logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Kimi K3只用27分钟挖出Redis零日漏洞

KimiK3开源大模型因高效修复安全漏洞引发关注。在测试中,它仅用27分钟就发现Redis数据库的两个高危漏洞(Streams双重释放和RedisBloom堆溢出),并生成攻击代码。这些漏洞允许攻击者通过认证连接获取服务器控制权。Redis官方已紧急发布补丁,但许多企业尚未更新。运维人员需优先禁用RESTORE命令并升级至最新版本。虽然此次漏洞挖掘并非完全由AI独立完成,但事件凸显了AI加速漏洞挖

文章图片
#web安全#网络安全#redis
XSS(跨站脚本攻击)总结(二)

第一部分:XSS常用弹框测试语句1.<script>alert('xss')</script>弹框事件2.onclick="alert('xss')点击弹框事件3.<a href='javascript:alert('xss')'&g...

文章图片
#xss#web安全#安全
到底了