小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Claude Code允许AI安全地执行Bash命令,通过解析命令生成抽象语法树(AST)并与允许列表匹配,避免复杂的安全漏洞。新架构不再检测坏事物,而是只允许已知结构。

Claude Code如何防御Bash注入

Finisky Garden
Finisky Garden · 2026-04-05T12:19:33Z
emmm…另类注入攻击:向Clawdbot持有者邮箱发送邮件 可以远程清空其邮箱

Clawdbot 存在安全漏洞,攻击者可通过伪造邮件诱导 AI 清空用户邮箱,导致邮件丢失。开发者已修复该漏洞,用户需提高安全意识。

emmm…另类注入攻击:向Clawdbot持有者邮箱发送邮件 可以远程清空其邮箱

蓝点网
蓝点网 · 2026-01-27T08:16:58Z

最近,Antigravity 在开启 TUN 模式时网络不稳定。为了解决此问题,有人推荐了一个开源项目,用户可以在不使用 TUN 模式的情况下稳定使用 Antigravity。该项目提供简单的使用指南,用户只需下载、修改配置并重启 IDE。

Antigravity 开发体验再升级:无需 TUN 的代理注入方案

如有乐享
如有乐享 · 2026-01-22T05:51:13Z

2025年11月24日,npm包md-to-pdf被曝出高危漏洞(CVE-2025-65108),攻击者可通过恶意元数据执行任意JavaScript代码。使用该包处理不可信Markdown的应用存在风险,用户应立即升级至安全版本。

高危Markdown转PDF漏洞可通过Markdown前置元数据实现JS注入攻击(CVE-2025-65108,CVSS 10.0)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-23T16:11:58Z
如何在FastAPI中实现依赖注入

依赖注入是FastAPI的核心模式,简化了后端服务的构建。通过Depends()声明依赖,FastAPI自动处理请求,支持函数和类的依赖。本文介绍了依赖的类型、使用方法及其在身份验证和数据库连接等方面的应用,强调了其在模块化和可扩展性中的重要性。

如何在FastAPI中实现依赖注入

freeCodeCamp.org
freeCodeCamp.org · 2025-11-14T14:46:01Z

Transformer模型通过词向量理解语言,解决多义性和同音异义词问题。它利用注意力机制和前馈层处理信息,确保AI理解上下文。提示词注入可操控AI,但需绕过输入输出过滤,方法包括角色扮演和多语言诱导。

AI提示词注入

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-06T12:12:53Z
.NET+AI | MEAI | 使用依赖注入(10)

MEAI 通过 Microsoft.Extensions.AI 实现企业级 AI 管道,支持松耦合、集中配置和生命周期管理,适用于多场景。推荐使用 Singleton 生命周期,以确保性能和资源节省。

.NET+AI | MEAI | 使用依赖注入(10)

dotNET跨平台
dotNET跨平台 · 2025-11-03T00:02:40Z

本文介绍了Blazor框架的依赖注入和状态管理机制,包括三种服务生命周期、组件内状态、父子组件通信、全局状态容器及Flux/Redux模式,并提供持久化方案。同时讨论了@ref指令的使用场景,以帮助开发者选择合适的状态管理方案。

ASP.NET Core Blazor 核心功能一:Blazor依赖注入与状态管理指南

dotNET跨平台
dotNET跨平台 · 2025-10-29T23:55:29Z

文章描述了通过Nmap扫描目标IP,发现开放端口后进行文件上传,最终通过上传恶意XSLT文件获取shell权限,并提取数据库用户密码,成功提权至root的渗透测试过程。

XSLT 注入利用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-27T11:08:52Z

注入攻击是攻击者通过用户输入嵌入恶意代码,导致系统执行非预期操作。常见类型有SQL注入和命令注入。2024年某互联网银行因API权限缺陷,泄露10万用户余额,漏洞评分9.8。攻击者利用Python脚本自动化获取敏感信息。

API安全之注入攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-25T11:24:34Z

Frida可以正常注入程序,但使用Java.use会导致闪退。通过编译frida-bridge或使用ZygiskFrida可以绕过检测。分析请求和响应体发现,签名字段通过HmacSha1实现,数据加密后再验证签名。clientKey_和clientIv_动态生成,需要使用frida和Python提取。

从对抗到出洞:某金融APP 实战渗透与 Frida 反检测绕过(Rpc + Flask + AutoDecoder)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-16T00:00:00Z

SQLmap是一款开源的自动化SQL注入工具,广泛用于渗透测试和安全研究。自2006年推出以来,SQLmap不断更新,支持多种数据库和攻击技术,具备高效的检测和数据库控制能力。它能够绕过认证和防火墙,适应复杂网络环境,帮助安全从业者掌握攻防技巧。

《 SQLmap:从注入检测到权限控制实操指南》

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-14T01:01:53Z

现代UI开发强调数据驱动,采用MVVM模式以分离业务逻辑与UI,从而提升可测试性和维护性。通过依赖注入和IoC容器,简化对象的创建与管理,实现高内聚、低耦合的架构设计。

UI 只是数据的外壳:依赖注入

xxxx的个人博客
xxxx的个人博客 · 2025-10-13T10:34:32Z

在高版本Spring Controller内存马注入实验中,使用原payload报错,原因是pathPatternsCondition为空。通过修改RequestMappingInfo构造方法,成功注册映射并触发内存马。

Java安全-SpirngMVC>5.3.1 Controller内存马

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-06T09:39:06Z

提示词注入攻击是现代AI系统的严重安全漏洞,攻击者通过设计输入操控AI行为。当前大语言模型难以区分可信与不可信指令,增加了安全风险。攻击方式包括直接和间接注入,企业需建立全面的安全框架以应对这些威胁。

提示词注入攻击:如何通过用户输入绕过AI代理

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-31T19:00:02Z
Letta-ai letta代码注入漏洞分析(CVE-2025-51482)

文章讨论了应用验证和用户信息请求的技术细节,包括应用标识、用户ID和请求参数等。

Letta-ai letta代码注入漏洞分析(CVE-2025-51482)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-28T08:05:20Z
高效简化 Go 项目初始化过程:轻量级编译时依赖注入工具 | 开源日报 No.705

nob.h 是一个支持多平台的 C 语言构建脚本头文件库,适用于纯 C/C++ 项目。wire 是 Go 语言的依赖注入工具,简化组件初始化。sfse 扩展了《星空》游戏脚本,支持 Steam 版本。Peredvizhnikov Engine 是无锁的 C++20 游戏引擎,具备并发计算和容错能力。BatteryML 是一个开源工具,用于分析锂电池性能退化。

高效简化 Go 项目初始化过程:轻量级编译时依赖注入工具 | 开源日报 No.705

开源服务指南
开源服务指南 · 2025-08-23T07:35:14Z

等待线程劫持是一种隐蔽的进程注入技术,通过劫持等待状态的线程并修改其栈顶返回地址来执行payload。这种方法不创建新线程,避免监控,适用于对线程行为敏感的环境。其核心在于利用Windows线程调度机制,具有高隐蔽性和抗追踪性。

Waiting Thread Hijacking:基于线程自然唤醒的隐秘注入技术

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-13T13:12:37Z

恶意软件ArmouryLoader伪装成华硕工具,通过劫持Armoury Crate隐蔽加载多种恶意软件,且其持久化策略使管理员难以删除。该软件利用GPU加密和混淆技术,成为针对企业和个人的金融威胁工具。

伪装成华硕游戏辅助软件的ArmouryLoader:突破系统安全防护的恶意代码注入器

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-29T12:28:05Z

研究人员发现了一种新型的"负鼠攻击"漏洞,攻击者利用隐式TLS和机会型TLS的安全缺陷,能够破坏加密连接的完整性,实施中间人攻击。建议全面弃用机会型TLS以防止此类攻击。

负鼠攻击:新型漏洞威胁TLS加密连接,可实施中间人攻击与数据注入

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-09T16:26:40Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码