https://linux.do 论坛的话题更新通知频道。
@love_ailixiya 在 如何通过playright mcp 对登陆态的页面进行断点调试 以此完成web逆向? 中发帖
通过playwright mcp的extension 可以接管登陆态的浏览器 然后打开对应页面分析network后 进行逆向分析 目前尝试过使用 js-reverse-mcp 能够让agent实现断点 但是它不会step 网下一步进行调试 导致总是卡住 有没有什么好办法
🥒 (@stevessrbackup) 在 一天一苹果……无聊的水果 中发帖
[image]
[image]
[image]
[image]
[image]
[image]
[image]
[image]
[image]
[image]
[image]
[pasted-image-2026-05-14T10-14-06.png]
[pasted-image-2026-05-14T10-13-57.png]
[pasted-image-2026-05-14T10-13-53.png]
[pasted-image-2026-05-14T10-13-51.png]
[pasted-image-2026-05-14T10-13-42.png]
[pasted-image-2026-05-14T10-13-36.png]
[pasted-image-2026-05-14T10-13-34.png]
[pasted-image-2026-0...
XTer 在 【XT】纯Vibe做的游戏进度 Day3 中发帖
从 用gpt-image-2把原图拆分成游戏分层素材 以及 试试让codex做"3A游戏"(AI创意、AI编程、AI素材) - 搞七捻三 - LINUX DO 继续讨论
游戏玩法已经被ai脑暴出来了然后我挑选了一个
[image]
类似蜘蛛人的连线-切线 平台跳跃,然后切断的时候基于流派可以有不同效果,类似爽游
然后关于素材上
最终被ai做出来的抽象Spine动画给整不会了,拆层还算完美,但是动起来都不是个人样
[lanternsubsplitmotioncompressed]
然后打算回归独立游戏老本行:像素游戏
[contactsheetpreview]
反正素材什么都是gpt画的,改造了个skill,还算比较harness
[01-player-canonical-base-sheet-v0]
ai用法上依然许愿式,反正我也不会做游戏,它做成啥样我也不知道...
小喵喵 (@Chunnel) 在 Nginx堆缓冲区溢出漏洞(CVE-2026-42945 ) 中发帖
漏洞名称:CVE-2026-42945(代号"NGINX Rift")
漏洞类型:堆缓冲区溢出(Heap Buffer Overflow)
CVSS评分:9.2分(高危)
发现时间:2026年5月13日
影响范围:
NGINX开源版:0.6.27至1.30.0全系列版本
NGINX商业版:Plus R32至R36版本
波及NGINX网关、WAF防护组件、实例管理器等衍生产品
漏洞核心信息
该漏洞存在于NGINX的rewrite模块中,当满足以下条件时可被触发:
rewrite指令后紧跟rewrite、if或set指令
使用了未命名的正则表达式捕获(如$1、$2等)
替换字符串中包含问号(?)
攻击者无需身份认证,只需发送精心构造的HTTP请求即可利用此漏洞。成功利用可能导致:
NGINX工作进程崩溃重启
在ASLR(地址空间布局随机化)禁用的系统上实现远程代码执行(...
𝒊² @ (@i_square) 在 【抽奖】1小时速抽一个MiMo 2亿套餐 中发帖
抽奖主题:[2小时速抽一个MiMo 2亿套餐]
🏆 奖品详情:
[奖品1]:MiMo 2亿套餐
🕒 活动时间:
开始时间:2026-05-14T10:22:45Z (UTC)
截止时间:2026-05-14T11:30:00Z (UTC)
📝 参与方式:
在本贴下回复“XXXXXXX”即可参与。
🔍 抽奖规则:
每位用户仅允许参与一次。
将使用 LINUX DO 抽奖工具在所有回复中随机抽取中奖者。
⚠ 注意事项:
本活动将在活动截止时间后关闭回帖,以确保公正性。
中奖者将在活动结束后在本帖公布,并通过论坛站内信由发起人通知领奖方式。
所有规则及抽奖结果由 @i_square 及论坛管理团队最终解释。
🛡 发起人承诺:
作为本次抽奖的发起人 @i_square,我承诺本话题的抽奖活动严格遵守 LINUX DO 社区抽奖规则。因违反上述规定引发的公平性争议或其...
单身汪 (@wzz1) 在 谁想交给我一些有趣的任务? 中发帖
打开电脑,不知道该干嘛,
有佬友有什么想做,但一直没时间做的吗?我要是也感兴趣的话,我来帮你干,干完把成果分享给你
真人干活儿,比 ai 靠谱多了~
@Digital_Observer 在 公司买了GPT供员工使用,但是只能内网用 中发帖
公司买了GPT供员工使用,但是token只能内网用,但是通过公司vpn可以使用。我想接管到我的axonhub。我的axonhub是安装在甲骨文vps上的,本来想通过公司的一台linux服务器与甲骨文vps建立ssh隧道,结果很不稳定,后面又试了tailscale,还是不稳定。。。。。。
了解到公司用的是openvpn,所以后来在axonhub所在的甲骨文vps安装了openvpn拨号到公司,我成功了哈哈。
[截屏2026-05-14 18.23.13]
小天 (@xiaotian2333) 在 听说你丢失了你的 Bitlocker 密钥? 中发帖
听说你丢失了你的 Bitlocker 密钥?没关系,用下面的步骤就可以找回文件:
准备 1 个 NTFS/FAT32/exFAT 格式的 U 盘
下载 github Nightmare-Eclipse/YellowKey 提供的 FsTx 文件夹
将 FsTx 文件夹复制到 U 盘根目录下的 System Volume Information 目录中 (该目录默认隐藏)
将处理好的 U 盘连接到目标 Windows 11 系统 (已启用 Microsoft BitLocker 加密)
按住 Shift 键并点击重启按钮进入 WinRE 恢复环境
点击重启按钮后立即松开 Shift 键并持续按住 Ctrl 键不松手
成功后系统会直接弹出没有任何限制的 shell 窗口,在这里可以访问受 BitLocker 保护的卷或其他任意文件
适用平台:Windows 11、Windows Serv...
Gazes 在 Payme钱包清退非实名用户期限再度延长 中发帖
从易赏钱APP不再允许使用+86手机号注册
和易赏钱客服疑似仍可处理+86验证码
接着讲
Payme今日通过邮件发送公告,将清退期限由2026年5月14日,延长至2026年6月11日。
转自encmasuta
CV工程师 (@cvcoder) 在 【Java防逆向】分享一个好玩的:GVM,Graalvm 中发帖
前因
最近在使用JavaFx开发一个Java客户端,遇到一个问题:Java打包后的程序可以轻松看到源代码,也就是说很容易被人破解,于是一番查找资料后发现了Java支持打包成二进制exe,这样就不会被轻松看到源代码了.
过程
通过一番摸索,使用gluonfx-maven-plugin插件,原生的native-image打包后会有很多问题,其中我遇到一个问题是软件表面一直都是蓝色的,所以最终使用了gluonfx-maven-plugin。具体的过程太过繁琐,我已经记不清楚了,只是想让大家知道Java可以打包成二进制文件。
结果
打包后的exe我拖动到ida后发现确实没什么大问题,完美。
注意
打包的电脑直接打开exe没问题,换台电脑就打不开了,并且没有日志,最终发现和jdk有关,正巧看到了一篇博客园的文章,博主说是去掉jdk环境就好了,完美解决。(我就是稍微改了一下环境变量,现在既有jd...
二手内裤 (@ndslvspsp) 在 关于chatgpt team 母号设置的疑问 中发帖
[image]
我当前母号是codex的车位, 另有两个小号是chatgpt+codex的车位, 那么我的母号的codex的额度是多少, 如果用母号的codex进行高强度开会,会有触发封号的风险吗
Scars 在 要去深圳了,求问租房推荐 中发帖
在毕业前也是成功跳槽了,要背井离乡前往深圳发展,工作地点位于科苑地铁站附近,最近在贝壳、安居客上看了房源,总感觉不是很靠谱,想求助佬们关于租房的事情,方式包括各种平台、线下,预算2k-4k(单人),最好就是在科苑附近,想走路上下班