微软技术荣誉之路:11年区域总监与15年MVP的深度分享

本文分享了作者Troy Hunt作为微软区域总监11年和MVP15年的心路历程,探讨技术热情与职业发展的关系,并涉及家庭物联网搭建、3D打印等实践项目,展现技术爱好者如何通过社区贡献获得行业认可。

Gogs 0.13.0 远程代码执行漏洞利用详解

本文详细介绍了Gogs 0.13.0版本中的远程代码执行漏洞(CVE-2024-39930),包含完整的Python利用代码、API调用流程和SSH参数注入技术实现细节。

Go语言安全HTTP客户端:safeurl库防御SSRF攻击

本文详细介绍Doyensec开发的safeurl库,这是一个专为Go语言设计的HTTP客户端,提供内置SSRF和DNS重绑定攻击防护,支持灵活配置允许列表和阻止列表,轻松替换标准net/http客户端。

深入解析SVG路径元素:曲线与圆弧命令

本文详细解析SVG path元素中的曲线和圆弧命令,包括二次贝塞尔曲线(Q/T)、三次贝塞尔曲线(C/S)和圆弧命令(A)的语法和使用方法,通过可视化示例展示控制点和路径绘制原理。

微软2010年9月安全公告预通知:修复13个漏洞

微软发布2010年9月安全公告预通知,计划发布9个安全公告修复13个漏洞,影响Windows、IIS和Microsoft Office,其中4个为严重级别。提供企业测试部署建议及技术网络研讨会信息。

Discourse 3.2.x 匿名缓存投毒漏洞利用详解

本文详细介绍了Discourse 3.2.x版本中的匿名缓存投毒漏洞(CVE-2024-47773),包括漏洞原理、利用方法和Python实现代码,影响匿名访问用户的缓存数据完整性。