OKHK 👀
个人数字泔水\(◔‿◔)
✨ Thinking...
✨ Thinking...
-
- #GitHub #Free #Tool
My own custom12ft.ioreplacement
12ft.io 绕过付费墙的自托管替代
原理是伪装 Google bot 爬虫
https://github.com/wasi-master/13ft - 【黑神话Steam玩家突破120万】
8月20日讯,国产游戏《黑神话:悟空》今日上午10时正式上线,截至11时40分,Steam平台的在线玩家达120万,稍早已登顶Steam热玩榜。 - 鹿和羚羊嬉戏的地方
大提顿国家公园日出,怀俄明州,美国 (© Kurt Budliger/TANDEM Stills + Motion)
原图链接:https://www.bing.com/th?id=OHR.TetonSunrise_ZH-CN1118823848_UHD.jpg -
-
-
- 网易云音乐崩了。
网页/PC端/移动端均无法使用。网页报502错误。 - https://chat.notdiamond.ai/ #AI #URL #Free
一键发送给最多 6 个模型获得回答,快速对比,提高效率
使用最顶级的模型 GPT4o、Claude 3.5、Gemini Pro 1.5,完全免费,需要登录和梯子 - 加入#Notion 中文社区
https://www.notion.so/cnotion/invite/bed30b2476d4aef5bc995265a376f7640f9aea3d
注意区分团队空间和私人区域
离开团队后,私人笔记会丢失 - 铿锵有力的打击乐
Bufadero de la Garita,大加那利岛,西班牙 (© Marco Bottigelli/Getty Images) -
-
- 知乎故事会
-
- 开源CDN Goedge被发现鉴权漏洞,泄露了包括用户身份证件在内的大量图片
继被曝出官方投毒后,有网友经测试再次发现重大问题。Goedge用户端上传的静态资源和实名认证时上传的身份证图片全部都在 /files/file 这个路由下只要用户端地址+/files/file?fileId=1 就可以获取到上传的图片附件(主控端也一样)虽然上传身份证时在数据库的 isPublic 字段确实是不公开的,但是goedge却没有判断这个字段,还是可以公开访问。
目前只有一个临时解决方案,在数据库执行这个这个命令,把证件附件的状态改一下(改了后就访问不了,审核的时候也看不到),这个bug还需要goedge那边进行修复
UPDATE edgefiles SET state = 0 WHERE type = 'user.idcard';
根据以上规则,写个脚本就可以批量拿到该系统上传的所有图片文件。
方能和安捷自家用的都是Goedge,随便爬一下拿到不少身份证正反面和营业执照的图片。
—— kunkunk - 一个无与伦比的码头
日落时的亨廷顿海滩码头,加利福尼亚州,美国 (© Stan Moniz Photography/TANDEM Stills + Motion)