获取 Github commit 通知请进入关联群组
@ZGQinc_chat_room

频道主的个人主页
domain.zgqinc.gq

网页版
tg.zgqinc.gq
RSS订阅
https://tg.zgqinc.gq/rss.xml
路由器参数查询网 mao.fan 疑似爆了个P0级别的漏洞。
​前天在访问时在完全未登录的情况下,被系统强行塞了另一个陌生人的账号,当然我一开始没意识到这一点,以为是自己的账号,甚至顺手给人家改了个名字,然后一想,不对啊,我哪有账号,这什么永久VIP,我什么时候充了几十块给这个网站。
​看了一下Cookies和curl抓了网络链路研究了一下,应该是站长在后端犯了个低级配置错误。​站长在EdgeOne或者源站Nginx开启了页面强缓,但不知道是怎么回事忘记了过滤Set-Cookie响应头以及Cache-Control: no-store兜底,导致P0级别的会话劫持漏洞,CDN或反向代理全局缓存了包含真实用户Flask Session的Set-Cookie响应头,并将其错误的下发给了其他多个访客。
虽然陌生人是广州移动,我是上海电信,按理说CDN边缘节点有物理隔离,但我挂着Fake-IP走代理出海,极其凑巧地和这位广州老哥撞上了同一个海外落地机,老哥走了这条路拿自己账号登录了网站,Cookies错误的传递给了CDN缓存,在那个带有Flask Session的TTL缓存还没过期的几分钟内,我发起了请求,CDN节点看成了同一个人,直接把本应该是广州老哥的私密凭证复制了一份给我,强行让我白嫖了VIP账号,我真想去买张彩票了。
​昨天已经联系了站长,但是到刚刚我撞了几次还是成功复现了,有点难绷,所以我打算曝光。
如果你知道这个网站并访问过,你的账号可能正在裸奔,最好近期不要访问此网站。
现在我的随身工具都变成扁的了,可以轻松塞进米家挎包而不会凸起,至于为什么买米家挎包,其实是不知道选哪个好,小米的东西比较有质量保障。
提一下这个手电筒,型号是小鲨T05,到手价格¥103,1000流明SST25灯珠+UV灯+绿激光+侧面RGB灯,四光源,带磁吸,夹子,挂绳孔,货真价实的绿激光啊,是我见过最便宜的,造型感觉像NiteCore EDC17和Wuben X4的结合体,但同样是四光源,Wuben X4要卖¥500,小鲨是微笑鲨子品牌,这个牌子也是因为高性价比在EDC圈著称,这个月的新品,只有并夕夕有卖,淘宝京东我看了都找不到,挺奇怪的。
最近染上了EDC,就想把随身携带的东西都换成轻便的,买了个65瓦的卡片充,只需要¥43。
确实很小很轻便,室温25℃,62瓦坚持了45分钟,充电头表面温度60℃左右的时候开始降档,温度控制的也不错,就是9V档和20V档的纹波高了点,不过其实是远远低于国标GB/T 32638-2016要求的不得高于200mV,别觉得平时10到20mV看习惯了就觉得超过100mV不合规了,我个人感觉可以接受,毕竟这东西只要¥43。
能正常触发三星PPS很惊喜,甚至可以触发私有协议VOOC,估计里面是有协议破解芯片的,那小米的魔改PPS私有协议也不在话下了,虽然我是用不到,不过如果手机牌子比较多的话那¥43真的非常值。
照例货比较稀缺我就不放链接了,不过照片这么清晰,一搜就搜到了。
Firefox新吉祥物Kit贴纸包
🏡🔑🙏📱📱📱😐🤔😐😐🎣🥰🪞🎨🏃🏃🏃🏃😐😐😐😐🦋🦋
Stickers: https://t.me/addstickers/Firefox_Kit
Emojis: https://t.me/addstickers/Firefox_Kit_emojis
图源:https://brand.mozilla.com/document/324
https://t.me/ZGQincLiqun/3504
懒人配置:
YouTube
https://t.me/ZGQinc_chat_room/63212
应用设置→Morphe设置→其他→导入/导出
YouTube Music
https://t.me/ZGQinc_chat_room/63213
应用设置→Morphe→杂项→导入/导出

注意,如果需要完美的正常播放视频,欺骗视频流需要登录一个伪造的Android VR客户端,补丁不会帮你自动登录,你需要手动配对登录一次。
YouTube:应用设置→Morphe设置→其他→欺骗视频流→登录 Google VR
YouTube Music:应用设置→Morphe→杂项→欺骗视频流→登录 Google VR

顺带一提原版ReVanced的补丁仓库被DMCA橄榄了,未来什么样只能走一步看一步了。
https://github.com/crimera/piko/issues/977
推特今天发布的11.82.0版本添加了PairIP原生库,目前暂时没有方法逆向移除或绕过PairIP,导致piko等一些修改版无法使用。
请勿更新11.82.0版本,如果你需要最新修改版,可以使用11.81.0。

*PairIP是谷歌推出的新加固技术,以取代SafetyNet。
𝐙𝐆𝐐 ɪɴᴄ.的唠嗑频道
Photo
你可能注意到群组的头像和简介变得很奇怪,稍安勿躁,是我们干的,有个人找我们说他有办法解封,你和我们想的一样对吧,不过别担心,一切都在掌握之中,我们什么敏感权限都不会给他,我们依旧100%掌握群组所有权
在此顺便做个担保,如果真的解封成功,100USDT报酬我们势必全额付款,如果耍花招,我们会毫不留情的曝光。
最近发现了个好玩的东西,盒马2.13英寸墨水屏价签,主要是很便宜,买微雪2.13英寸要50元一块裸屏,这个2.5元一个,我一看这不是标准的24pin FPC接口吗?我直接买了30个,其实本来也不想买这么多,关键是拆了好几个,我是拿超薄钢锯片切开的外壳,折磨了好久的电磨笔,结果全是热压焊,屏幕拆不了,让卖家包了10个拆好的带接口座的,4元一个,所以其实量大的有2种板型,量少的话京东支付也搞过这种价签,如果你要用树莓派Pico,乐鑫ESP32,Arduino UNO,意法半导体STM32这种单片机去带,就记得让卖家挑拆开的是接口座的板型,如果你要折腾上面的瑞萨斯DA14585单片机,那两种板型没区别,DA14585我看了资料令我两眼亿黑,有点难折腾,先鸽了,不过这个单片机网上已经有很多资料了,这次用ESP32+MicroPython驱动,买了几个墨水屏驱动板,9元一个,是的,驱动板比屏幕都贵。
搜索了裸屏的丝印HINK-E0213A07-A1,找到了屏幕分辨率,
https://github.com/CursedHardware/epd-datasheet/blob/main/epd-display.csv
发现和微雪某款屏幕有点像,
https://www.waveshare.com/wiki/2.13inch_e-Paper_HAT_(D)_Manual#ESP32.2F8266
下载代码套用了一下果然能跑起来,移植驱动到MicroPython顺利工作,然后随便找了个UFont字库,
https://github.com/AntonVanke/MicroPython-uFont
解决了中文字显示。
epd2in13.py是驱动文件,eink.py是文本图形绘制Demo,einkcn.py是中文字库Demo,einktime.py是时钟Demo。

适用于MicroPython的驱动和Demo:https://t.me/ZGQinc_chat_room/62665
MakerGo ESP32-C3 SuperMini开发板参考接线:
GND→GND
3.3→3.3V
SCL→4
SDI→6
RES→1
D/C→3
CS→7
BUSY→0

只是提供Demo,怎么实际运用就看各位DIY爱好者的奇思妙想了。

顺便这是DA14585的资料:
https://oshwhub.com/article/ru-he-kuai-su-shang-shou-yi-kuan-xin-xin-pian
https://epd.eled.top/213/
Back to Top