首页 文章 精选 留言 我的

文章列表

共 216180 篇
AI无人机低空巡检平台

AI无人机低空巡检平台

一款集航线规划、远程控制、智能避障、作业管理、成果建模、设备调度及AI算法于一体的综合性无人机管控平台。系统通过三维可视化交互、自动化航线生成、多设备协同管理等功能,满足应急救援、电力巡检、森林防火、安防监控、测绘勘探、工程施工、农业植保等多场景需求,实现无人机的高效、安全、智能化作业和管理~

Kubectl插件开发及开源发布分享

Kubectl插件开发及开源发布分享

十年云计算浪潮下,DevOps、容器、微服务等技术飞速发展,云原生成为潮流。企业云化从“ON Cloud”走向“IN Cloud”,成为“新云原生企业”,新生能力与既有能力立而不破、有机协同,实现资源高效、应用敏捷、业务智能、安全可信。整个云原生概念很大,细化到可能是我们在真实场景中遇到的一些小问题,本文就针对日常工作中遇到的自己的小需求,及解决思路方法,分...

Teams 伪装 OAuth 合法登录页钓鱼攻击演化机理与全域防御研究

Teams 伪装 OAuth 合法登录页钓鱼攻击演化机理与全域防御研究

传统仿冒微软登录站点钓鱼依托伪造域名、篡改页面样式实施凭证窃取,依托 URL 黑名单、网页相似度检测、基础多因素认证即可形成基础拦截能力。2026 年 6 至 7 月 Check Point 披露规模化 Teams 主题钓鱼攻击活动,攻击者彻底放弃仿冒登录页面,全程复用login.microsoftonline.com原生 OAuth 授权地址、微软官方认证...

媒体身份仿冒式鱼叉钓鱼攻击社会工程机理与全维度防护研究

媒体身份仿冒式鱼叉钓鱼攻击社会工程机理与全维度防护研究

传统网络钓鱼多依托账户异常、发票单据等通用诱饵开展批量投放,定向针对传媒行业、伪装媒体从业者身份的新型鱼叉钓鱼依托情感诱导与行业场景信任大幅提升欺诈成功率。本文以 2026 年美国公共广播机构 WNYC 遭遇的冒充节目主持人有偿访谈诈骗事件为核心实证样本,结合 WNYC 数据安全负责人 Kenneth Atkins、网络安全机构 Social Proof S...

AI 大模型语料采集的图书灰色供应链、版权争议与治理路径研究

AI 大模型语料采集的图书灰色供应链、版权争议与治理路径研究

互联网文本被大规模 AI 生成内容污染后,2022 年前出版的纸质图书成为大语言模型高质量原生语料核心来源,海外 AI 企业衍生出 “匿名批量采购 — 破坏性扫描 — 实体图书销毁” 的隐秘产业链。2026 年荷兰古籍书商收到 3000 册学术图书匿名采购订单并误判为钓鱼欺诈的事件,完整暴露该产业链匿名采购、信息遮蔽、社会工程伪装的典型运作特征。本文以《Fo...

原生微软认证页面滥用型 OAuth 钓鱼攻击机理与企业纵深防御研究

原生微软认证页面滥用型 OAuth 钓鱼攻击机理与企业纵深防御研究

传统网络钓鱼依托仿冒域名、伪造登录界面完成凭证窃取,域名信誉检测、网页相似度识别、多因素认证构成主流防护体系,但 2026 年境外安全媒体 CyberNews 披露的新型攻击彻底突破该防护逻辑。攻击者完整复用 Microsoft Identity Platform 官方认证页面(microsoft.com/devicelogin),依托 OAuth 2.0 ...

开源 AiTM 钓鱼套件绕过多因素认证攻击机理与全域防御研究

开源 AiTM 钓鱼套件绕过多因素认证攻击机理与全域防御研究

多因素认证(MFA)长期被视作抵御账号凭证窃取的核心安全屏障,但 2026 年开源 Evilginx 衍生钓鱼套件产业化落地后,敌手中间人(AiTM)攻击实现对短信、TOTP 类主流 MFA 机制的完整绕过,传统身份防护体系出现结构性安全缺口。本文以 KnowBe4 于 2026 年 7 月 31 日披露的 Lexfo 监测情报为核心实证样本,系统拆解基于 ...

全域网络钓鱼举报体系运行机制、现存缺陷与协同治理路径研究

全域网络钓鱼举报体系运行机制、现存缺陷与协同治理路径研究

网络钓鱼持续占据全球网络欺诈攻击首位,2025 年仅行业监测到的有效钓鱼攻击总量已达 380 万起,短信钓鱼(Smishing)单季度欺诈检测量同比提升 35%,语音钓鱼(Vishing)、仿冒网站钓鱼衍生次生经济损失规模持续扩大。钓鱼举报作为连接普通用户、互联网平台、品牌企业与监管执法机构的关键中间环节,是阻断钓鱼攻击传播、缩短恶意站点存活周期、沉淀威胁情...

合法云基础设施滥用下 Microsoft 365 设备代码钓鱼攻击演化与全域防御研究

合法云基础设施滥用下 Microsoft 365 设备代码钓鱼攻击演化与全域防御研究

OAuth 2.0 设备授权流程(RFC 8628)本为无输入设备身份认证设计,现已被黑产转化为高隐蔽性钓鱼攻击载体,形成以 EvilTokens 为代表的钓鱼即服务(PhaaS)产业化攻击链路。2026 年安全厂商 Huntress 持续监测到两波大规模设备代码钓鱼攻击浪潮,先后依托 Railway 云平台、BL Networks(BitLaunch)VP...

滥用微软官方认证系统的 OAuth 同意式钓鱼攻击机理与全域防御研究

滥用微软官方认证系统的 OAuth 同意式钓鱼攻击机理与全域防御研究

传统网络钓鱼以仿造登录页面窃取账号明文凭证为核心手段,企业依托域名校验、邮件反钓鱼策略、员工安全培训形成标准化防护体系,但 2026 年出现一类新型攻击完全颠覆传统攻防逻辑:攻击者不伪造登录界面,直接复用微软login.microsoftonline.com合法 OAuth 授权页面,依托 PhaaS(钓鱼即服务)产业化平台批量投放仿微软 Planner 任...

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册