传恶意代码,从而引发服务器篡改和远程控制等风险。代码审计时需关注文件后缀、类型和保存路径,确保安全措施到位。

文件上传代码审计深度剖析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-04T03:45:22Z

文章描述了通过Nmap扫描目标IP,发现开放端口后进行文件上传,最终通过上传恶意XSLT文件获取shell权限,并提取数据库用户密码,成功提权至root的渗透测试过程。

XSLT 注入利用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-27T11:08:52Z

本文探讨了XSS攻击的实战场景,包括文件上传、绕过前端过滤和反射XSS。攻击者通过控制输入和数据展示,轻易探测XSS漏洞,并介绍了多种绕过WAF的技巧,如编码混淆和特殊函数混淆。

xss实战挖掘思路和绕过

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-09T14:17:13Z

ASP.NET Core 的模型绑定自动将请求数据映射到参数,支持多种数据源。简单类型从路由、查询或表单绑定,复杂类型从 JSON Body 绑定。可自定义模型绑定器,验证通过数据注解或 FluentValidation 实现,模型状态检查确保数据有效,支持嵌套对象和集合绑定,文件上传使用 IFormFile。

ASP.NET Core面试精讲系列五

dotNET跨平台
dotNET跨平台 · 2025-10-08T00:01:43Z

BuilderEngine 3.5.0版本存在不受限制的文件上传漏洞,攻击者可上传恶意PHP文件并执行任意代码。该漏洞源于elFinder文件管理器与jQuery File Upload插件的集成不当,允许未经身份验证的用户利用此漏洞。

BuilderEngine 3.5.0未经验证的任意文件上传致RCE漏洞复现(CVE-2025-34100)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-26T13:11:24Z

文章描述了网络攻击的步骤,包括信息收集、文件上传、Kerberoasting攻击和权限提升等。使用Python脚本处理Dirsearch输出,提取有效网址并自动打开。

OSCP43靶场——ACCESS(Proving Grounds Practice靶场)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-19T13:23:58Z

本文分享了三个XSS漏洞案例:文件上传、存储桶和站内信。通过修改文件和请求成功触发XSS,提醒大家在处理HTML和JS时仔细检查潜在漏洞。

【漏洞案例】三个XSS案例带你拓宽挖洞思路

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-09T12:43:45Z
如何在Flutter Web中使用Firebase构建文件上传服务

本文介绍了如何在Flutter Web中使用Firebase Storage实现文件上传功能,包括创建可重用的上传服务,支持单个和多个文件上传,并返回下载链接。文章强调了依赖注入的使用,以保持代码模块化和可维护性,最终读者将获得一个生产就绪的上传服务。

如何在Flutter Web中使用Firebase构建文件上传服务

freeCodeCamp.org
freeCodeCamp.org · 2025-09-05T15:22:25Z

Appcms内容管理系统存在多种安全漏洞,如任意文件包含、SSRF、反射XSS和模板注入。这些漏洞可能导致敏感数据泄露和服务器权限被窃取。建议加强路径参数过滤、文件上传权限校验、用户输入转义处理及模板编辑权限管理,以提升安全性。

Appcms 安全漏洞审计:深度剖析与实战验证

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-05T06:39:44Z

ChatGPT推出了“分支对话”功能,允许用户在对话中岔开话题,提高交流效率。此外,“项目”功能现已免费开放,用户可以上传文件并自定义项目颜色和图标。

ChatGPT新功能,又干掉一批创业项目

量子位
量子位 · 2025-09-05T04:51:38Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码