[U] Update channel content

This commit is contained in:
github-actions
2025-07-31 02:53:17 +00:00
parent d0fa30bb65
commit feb3970d04
4 changed files with 11 additions and 11 deletions
+1 -1
View File
@@ -2,7 +2,7 @@
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="zh-cn"> <feed xmlns="http://www.w3.org/2005/Atom" xml:lang="zh-cn">
<id>https://aza.moe/life</id> <id>https://aza.moe/life</id>
<title>小桂桂的回忆录 📒</title> <title>小桂桂的回忆录 📒</title>
<updated>2025-07-31T00:17:19.037060+00:00</updated> <updated>2025-07-31T02:53:13.948993+00:00</updated>
<link href="https://aza.moe/life" rel="alternate"/> <link href="https://aza.moe/life" rel="alternate"/>
<generator uri="https://lkiesow.github.io/python-feedgen" version="0.9.0">python-feedgen</generator> <generator uri="https://lkiesow.github.io/python-feedgen" version="0.9.0">python-feedgen</generator>
<logo>https://aza.moe/meru_256px.png</logo> <logo>https://aza.moe/meru_256px.png</logo>
File diff suppressed because one or more lines are too long
+8 -8
View File
@@ -72136,7 +72136,7 @@
"id": 5223, "id": 5223,
"date": "2025-04-16T14:31:35", "date": "2025-04-16T14:31:35",
"text": "互联网真是巨大草台\n\n听说昨天 4chan 被黑了就去查了一下,是真的拿到了 root shell,而且居然不是靠社工\n\n方法是上传了一份文件名是 .pdf 实际上是 postscript 的文件,然后服务器没有校验,用生成预览图的时候会执行的 ghostscript 的漏洞拿到了 shell... 🌚\n\n我<a href=\"https://aza.moe/blog?post=2023-11-18-CyberSci-Canada-Writeup\">上次 CyberSci 2023</a> 的时候解出来的一道防御题就是文件内容没有检查的漏洞,.pdf 后缀但是实际上是 php 脚本... 没想到居然大论坛的生产环境里也能看到这么基础的漏洞 <i class=\"custom-emoji\" emoji-src=\"emoji/6170424195260877091.webm\">🤗</i>", "text": "互联网真是巨大草台\n\n听说昨天 4chan 被黑了就去查了一下,是真的拿到了 root shell,而且居然不是靠社工\n\n方法是上传了一份文件名是 .pdf 实际上是 postscript 的文件,然后服务器没有校验,用生成预览图的时候会执行的 ghostscript 的漏洞拿到了 shell... 🌚\n\n我<a href=\"https://aza.moe/blog?post=2023-11-18-CyberSci-Canada-Writeup\">上次 CyberSci 2023</a> 的时候解出来的一道防御题就是文件内容没有检查的漏洞,.pdf 后缀但是实际上是 php 脚本... 没想到居然大论坛的生产环境里也能看到这么基础的漏洞 <i class=\"custom-emoji\" emoji-src=\"emoji/6170424195260877091.webm\">🤗</i>",
"views": 5532, "views": 5534,
"forwards": 85, "forwards": 85,
"media_group_id": 13958511164945181, "media_group_id": 13958511164945181,
"images": [ "images": [
@@ -73066,7 +73066,7 @@
"id": 5288, "id": 5288,
"date": "2025-04-28T20:26:59", "date": "2025-04-28T20:26:59",
"text": "后续:clash verge rev 的开发者给 macOS <a href=\"https://github.com/clash-verge-rev/clash-verge-service/commit/06b522d2ccf37bdbc00e59687cc701c946166afe\">添加了可执行程序签名验证</a>,然而这个签名验证并没有用(笑)\n\n因为它甚至没有解析 codesign 输出... 直接验证了 codesign 输出有没有包含特定的字符串,所以黑客只要自己签一个恶意 bin 把它检测的字符串全都堆到 identifier 里就可以绕过检测拿到 root 了 <i class=\"custom-emoji\" emoji-src=\"emoji/6170075684434610033.webm\">⌨</i>\n\nPoC 原图放这里了: <a href=\"https://github.com/clash-verge-rev/clash-verge-service/issues/9\">clash-verge-service#9</a>\n\n安全检查能写成这样也太草台了,而且这个注释看起来像是 AI 生成的一样... 希望大家都不要用这样的软件", "text": "后续:clash verge rev 的开发者给 macOS <a href=\"https://github.com/clash-verge-rev/clash-verge-service/commit/06b522d2ccf37bdbc00e59687cc701c946166afe\">添加了可执行程序签名验证</a>,然而这个签名验证并没有用(笑)\n\n因为它甚至没有解析 codesign 输出... 直接验证了 codesign 输出有没有包含特定的字符串,所以黑客只要自己签一个恶意 bin 把它检测的字符串全都堆到 identifier 里就可以绕过检测拿到 root 了 <i class=\"custom-emoji\" emoji-src=\"emoji/6170075684434610033.webm\">⌨</i>\n\nPoC 原图放这里了: <a href=\"https://github.com/clash-verge-rev/clash-verge-service/issues/9\">clash-verge-service#9</a>\n\n安全检查能写成这样也太草台了,而且这个注释看起来像是 AI 生成的一样... 希望大家都不要用这样的软件",
"views": 6079, "views": 6080,
"forwards": 144, "forwards": 144,
"media_group_id": 13966976157341773, "media_group_id": 13966976157341773,
"images": [ "images": [
@@ -76140,7 +76140,7 @@
"id": 5522, "id": 5522,
"date": "2025-06-01T06:29:12", "date": "2025-06-01T06:29:12",
"text": "带着聊聊猫出门了", "text": "带着聊聊猫出门了",
"views": 354, "views": 355,
"forwards": 1, "forwards": 1,
"images": [ "images": [
{ {
@@ -81924,7 +81924,7 @@
"id": 5976, "id": 5976,
"date": "2025-07-26T12:27:41", "date": "2025-07-26T12:27:41",
"text": "感觉身边每个频道都在发 AOSCC <i class=\"custom-emoji\" emoji-src=\"emoji/6323315689444607430.webp\">☁️</i>", "text": "感觉身边每个频道都在发 AOSCC <i class=\"custom-emoji\" emoji-src=\"emoji/6323315689444607430.webp\">☁️</i>",
"views": 531, "views": 532,
"forwards": 9 "forwards": 9
}, },
{ {
@@ -82438,7 +82438,7 @@
{ {
"id": 6026, "id": 6026,
"date": "2025-07-27T04:41:12", "date": "2025-07-27T04:41:12",
"views": 386, "views": 387,
"forwards": 7, "forwards": 7,
"reply": { "reply": {
"id": 5976, "id": 5976,
@@ -82960,7 +82960,7 @@
"id": 6068, "id": 6068,
"date": "2025-07-29T06:30:13", "date": "2025-07-29T06:30:13",
"text": "翻翻 one among us 邮箱里收到的不太聪明垃圾邮件", "text": "翻翻 one among us 邮箱里收到的不太聪明垃圾邮件",
"views": 154, "views": 155,
"forwards": 0, "forwards": 0,
"media_group_id": 14030164905103125, "media_group_id": 14030164905103125,
"images": [ "images": [
@@ -83010,7 +83010,7 @@
"id": 6072, "id": 6072,
"date": "2025-07-29T14:58:44", "date": "2025-07-29T14:58:44",
"text": "!!!!!!好耶 滑铁卢 MEng 居然给我下 offer 了 <i class=\"custom-emoji\" emoji-src=\"emoji/6170419595350903248.webm\">✨</i>", "text": "!!!!!!好耶 滑铁卢 MEng 居然给我下 offer 了 <i class=\"custom-emoji\" emoji-src=\"emoji/6170419595350903248.webm\">✨</i>",
"views": 138, "views": 140,
"forwards": 3, "forwards": 3,
"images": [ "images": [
{ {
@@ -83029,7 +83029,7 @@
"id": 6073, "id": 6073,
"date": "2025-07-30T15:49:50", "date": "2025-07-30T15:49:50",
"text": "和 tjk 的朋友们打了桌游 Arcs!第一次玩喜提第三 qwq\n\n桌游好玩但是规则好复杂,其实看了一遍规则解说但是实际玩的时候还是好多不懂(x)", "text": "和 tjk 的朋友们打了桌游 Arcs!第一次玩喜提第三 qwq\n\n桌游好玩但是规则好复杂,其实看了一遍规则解说但是实际玩的时候还是好多不懂(x)",
"views": 90, "views": 99,
"forwards": 1, "forwards": 1,
"images": [ "images": [
{ {
+1 -1
View File
@@ -12,7 +12,7 @@
<link>https://aza.moe/life</link> <link>https://aza.moe/life</link>
</image> </image>
<language>zh-cn</language> <language>zh-cn</language>
<lastBuildDate>Thu, 31 Jul 2025 00:17:19 +0000</lastBuildDate> <lastBuildDate>Thu, 31 Jul 2025 02:53:13 +0000</lastBuildDate>
<item> <item>
<title>小桂桂的回忆录 📒 #6073</title> <title>小桂桂的回忆录 📒 #6073</title>
<link>https://aza.moe/life?post=6073</link> <link>https://aza.moe/life?post=6073</link>