云聚 AI Token Plan 满 199 减 35 元
port:80 AI Junkie
AI 重度玩家的工程笔记本
Anyrouter 开放可编程的智能路由
共 498 篇文章

标签:网络安全 第47页

新型CSRF保护:利用浏览器头部实现安全

本文深入探讨了一种创新的CSRF(跨站请求伪造)保护方法,利用浏览器Sec-Fetch-Site头部实现安全防护,无需传统令牌或隐藏表单字段。作者Miguel Grinberg作为Microdot框架维护者,详细描述了实现过程,包括处理子域...

赞(0)ToyToy前沿 阅读(148)

Spotify调查黑客团体抓取其8600万音频文件事件

据报道,一个名为Anna’s Archive的黑客团体已经抓取并发布了Spotify平台的元数据,并计划进一步公开8600万个音频文件。这一事件引发了Spotify方面的调查,公司正在评估数据泄露的范围和影响。此次事件不仅涉及大...

赞(0)ToyToy前沿 阅读(159)

微软将淘汰造成数十年安全漏洞的RC4加密算法

微软宣布将于2026年彻底淘汰使用26年的RC4加密算法,该算法因存在严重安全漏洞,已被黑客利用数十年,造成包括医疗机构在内的多个行业遭受重大攻击。RC4作为Windows Active Directory的默认加密算法,其漏洞特别容易被K...

赞(0)ToyToy前沿 阅读(159)

Forgejo AI爬虫防护:nginx配置实战

本文作者分享了保护Forgejo代码托管平台免受AI爬虫攻击的实用方案。他描述了AI爬虫导致服务器频繁宕机的问题,并尝试了多种解决方案后,采用了一个轻量级的nginx配置。该配置通过检查用户代理和特定cookie,若未设置则重定向至418状...

赞(0)ToyToy前沿 阅读(183)

更高效的zip炸弹技术:实现超高压缩比

本文深入探讨了一种创新的zip炸弹技术,通过在zip容器中重叠文件实现非递归解压,压缩比高达2800万(10MB至281TB)。技术核心在于利用DEFLATE算法的非压缩块特性,引用高度压缩的内核数据,避免递归解压。作者详细分析了构造方法、...

赞(0)ToyToy前沿 阅读(179)

Anubis机制:AI爬虫防护的新技术

Anubis是一种创新的网站保护机制,专为应对AI公司大规模爬取网站的问题而设计。它借鉴了Hashcash的工作量证明机制,要求用户完成少量计算任务,对单个用户影响微乎其微,但对大规模爬虫而言,累积成本将显著增加,从而有效阻止爬取行为,防止...

赞(0)ToyToy前沿 阅读(152)