1 万个域名扫一遍还不出错,httpx 凭什么
拆解 projectdiscovery/httpx 的并发模型、favicon 哈希算法和 CDN 感知设计,看一个 Go 写的 HTTP 探测工具怎么把可靠性做到极致 拆解 projectdiscovery/httpx 的并发模型、favicon 哈希算法和 CDN 感知设计,看一个 Go 写的 HTTP 探测工具怎么把可靠性做到极致
共 19 篇文章
围绕 #安全 汇总相关文章,适合连续阅读同一主题下的实践与思考。
拆解 projectdiscovery/httpx 的并发模型、favicon 哈希算法和 CDN 感知设计,看一个 Go 写的 HTTP 探测工具怎么把可靠性做到极致 拆解 projectdiscovery/httpx 的并发模型、favicon 哈希算法和 CDN 感知设计,看一个 Go 写的 HTTP 探测工具怎么把可靠性做到极致
发布于 2026年07月08日 11:43
VeraCrypt 是 TrueCrypt 的安全强化分支,磁盘加密领域的老牌开源工具。它修掉了 TrueCrypt 审计发现的漏洞,把密钥派生迭代提到 50 万次,还有「隐藏卷」这种对抗胁迫的设计。12 年了,它依然是离线加密的硬通货。 VeraCrypt 是 TrueCrypt 的安全强化分支,磁盘加密领域的老牌开源工具。它修掉了 TrueCrypt 审计发现的漏洞,把密钥派生迭代提到 50 万次,还有「隐藏卷」这种对抗胁迫的设计。12 年了,它依然是离线加密的硬通货。
发布于 2026年06月29日 23:04
maigret 是 OSINT 圈最硬核的开源工具之一。给它一个用户名,它去 3000 多个站点查账号,用 socid_extractor 从页面里挖出真名、位置、跨平台 ID,还能递归搜索。一份 dossier,从一行 pip install 开始。 maigret 是 OSINT 圈最硬核的开源工具之一。给它一个用户名,它去 3000 多个站点查账号,用 socid_extractor 从页面里挖出真名、位置、跨平台 ID,还能递归搜索。一份 dossier,从一行 pip install 开始。
发布于 2026年06月29日 22:58
Strix 是开源的 AI 安全测试 Agent,像真实黑客一样动态运行你的代码、找漏洞、用 PoC 验证,不是静态扫描的误报堆。Docker 沙箱里跑,接进 CI/CD 在每个 PR 上拦截不安全代码。 Strix 是开源的 AI 安全测试 Agent,像真实黑客一样动态运行你的代码、找漏洞、用 PoC 验证,不是静态扫描的误报堆。Docker 沙箱里跑,接进 CI/CD 在每个 PR 上拦截不安全代码。
发布于 2026年06月28日 21:07
SimpleX Chat 没有用户名、没有手机号、没有任何用户标识符,靠 simplex 消息队列和 double ratchet 加密,让服务器永远不知道谁在和谁说话,这是隐私通讯领域里最激进的一次架构重写。 SimpleX Chat 没有用户名、没有手机号、没有任何用户标识符,靠 simplex 消息队列和 double ratchet 加密,让服务器永远不知道谁在和谁说话,这是隐私通讯领域里最激进的一次架构重写。
发布于 2026年06月28日 20:32
一篇讲清 GitHub 与 GitLab 常见 token 的权限模型、适用场景和最小权限实践,避免把 CI/CD、仓库写权限和 API 权限混在一起。 一篇讲清 GitHub 与 GitLab 常见 token 的权限模型、适用场景和最小权限实践,避免把 CI/CD、仓库写权限和 API 权限混在一起。
我在小红书上随手发了一条假信息,2 分钟后 AI 就把它当成了事实。从 GEO 投毒到信息黑暗森林,当造假成本趋近于零,我们还能相信什么? 我在小红书上随手发了一条假信息,2 分钟后 AI 就把它当成了事实。从 GEO 投毒到信息黑暗森林,当造假成本趋近于零,我们还能相信什么?
一个 18 年老用户的告别,和全球代码基建的信任危机。AI Agent 生成指数级流量、AI 加速漏洞发现、平台基建追赶不及——开发者工具链正在被从两端挤压。 一个 18 年老用户的告别,和全球代码基建的信任危机。AI Agent 生成指数级流量、AI 加速漏洞发现、平台基建追赶不及——开发者工具链正在被从两端挤压。
揭秘提示词投毒这一AI安全隐患,从概念原理到攻击手法,再到实用防护指南,帮你筑起AI安全墙。 揭秘提示词投毒这一AI安全隐患,从概念原理到攻击手法,再到实用防护指南,帮你筑起AI安全墙。
发布于 2026年03月18日 12:00
精选 8 条今日 AI 领域重要动态,涵盖 Meta Watermelon、Anthropic 模型出口控制、Claude Code 安全争议、Safari Web MCP 等。 精选 8 条今日 AI 领域重要动态,涵盖 Meta Watermelon、Anthropic 模型出口控制、Claude Code 安全争议、Safari Web MCP 等。
精选 20 条今日 AI 领域重要动态,涵盖 Claude Mythos 解决 Erdős 数学难题、GPT-5.6 曝 150 万 token 上下文、谷歌 AlphaProof 攻克 56 年难题、Qwen3.7-Max 成全球第二大编程模型、Anthropic 披露三重隔离架构等 精选 20 条今日 AI 领域重要动态,涵盖 Claude Mythos 解决 Erdős 数学难题、GPT-5.6 曝 150 万 token 上下文、谷歌 AlphaProof 攻克 56 年难题、Qwen3.7-Max 成全球第二大编程模型、Anthropic 披露三重隔离架构等
精选 20 条今日 AI 领域重要动态,涵盖 Anthropic 潜在 9000 亿估值融资、Claude Code/OpenClaw 争议、LinkedIn 扫描浏览器扩展、xAI 用 OpenAI 模型训练 Grok 等 精选 20 条今日 AI 领域重要动态,涵盖 Anthropic 潜在 9000 亿估值融资、Claude Code/OpenClaw 争议、LinkedIn 扫描浏览器扩展、xAI 用 OpenAI 模型训练 Grok 等
精选 20 条今日 AI 领域重要动态,涵盖 Anthropic Project Glasswing 安全计划、Claude Sonnet/Opus 4.6、GPT-5.4 发布、Meta AI Agent 结构化部落知识等 精选 20 条今日 AI 领域重要动态,涵盖 Anthropic Project Glasswing 安全计划、Claude Sonnet/Opus 4.6、GPT-5.4 发布、Meta AI Agent 结构化部落知识等
精选 20 条今日 AI 领域重要动态,涵盖 OpenAI 儿童安全蓝图、Anthropic Project Glasswing、GPT-5.4 主力模型、Meta 代码 Agent 实践等 精选 20 条今日 AI 领域重要动态,涵盖 OpenAI 儿童安全蓝图、Anthropic Project Glasswing、GPT-5.4 主力模型、Meta 代码 Agent 实践等
精选 20 条今日 AI 领域重要动态,涵盖 Project Glasswing 安全计划、GPT-5.4 发布、TPU 产能扩张、Meta Agent 系统 精选 20 条今日 AI 领域重要动态,涵盖 Project Glasswing 安全计划、GPT-5.4 发布、TPU 产能扩张、Meta Agent 系统
精选 18 条今日 AI 领域重要动态,涵盖 Apfel 本地 AI 助手、前 Azure 工程师揭露信任危机、AWS 中东宕机、Rowhammer 攻击 GPU 等 精选 18 条今日 AI 领域重要动态,涵盖 Apfel 本地 AI 助手、前 Azure 工程师揭露信任危机、AWS 中东宕机、Rowhammer 攻击 GPU 等
精选 18 条今日 AI 领域重要动态,涵盖 Cloudflare EmDash 发布、Mercor 供应链攻击、Mem-alpha 记忆构建框架、Claude Code 编程突破等 精选 18 条今日 AI 领域重要动态,涵盖 Cloudflare EmDash 发布、Mercor 供应链攻击、Mem-alpha 记忆构建框架、Claude Code 编程突破等
精选 23 条今日 AI 领域重要动态,涵盖 Axios NPM 供应链攻击、Claude Code 源码泄露、OpenAI 估值 8520 亿美元等 精选 23 条今日 AI 领域重要动态,涵盖 Axios NPM 供应链攻击、Claude Code 源码泄露、OpenAI 估值 8520 亿美元等
精选 20 条今日 AI 领域重要动态,涵盖 LiteLLM 供应链攻击、Omni-WorldBench 世界模型评估、ARM AGI CPU 等 精选 20 条今日 AI 领域重要动态,涵盖 LiteLLM 供应链攻击、Omni-WorldBench 世界模型评估、ARM AGI CPU 等
快捷键:`Cmd/Ctrl + K` 打开,`Esc` 关闭。支持语义搜索——直接描述你想找的内容即可。
输入关键词开始搜索。
扫描二维码关注微信公众号