摘要:
📢 叮咚,现场运维来消息了,说项目被检测到有高危漏洞,要求修复,以为就是jar安全漏洞,升级就完事了,就让发过来看看👀,亚麻袋住了,“XSS检测绕过(UTF-7编码绕过)”,从没见过啊,还是UTF-7。 怎么搞?我电脑上的编辑器都没找到有支持UTF-7编码的,首先想到的,把这些信息丢给DeepS 阅读全文
posted @ 2025-10-18 14:35
BugShare
阅读(26)
评论(0)
推荐(0)
agalwood 开发的 Motrix 自 2023 年起基本停止维护,至今已沉寂三年有余。基于 Electron + Vue 2 + Vuex + Element UI 的旧技术栈逐渐积累大量技术债务,维护、扩展与打包成本持续上升。 AnInsomniac 基于 Rust + TypeScript 阅读全文
你在使用 Claude Code 编程时,有没遇到过:使用多家 AI 供应商需要来回手动修改配置文件; 如果你电脑上还有其他编程工具,例如 Codex、OpenCode 等,它们各自拥有自己的配置文件,管理起来很繁琐; 又或者有时候你想了解下 API 调用情况。 那么,你急需要一款能管理你的编程 C 阅读全文
轻量原生 macOS 智能剪贴板管理器 PasteMemo,常驻菜单栏、自动记录复制内容、支持快速搜索与一键粘贴。 快捷面板 —— 搜索、筛选、调出命令一体化(使用/),快捷键打开剪贴板工作台。 自动化规则 —— 基于正则、内容类型、来源应用自动清理链接、分类、去格式化等。 自定义分组 —— 支持手 阅读全文
你用电脑时有没有这种经历: 一个简单的鼠标点击,却要反复操作几十甚至上百次。 点按钮、刷任务、填表格、确认弹窗……这些操作不难,但重复次数多了真的很枯燥无味。 最近用了 Actus Auto Clicker 后,发现现在的自动点击工具早已不只是简单的“连点器”。 它将自动点击、录制回放、识图点击整合 阅读全文
你在 Mac 上有没有跑定时任务脚本处理一些繁琐(无味但又不得不做)的事情,例如:每天备份数据库、每隔几小时同步仓库代码、定期清理日志等等。 我之前做定时调度使用 crontab、launchd,弊端:维护成本高、出问题难以排查、执行结果缺乏直观反馈。 后发现 macOS 原生定时任务管理应用 - 阅读全文
最新版 Claude Code Desktop 已支持接入第三方大模型,无需登录 Claude 账号(避免国内注册麻烦),也无需使用命令行(CLI)界面。 桌面版新推出 Developer Mode 模式,这样就可以跳过 Claude 账号的强制登录,可以使用你自己部署或性价比高的第三方大模型了。 阅读全文
一个用 Rust 编写的、速度极快的 Python 包和项目管理器。 全面替代 pip、pip-tools、pipx等工具 速度比 pip 快 10–100 倍 支持通用锁定文件、Cargo 风格工作空间、内联依赖元数据 安装和管理 Python 版本 运行与安装以 Python 包形式发布的工具 阅读全文
PureMac - 免费开源的 macOS 应用管理器和系统清理器。 彻底卸载应用,清除遗留文件与系统垃圾。 无订阅,无遥测,不收集任何数据。 安装 方式一:Homebrew(推荐) brew install --cask puremac 方式二:安装包 公 众z 号:BugShare发送PureM 阅读全文
Claude-Mem 会自动记录在使用工具时的重要操作,并把这些信息整理成简明的摘要,留给后面的会话继续使用。 这样即使结束对话或重新连接,Claude 也能接着之前的进度,对项目始终保持连贯的理解。 持久记忆:对话结束也不会丢,上下文自动延续 项目上下文(CLAUDE.md):在项目目录自动生成, 阅读全文
用 macOS 自带终端来运行 Claude Code,在开启大量会话时需要开启很多 Terminal 终端窗口。 多数情况我们把需求交给 claude 会切出去干别的,等过许久再返回查看可能显示的是 claude 询问你是否同意某项操作。 如果你做前端开发,claude 生成后代码后,启动预览还需 阅读全文