Skip to main content

今天abc看了啥🤔

现在我也不知道这频道发了啥了,各位慢慢吃瓜,将就着看

联系我请去 @abc1763613206

友链儿
@cyberElaina
@rvalue_daily
@billchenla
  1. Forwarded from Soha 的日常 (Soha Jin)
    第一篇正式发布的 5 位数 RFC!RFC 编号来到了 5 位数时代。
    RFC 10008: The HTTP QUERY Method
    TL;DR 就是:GET 请求的 query 在遇到复杂查询的时候很容易撞上服务器的长度限制,部分敏感查询参数也容易暴露在日志。GET 不能包含请求体(虽然有些服务器不会丢弃),而改用 POST 的话语义不对,也不幂等,会影响缓存和重试。于是就把 query 塞进请求体,搞成一个安全的 QUERY 请求。
  2. Forwarded from 一个军盲
    美国已暂缓将中国 AI 初创企业 DeepSeek、存储芯片制造商长鑫存储(CXMT)以及其他 100 多家被标记为国家安全风险的公司列入美国商务部实体清单,因为特朗普政府正试图避免与北京方面的紧张关系升级。

    DeepSeek、长鑫存储及其他公司在去年就已被一个由美国商务部、国防部、能源部和国务院等组成的跨部门委员会批准加入美国商务部实体清单,该委员会已经批准了将某些公司列入清单,而商务部却并未予以公布。
  3. 哪吒监控曝严重未授权路径穿越漏洞,一条 GET 请求拿下管理员

    哪吒监控(nezha)v2.0.13 以下版本存在一个 CVSS 9.1 的严重漏洞(CVE-2026-53519):dashboard 的 NoRoute 处理器用 strings.HasPrefix 做前缀匹配,攻击者构造 /dashboard../data/config.yaml 即可绕过鉴权读取配置文件,其中明文存储着 HS256 签名用的 jwt_secret_key,拿到密钥后伪造任意用户的 JWT cookie,整个 dashboard 直接沦陷——全程无需登录,两个 HTTP 请求搞定。目前官方已在 v2.0.13 修复,建议立即升级。

    来源:Github Pre-auth path traversal via /dashboard.. prefix confusion leaks jwt_secret_key
  4. Forwarded from 咸咸湿湿 (咸鱼)
    防火墙是否能算是一种赛博杰哥,会看看你的每个包发育得怎么样
  5. 今天abc看了啥🤔
    现在是2025年6月13号,星期五,晚上的8:36. 谨以此纪念伟大的热带风味冰红茶、泸溪河带货者,北京理工大学足球运动奠基人,剧本杀爱好者,鸡尾酒品鉴师,“一边看球一边看书”高效复习法则、自我感觉-20法则发现者,数字信号处理与时序逻辑业内专家,向前的赵发布考试周破防视频四周年。 番外篇:https://www.bilibili.com/video/BV1fuCrYFEe5/
    现在是2026年6月13号,星期六,晚上的8:36. 谨以此纪念伟大的热带风味冰红茶、泸溪河带货者,北京理工大学足球运动奠基人,剧本杀爱好者,鸡尾酒品鉴师,“一边看球一边看书”高效复习法则、自我感觉-20法则发现者,数字信号处理与时序逻辑业内专家,向前的赵发布考试周破防视频五周年。
  6. Forwarded from 今日份的豆酱 (Kiseopt)
    非常感谢你们的支持呀,非常感谢你们对中转站的支持与信任,感谢你们。 原材料是豆包 以后都会给大家写清楚 介意请勿下单 Claude中转站叫了十几年了 不存在欺诈等行为 都是大家的支持给了中转站热搜的流量 本来就是小本生意 也没有故意存在欺诈宣传 太对不起大家了耽误了大家的宝贵时间 万分抱歉