Skip to main content

OKHK 👀

Thinking...
❤️ PM:https://t.me/iokhk?direct
  1. #security
    CVE-2024-7262 & CVE-2024-7263
    WPS 搞的 1.5 click RCE,ver12.2.0.17119 之前
    WPS 有一个很棒棒的功能叫做“轻办公”,原理就是在文档里塞进去一个自定义scheme的链接 ksoqing:// 来拉起指定的exe去下载白名单域名地址的dll并执行。
    但是因为未知的原因,有一个神奇的 JSCefServicePath 参数可以用来执行本地已有的任意dll。这样攻击者就只剩下如何事先获得可预测的地址了。然后金山自己弄了套幽默的缓存机制让攻击者有事先可预测的本地地址来引用下载的dll(自己下了啥东西也不检查)。这样就达成了 1.5 click RCE。
    金山就开始修嘛,新加入的检查有
    1. 检查参数里有没有 JSCefServicePath (大小写敏感),如果有,把它忽略并且拉起正确的 jscefservice.dll
    2. 检查要执行的dll有没有签名。
    看起来好像没事了? It's not done yet!
    攻击者可以传进来 -JSCEFServicePath=<ATTACKER_CONTROLLED> 导致可以忽略掉第一个检查,然后 ksojscore.dll 拿参数的时候会忽略大小写,造成攻击者可以绕过第一个检查。
    而且,第一个检查漏掉了另外一个路径 CefPluginPathU8jscefservice.dll 会试图加载 <CefPluginPathU8>/libcef.dll ,而且不检查签名。这样第二个检查也被绕过了。

    点评:金山WPS开发组有点让人流汗了。从远端下载一个dll并且直接执行,这么高危的功能防御措施却做的如此简单……。

    credits: @quiccat
    原始报告
  2. Boos 直聘-批量投简历,高级筛选,GPT 自动打招呼 浏览器脚本

    该脚本写了也有几个月了,也没咋推广,但最近可能出了比较多的 bug ,又没啥时间去好好修复,只能修复几个大问题, 正常使用基本无问题!!!

    所以就来 v2 推广推广~ 说不定大家也能用上,当然能提点 pr 或者建议也非常感

    谢投递的筛选支持 工作名/公司名/工作内容的排除与包含,还拥有 GPT 的筛选

    自动投递方面支持,模板投递,GPT
    投递也不讲啥 Ai 赋能了,Ai 功能本就后来
    加的GPT 一开始支持了 OpenAI ,Kimi ,通义千问,文心一言,还有账号切换,这些维护成本都挺高的了

    GitHub: https://github.com/Ocyss/boos-helper

    https://www.v2ex.com/t/1062216


    #RePost #Script
  3. 网易云音乐辅助脚本

    🐵油猴脚本

    这是一款针对网易云音乐网页端定制的辅助脚本,在网易云音乐网页端「我的主页」即可使用全部功能

    ⭐️Features

    ▫️云盘快传:无需上传文件即可快速填充云盘,1秒解锁周杰伦

    ▫️歌曲下载:无需消耗VIP次数,支持批量下载

    ▫️听歌量打卡:不影响大数据推荐,快速完成每日300首歌曲任务

    ▫️高音质试听:解除网页端只能听标准音质的限制,支持超清母带


    #RePost #Script #Music #Chrome
  4. 网站选域名的 Prompt:
    
    有以下备选域名:
    aaa. com
    bbb. com
    
    请从以下方面,使用格式清晰的要点,回答我这个域名是否足够好:
    
    1. 反映产品特性:名称应该能够传达产品的核心功能或优势。
    符合行业特点:与产品所属行业或领域相关,便于用户理解,并对 SEO 友好。
    
    2. 简洁易记:名称应该简短,通常不超过2-3个词或10-15个字符。
    朗朗上口:容易发音和记忆,确保不同语言背景的用户都能轻松读出,口口相传。
    
    3. 激发积极情感:唤起用户的正面情绪,如信任、愉悦或兴奋。
    
    4. 避免歧义混淆:不会有大小写的混淆,不会在发音时产生误解或不适当的联想。
    
    5. 跨语言友好:在不同语言中保持意义一致,不会有不好的含义,避免翻译困难。
    避免文化禁忌:确保名称在不同文化背景下都不会引起负面反应。
    
    6. 支持品牌扩张:允许未来产品线的扩展,不要过于局限。
    适应产品迭代:随着产品功能的增加和改进,名称仍然适用。


    https://m.okjike.com/originalPosts/66a66c82fee095a708ddc4d2

    #RePost #Prompt #AI
OKHK