#bug apple webkit 🙏 IndexDB 的名称会暴露给任何js,跨域 https://tttttt.me/outvivid/3325
Telegram
层叠 - The Cascading
FingerprintJS 分析称,Safari 15 的一个漏洞使得网站可以跨域追踪用户。此漏洞影响 macOS 上的 Safari 15 和运行 iOS/iPadOS 15 的设备。
此漏洞的原理是:当某网站在 Safari 创建一个 IndexDB 时,同名 IndexDB 也会在其他站点使用的存储中被创建。部分站点创建的 IndexDB 名称包含用户 ID,因此此漏洞可以被用来对用户进行跨域追踪。这种追踪甚至可以在后台标签页中实时进行。
用户可以在此网站测试漏洞效果:
https://safarileaks.com/…
此漏洞的原理是:当某网站在 Safari 创建一个 IndexDB 时,同名 IndexDB 也会在其他站点使用的存储中被创建。部分站点创建的 IndexDB 名称包含用户 ID,因此此漏洞可以被用来对用户进行跨域追踪。这种追踪甚至可以在后台标签页中实时进行。
用户可以在此网站测试漏洞效果:
https://safarileaks.com/…
duangsuse::Echo
#linux #bing USB共享网络的SOCKS代理? #bash #tool cat>/etc/udev/rules.d/99-usb.rules <<OK ACTION=="add", SUBSYSTEM=="usb", RUN+="/bin/su duangsuse bash -c 'export DBUS_SESSION_BUS_ADDRESS=unix:path=/run/user/1000/bus; (sleep 2;eval `base64 -d <<<ZGNvbmYgd3JpdGUg…
更优解:为手机添加固定主机名,就没有DConf(uid=1000)连接问题 😓
#bing 在USB插入后2s,更新etc/hosts 的ipr项为默认网关的脚本
也能写个差不多,但它拿cmd autorun 去执行bash 还扯到lsusb! 总之,运维就没 #docker 那样1键化的🤪
#tool dwhelper/全局代理.sh:
#net #hack m3u8 和 HLS 格式下载器
9xbuddy源解析 - 可爬取iframe ,不过 Lj Downloader 才支持有域名混淆的Hydrax播放器(那种弹窗真是烂
hlsloader.com
cococut.net 支持 资源探测
#bug fix https://github.com/ytdl-org/youtube-dl/pull/31003/files
dconf write /system/proxy/socks/host '"ipr"'
cat>/etc/udev/rules.d/99-usb.rules <<OK
ACTION=="add", SUBSYSTEM=="usb", RUN+="/bin/sh -c '(sleep 2;eval \$(base64 -d<<<c2VkIC1FaSAicy8uKiggaXByKS9gaXAgcnxoZWFkIC1uMXxwY3JlZ3JlcCAtbzEgJ2RlZmF1bHQgdmlhIChcUyopJ2BcMS8iIC9ldGMvaG9zdHMK))& '"
OK
ipr: sed -Ei "s/.*( ipr)/ip r输出\1" /etc/hosts
爆赞必应的解读和API搜索,但貌似逼他写出这的难度,还不如自己写两小时.. 😭.conf 内嵌脚本坑太多。#bing 在USB插入后2s,更新etc/hosts 的ipr项为默认网关的脚本
也能写个差不多,但它拿cmd autorun 去执行bash 还扯到lsusb! 总之,运维就没 #docker 那样1键化的🤪
#tool dwhelper/全局代理.sh:
cat>~/proxychains.conf <<OKbtw. 原理是LD + hook dlsym。 F,C浏览器都可能有不兼容的问题
strict_chain
proxy_dns
[ProxyList]
socks5 $(getent hosts ipr|awk '{print $1}') 10808
OK
proxychains -f ~/proxychains.conf -q bash #xfce4-appfinder
#net #hack m3u8 和 HLS 格式下载器
9xbuddy源解析 - 可爬取iframe ,不过 Lj Downloader 才支持有域名混淆的Hydrax播放器(那种弹窗真是烂
hlsloader.com
cococut.net 支持 资源探测
#bug fix https://github.com/ytdl-org/youtube-dl/pull/31003/files
#site-packages/yt_dlp/extractor链接
from . import dood
T=dood.DoodStreamIE
k=T.__name__;exec(f'_ALL_CLASSES.insert(-1,T); extractors.{k}=T; T.ie_key=k[:-2].strip')
sed -E 's/(d|doo)ood.\w+/dood.la/g'
下载列表tmux-each() { a=("${@}");我真觉得 #linux 圈是一群脚本小子,ytdl还用substr 写JS解释器 parser #plt ,各种conf 遍地跑 无非是监听器和条件模式匹配,结构和显示都分不清 ,支持pwsh 这样的新势力整顿职场。。
tmux new-session -d -s Vi
tmux new-window x -t Vi
# 循环创建新窗口,并在每个窗口中执行指定命令
for (( i=0; i<$#; i++ )); do
tmux send-keys "$cmd ${a[$i]}" C-m
tmux splitw;tmux select-layout tiled
done
tmux attach-session
}
Forwarded from Solidot
Meta 短暂禁止用户发表任何涉及 Linux 的帖子
2025-01-29 22:28 by 千与千寻
过去几天,用户通过社交媒体报告社交巨人 Meta 旗下的 Facebook 会自动删除涉及 Linux 的帖子或链接,声称“可能会促进恶意软件的共享、创建或托管”。Facebook 就运行在 Linux 服务器上,社交巨人此举被认为不可思议。很多人怀疑是用于内容审查的自动化程序出现 bug 导致的。Meta 现在回应称问题已经解决。
Pcmag:Facebook Accidentally Blocks Users From Posting About Linux
#Bug
2025-01-29 22:28 by 千与千寻
过去几天,用户通过社交媒体报告社交巨人 Meta 旗下的 Facebook 会自动删除涉及 Linux 的帖子或链接,声称“可能会促进恶意软件的共享、创建或托管”。Facebook 就运行在 Linux 服务器上,社交巨人此举被认为不可思议。很多人怀疑是用于内容审查的自动化程序出现 bug 导致的。Meta 现在回应称问题已经解决。
Pcmag:Facebook Accidentally Blocks Users From Posting About Linux
#Bug
👍1