摘要:
📢 叮咚,现场运维来消息了,说项目被检测到有高危漏洞,要求修复,以为就是jar安全漏洞,升级就完事了,就让发过来看看👀,亚麻袋住了,“XSS检测绕过(UTF-7编码绕过)”,从没见过啊,还是UTF-7。 怎么搞?我电脑上的编辑器都没找到有支持UTF-7编码的,首先想到的,把这些信息丢给DeepS 阅读全文
posted @ 2025-10-18 14:35
BugShare
阅读(19)
评论(0)
推荐(0)
之前的文章 《别再给音箱充会员了!手把手教你把小爱音箱变成“私人点唱机”》 发布之后,很受大家的喜爱,评论区一下子热闹起来了。 但我也发现一个很明显的问题👇 真正把人劝退的,不是小爱,不是音乐,而是:Docker 所以今天这篇文章,不讲原理、不扯概念,只干一件事: 👉 把 Docker 安装 + 阅读全文
Mac 自带的触控板滚动体验一流,但当你插上一个外接鼠标时——尤其是普通滚轮鼠标——那“咔咔直跳”的滚动感就会让人抓狂。 很多朋友甚至怀疑是不是鼠标坏了 😂。其实,问题不在鼠标,而在操作系统对滚轮事件的处理方式。 好消息是,有一个小工具能彻底改变这个体验,它就是 Mos ——一个轻量、免费的开源 阅读全文
如果你曾经因为写 Nginx 配置写到头秃、 每次改一点点都要在心里默念三遍“千万别崩”, 或者手里有好几台服务器,每台都在重复同样的配置操作…… 那你大概率已经走到了 “该换个姿势用 Nginx” 的阶段。 今天要聊的这个工具,是我最近用下来觉得真的能省事的一个—— Nginx UI。 它不是那种 阅读全文
在我们日常用手机的时候,基本都会遇到这种让人血压上来的瞬间: 每次打开 App,都要先被强制看 3~8 秒广告 好不容易点进去了,弹窗、活动、提示一个接一个 手指点到怀疑人生,但你又离不开这个 App 说白了,不是你不会用手机,是 广告真的太多了。 今天想跟你聊一个我自己已经在用、而且越用越顺手的 阅读全文
如果你这两天刷科技圈信息,可能会有一种感觉: 刚看完一个模型更新,还没消化完,下一个又来了。 除夕夜,本该是安安静静吃年夜饭的时间,大模型厂商却像打了鸡血一样—— 一个接一个更新,毫不客气。 “现在不是模型不够用,是我根本不知道该选哪个。” 一、先说个容易被忽略,但很关键的变化 最近 DeepSee 阅读全文
如果你也带着 Mac mini 回了老家, 心里盘算的是: “主机放那儿就行,我用旧笔记本远程,完美。” 那我只能说一句—— 你大概率会在第一次开机时,直接傻眼。 我就是这么过来的。 一、理想很丰满:远程一连,直接开干 出发前我想得特别简单: Mac mini 体积小、性能稳, 回老家带着不占地方, 阅读全文
这年头,谁家里还没个“小爱同学”? 但说实话,用久了你一定也发现了: 问点复杂的,她就开始装傻—— “哎呀,这个问题难倒我了”; 想让她写个周报、出个方案、分析点东西? 除了放歌、设闹钟,基本属于智商掉线状态。 如果我告诉你:只要 5 分钟,就能让家里这个“只会听指令的小爱”,直接升级成能写代码、能 阅读全文
你家里的小爱音箱,现在是不是只会用来定闹钟、问天气,或者偶尔听听那几首“版权限制”的歌? 明明家里 NAS 里存了好几个 T 的高品质音乐,或者网盘里塞满了周杰伦,可小爱就是不给播。这种“守着宝库没钥匙”的感觉,确实挺让人心塞的。 今天,我要为你安利一个开源大神 hanxi 开发的神器:XiaoMu 阅读全文
如果你也是 用笔记本装了飞牛 NAS(fnOS),那大概率遇到过这个问题👇 👉 合上笔记本盖子,NAS 就失联了 👉 Web 进不去、服务断连、Docker 全挂 👉 打开盖子,一切又恢复如初 原因其实很简单: 👉 合盖 = 笔记本进入休眠 👉 fnOS 跟着一起“睡死” 👉 NAS 阅读全文
最近,Anthropic 推出的命令行工具 Claude Code 简直火得一塌糊涂。很多程序员朋友都说,那种在终端里直接指挥 AI 改代码、跑测试的感觉,确实比网页端反复“复制粘贴”要爽得多。 但用久了,大家普遍发现一个痛点:“看不见”。 你不知道 Claude 现在到底处理了多少 Token,不 阅读全文