Skip to main content

OKHK 👀

Thinking...
❤️ PM:https://t.me/iokhk?direct
  1. 开源CDN Goedge被发现鉴权漏洞,泄露了包括用户身份证件在内的大量图片

    继被曝出官方投毒后,有网友经测试再次发现重大问题。Goedge用户端上传的静态资源和实名认证时上传的身份证图片全部都在 /files/file 这个路由下只要用户端地址+/files/file?fileId=1 就可以获取到上传的图片附件(主控端也一样)
    虽然上传身份证时在数据库的 isPublic 字段确实是不公开的,但是goedge却没有判断这个字段,还是可以公开访问。
    目前只有一个临时解决方案,在数据库执行这个这个命令,把证件附件的状态改一下(改了后就访问不了,审核的时候也看不到),这个bug还需要goedge那边进行修复

    UPDATE edgefiles SET state = 0 WHERE type = 'user.idcard';

    根据以上规则,写个脚本就可以批量拿到该系统上传的所有图片文件。


    方能和安捷自家用的都是Goedge,随便爬一下拿到不少身份证正反面和营业执照的图片。

    —— kunkunk
  2. #RePost #Tool #URL #DevOps #Design #Image

    🧑🏻‍💻 ray.so:Raycast 提供的开源工具合集

    🔗Web | GitHub

    在三年前我们就介绍过了这个网站,但当时它功能比较单一,也并未开源。直到最近再次打开,才发现变化这么大,感谢 Raycast 的无私馈赠!

    1️⃣ Code Images

    代码生成图片相关的项目我们介绍过不少了,而它也恰好是 Raycast 为这个合集做的第一个功能。此前自留地详细 介绍 过,就不多啰嗦了

    2️⃣ Icon Maker

    基本是我见过最方便好用的图标生成器。用户可以选择预设的图标内容,并自定义各种样式,也可以选择自行上传图表内容,自由度很高

    我想这个图标生成器,主要是为 Raycast Extensions 准备的

    3️⃣ Prompts / Presets

    这两个部分主要是设置一些场景,并为我们提供一些预设和关键词,以帮助我们更好地使用 AI 达到自己的生成目的。除了在这个网页上查看,你还可以将这些预设添加到你的 Raycast App

    4️⃣ Snippets

    这个部分整理了一些字符和常用的代码段落,方便你快速调用。同样的,除了在这个网页上查看,你还可以将这些符号和段落添加到你的 Raycast App

    5️⃣ Themes

    在这里,你可以随心所欲地定制你的 Raycast App 界面样式,并选择将它们保存或直接应用于自己的 App

    👀 总的来讲,ray.so 中大多数工具都是为 Raycast 服务的,但它们开源、美观、易用,为同类型的工具树立了一个标杆

    📘 关联阅读:

    1️⃣ Raycast 插件开发简明体验

    2️⃣ 教你做一张 Raycast 风格的壁纸
OKHK