
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
Kimi K3只用27分钟挖出Redis零日漏洞
KimiK3开源大模型因高效修复安全漏洞引发关注。在测试中,它仅用27分钟就发现Redis数据库的两个高危漏洞(Streams双重释放和RedisBloom堆溢出),并生成攻击代码。这些漏洞允许攻击者通过认证连接获取服务器控制权。Redis官方已紧急发布补丁,但许多企业尚未更新。运维人员需优先禁用RESTORE命令并升级至最新版本。虽然此次漏洞挖掘并非完全由AI独立完成,但事件凸显了AI加速漏洞挖

XSS(跨站脚本攻击)总结(二)
第一部分:XSS常用弹框测试语句1.<script>alert('xss')</script>弹框事件2.onclick="alert('xss')点击弹框事件3.<a href='javascript:alert('xss')'&g...

到底了








