diff --git a/exports/hykilp/atom.xml b/exports/hykilp/atom.xml index 57647ed96..48730f489 100644 --- a/exports/hykilp/atom.xml +++ b/exports/hykilp/atom.xml @@ -2,7 +2,7 @@ https://aza.moe/life 小桂桂的回忆录 📒 - 2026-04-25T03:18:55.817884+00:00 + 2026-04-25T05:08:10.104727+00:00 python-feedgen https://aza.moe/meru_256px.png diff --git a/exports/hykilp/index.html b/exports/hykilp/index.html index fb8870f32..cee5afe4f 100644 --- a/exports/hykilp/index.html +++ b/exports/hykilp/index.html @@ -27,7 +27,7 @@ diff --git a/exports/hykilp/posts.json b/exports/hykilp/posts.json index 2a2ef40a6..3f94566d4 100644 --- a/exports/hykilp/posts.json +++ b/exports/hykilp/posts.json @@ -72122,7 +72122,7 @@ "id": 5223, "date": "2025-04-16T14:31:35", "text": "互联网真是巨大草台\n\n听说昨天 4chan 被黑了就去查了一下,是真的拿到了 root shell,而且居然不是靠社工\n\n方法是上传了一份文件名是 .pdf 实际上是 postscript 的文件,然后服务器没有校验,用生成预览图的时候会执行的 ghostscript 的漏洞拿到了 shell... 🌚\n\n我上次 CyberSci 2023 的时候解出来的一道防御题就是文件内容没有检查的漏洞,.pdf 后缀但是实际上是 php 脚本... 没想到居然大论坛的生产环境里也能看到这么基础的漏洞 🤗", - "views": 5804, + "views": 5805, "forwards": 85, "media_group_id": 13958511164945181, "images": [ @@ -73052,7 +73052,7 @@ "id": 5288, "date": "2025-04-28T20:26:59", "text": "后续:clash verge rev 的开发者给 macOS 添加了可执行程序签名验证,然而这个签名验证并没有用(笑)\n\n因为它甚至没有解析 codesign 输出... 直接验证了 codesign 输出有没有包含特定的字符串,所以黑客只要自己签一个恶意 bin 把它检测的字符串全都堆到 identifier 里就可以绕过检测拿到 root 了 \n\n(PoC 原图放这里了: clash-verge-service#9)\n\n安全检查能写成这样也太草台了,而且这个注释看起来像是 AI 生成的一样... 希望大家都不要用这样的软件", - "views": 6552, + "views": 6553, "forwards": 151, "media_group_id": 13966976157341773, "images": [ @@ -85379,7 +85379,7 @@ "id": 6255, "date": "2025-08-18T04:50:47", "text": "clash-verge-rev 还有后续 🔥\n\n在 Windows 上卸载 clash-verge-rev 2.3.2 的时候会删除整个用户开始菜单目录,会导致开始菜单被清空 😨\n\n翻了一下源码,发现这个问题三周前在代码里修复了,但是目前还没有发布带修复的正式版本。\n\n只有这一个版本有问题,这个版本之前卸载会留一个坏的链接在开始菜单里。如果你在 2.3.2 想要卸载的话,先覆盖安装预览版 2.4.0-autobuild 再卸载就不会有问题了 \n\n(感谢 @baked_3c 投稿", - "views": 8572, + "views": 8573, "forwards": 176, "media_group_id": 14043941176651549, "images": [ @@ -108850,7 +108850,7 @@ "id": 8152, "date": "2026-04-03T12:01:43", "text": "User-Agent 是 OpenClaw 的意思吗?", - "views": 4076, + "views": 4077, "forwards": 30 }, { @@ -110291,7 +110291,7 @@ { "id": 8257, "date": "2026-04-17T18:19:25", - "views": 1721, + "views": 1722, "forwards": 28 }, { @@ -110757,7 +110757,7 @@ "id": 8291, "date": "2026-04-21T21:17:54", "text": "被诅咒了", - "views": 297, + "views": 299, "forwards": 3, "images": [ { diff --git a/exports/hykilp/rss.xml b/exports/hykilp/rss.xml index 311c79eea..842b90cf9 100644 --- a/exports/hykilp/rss.xml +++ b/exports/hykilp/rss.xml @@ -12,7 +12,7 @@ https://aza.moe/life zh-cn - Sat, 25 Apr 2026 03:18:55 +0000 + Sat, 25 Apr 2026 05:08:10 +0000 小桂桂的回忆录 📒 #8317 https://aza.moe/life?post=8317