标题: 天猫,淘宝详情页数据采集任务
作者: #zhouqianghua
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1664379
时间: 2026-02-27 10:50:02
摘要:
作者: #zhouqianghua
板块: #搞七捻三
编号:
1664379帖子: https://linux.do/t/topic/1664379
时间: 2026-02-27 10:50:02
摘要:
各位佬友们好:
介绍一下我们的需求:
我们需要大概十个左右字段数据,每周都需要,天猫,淘宝详情页数据量大概几百条,业务周期长,价格方面可以私聊,或者佬友有相对应的渠道提供,我们也有偿介绍费
备注:这些数据是用作科研任务,不会进行二次销售
标题: 中转服务挂了,怎么保存上下文
作者: #circ1e
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/1664381
时间: 2026-02-27 10:50:33
摘要:
作者: #circ1e
板块: #开发调优
编号:
1664381帖子: https://linux.do/t/topic/1664381
时间: 2026-02-27 10:50:33
摘要:
用codex的过程中,中转服务挂了,如何保存上下文。
我想新开一个窗口,换一个api继续之前的任务,佬友们有知道技巧的吗?分享一下。
标题: 在线蹲3级的佬,给个邀请码
作者: #森亚露露卡
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1664382
时间: 2026-02-27 10:50:38
摘要:
作者: #森亚露露卡
板块: #搞七捻三
编号:
1664382帖子: https://linux.do/t/topic/1664382
时间: 2026-02-27 10:50:38
摘要:
在线蹲3级的佬,给个邀请码,邀请朋友注册
标题: 青龙面板(Qinglong)存在未授权远程代码执行 漏洞
作者: #rubby
板块: #前沿快讯
编号:
帖子: https://linux.do/t/topic/1664395
时间: 2026-02-27 10:52:01
摘要:
作者: #rubby
板块: #前沿快讯
编号:
1664395帖子: https://linux.do/t/topic/1664395
时间: 2026-02-27 10:52:01
摘要:
.漏洞摘要
青龙面板 v2.20.1 及以下版本存在多个安全漏洞,这些漏洞组合利用可导致 未授权远程代码执行(Unauthenticated RCE)。
核心问题是 JWT 签名密钥使用了硬编码的默认值 'whyour-secret',该值在开源代码中公开可见。攻击者无需任何凭据即可伪造有效的 JWT Token,调用后端 API 向 config.sh 注入恶意 Shell 脚本。由于 config.sh 在每次定时任务执行前被 source 加载,恶意代码得以持久化执行。
实际攻击中,恶意载荷从外部服务器下载加密货币挖矿程序(.fullgc),在后台运行并消耗大量系统资源(CPU 占用率达 85%-100%)。
(2026年了,硬编码JWT密钥,太抽象了吧)
参考链接
github.com/Mr-xn/qinglong
VULNERABILITY_REPORT.md
faa7c632c
# 青龙面板(Qinglong)安全漏洞分析报告
## 报告概述
| 项目 | 详情 |
|------|------|
| **项目名称** | Qinglong(青龙面板) |
| **受影响版本** | ≤ v2.20.1(正式版) |
| **漏洞类型** | 未授权远程代码执行(Unauthenticated RCE) |
| **漏洞等级** | **严重(Critical)** — CVSS 3.1 评分:9.8 |
| **攻击复杂度** | 低(Low) |
| **是否需要认证** | 否(无需登录即可利用) |
| **影响范围** | 所有暴露在公网且未配置 `JWT_SECRET` 环境变量的青龙面板实例 |
| **关联 Issues** | [#2923](https://github.com/whyour/qinglong/issues/2923), [#2926](https://github.com/whyour/qinglong/issues/2926), [#2928](https://github.com/whyour/qinglong/issues/2928) |
| **关联 PR** | [#2924](https://github.com/whyour/qinglong/pull/2924) |
---
## 目录
此文件已被截断。 显示原始文件
标题: 快捷搜索网站脚本分享
作者: #cyyn
板块: #资源荟萃
编号:
帖子: https://linux.do/t/topic/1664411
时间: 2026-02-27 10:53:32
摘要:
作者: #cyyn
板块: #资源荟萃
编号:
1664411帖子: https://linux.do/t/topic/1664411
时间: 2026-02-27 10:53:32
摘要:
之前用的暴力猴谷歌浏览器更新以后不能用了 然后就让ai写了一个替代产品快捷寻找本站脚本 (多源聚合版)
标题: antigravity 贴心的为了被封的用户加更ui
作者: #500tpig
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1664422
时间: 2026-02-27 10:55:34
摘要:
作者: #500tpig
板块: #搞七捻三
编号:
1664422帖子: https://linux.do/t/topic/1664422
时间: 2026-02-27 10:55:34
摘要:
我哭死,他早上连续更新,我只有一个存活的了。。
标题: 天翼云电脑闲鱼现在又有长期的了,有大佬知道怎么搞的吗?
作者: #izjing
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1664423
时间: 2026-02-27 10:55:45
摘要:
作者: #izjing
板块: #搞七捻三
编号:
1664423帖子: https://linux.do/t/topic/1664423
时间: 2026-02-27 10:55:45
摘要:
标题: 【梗图】一个人开始使用AI写代码,这是他的变化
作者: #马凌曙
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1664425
时间: 2026-02-27 10:55:54
摘要:
作者: #马凌曙
板块: #搞七捻三
编号:
1664425帖子: https://linux.do/t/topic/1664425
时间: 2026-02-27 10:55:54
摘要:
标题: 分享快速了解github项目框架的提示词
作者: #yi124773651
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/1664435
时间: 2026-02-27 10:57:14
摘要:
作者: #yi124773651
板块: #开发调优
编号:
1664435帖子: https://linux.do/t/topic/1664435
时间: 2026-02-27 10:57:14
摘要:
Simon Willison’s Weblog
Linear walkthroughs - Agentic Engineering Patterns - Simon Willison's Weblog
受这篇文章启发,使用提示词:
使用合适的mcp 帮我针对github仓库https://github.com/spring-projects/spring-ai
阅读源代码,然后规划一个线性代码讲解流程,详细解释代码的工作原理。
使用cc,配合 context7-mcp、 exa-mcp-server等mcp,可以快速生成源码阅读的指导。
针对Java生态的SpringAI、Langchain4j仓库分析,可以一目了然:
langchain4j-source-code-guide.pdf (466.2 KB)
spring-ai-source-code-guide.pdf (369.8 KB)
无论是熟手快速上手陌生项目,还是新手学习,都提供了方向性
标题: 三级的世界真精彩!!!
作者: #是橙子不是橙汁
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1664443
时间: 2026-02-27 10:58:51
摘要:
作者: #是橙子不是橙汁
板块: #搞七捻三
编号:
1664443帖子: https://linux.do/t/topic/1664443
时间: 2026-02-27 10:58:51
摘要:
今日第一次飞升三级
没升级之前,想的是随缘,每天看看帖,掉了就掉了。
随着找到三级福利后,我大受震撼,以致于我反复观看,试图理解
在此,祝各位佬友早日飞升。哈哈哈哈
标题: 5天7千用户,我们的开源社交项目 Date Match 服务器被打爆了!紧急招募社区英雄!
作者: #LarryHao
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/1664452
时间: 2026-02-27 11:00:41
摘要:
作者: #LarryHao
板块: #开发调优
编号:
1664452帖子: https://linux.do/t/topic/1664452
时间: 2026-02-27 11:00:41
摘要:
各位 LinuxDo 和中文技术社区的佬友们,大家好!
我们是 Live-GalGame 开源社区,一个充满激情和创造力的开发者团队。上周日,我们发布了一个全新的开源社交实验项目——Date Match。这个想法很简单:我们想看看,通过一套精心设计的问卷,能否在茫茫人海中,为人们找到那个“对味”的灵魂伴侣。
没想到,这个小小的 idea,在社区里引爆了巨大的热情!
“甜蜜的烦恼”:我们的成绩与挑战
从上周一在 LinuxDo 和 QQ 群里首次宣发至今,短短 5 天时间,我们收获了超过 7000 名真实用户填写的问卷。这个数字不仅让我们倍感鼓舞,也带来了“甜蜜的烦恼”:
Vercel 扛不住了:免费版的 Edge Function 调用量即将被打满
Resend 邮箱服务秒跪:项目上线第一天,邮件发送量就突破了免费额度,我们当即升级了付费会员以保证匹配邮件的正常送达
这一切都证明了 Date Match 的巨大潜力和社区的强烈需求。但与此同时,我们也深刻意识到,仅凭一己之力,我们无法将这个项目推向新的高度。我们目前仍然在生产环境上进行“敏捷开发”,时常因为一个小 bug 而紧急回滚,这并非长久之计。
因此,我们在此发出最诚挚的邀请,希望有更多志同道合的伙伴加入我们,共同将 Date Match 做得更好!
英雄榜:我们正在寻找这样的你!
无论你是技术大牛、行业专家,还是充满热情的校园精英,这里都有你施展才华的舞台。我们相信,你的加入,将对这个快速成长的项目至关重要。
合作方向
我们需要你…
你将收获…
1. DevOps / SRE 架构师
帮助我们规划更稳定、可扩展的服务器架构,告别“生产环境敏捷开发”。目前我们采用“阿里云域名解析 + Vercel”,期待你带来关于 CI/CD、数据库运维、成本优化等方面的专业建议。
一次宝贵的、从0到1构建高并发服务架构的实战经验,以及在社区中展示你技术领导力的机会。
2. 心理学 / 社会学专家
我们的问卷目前还比较粗糙,但已积累了宝贵的 6000+ 用户数据。我们希望与你合作,设计一套更科学、更专业的 “Max 版” 问卷,提升匹配的精准度和用户体验。
一个将理论知识应用于大规模真实用户场景的独特机会,你的研究成果将直接影响数千乃至上万人的社交体验。
3. UI/UX / 交互设计师
目前项目从前端、后端到算法均由我一人负责,UI/UX 方面还有巨大的提升空间。我们期待你用专业的审美和设计,为用户带来更美观、更流畅的视觉和交互体验。
一个主导万人级用户产品设计的机会,你的作品将成为你简历上最亮眼的项目之一,并被无数用户欣赏和使用。
4. 校园大使 / 运营
如果你是校园里的社交达人,对产品和运营充满热情,我们邀请你成为我们的校园大使。帮助我们在你的校园里推广,收集高质量的用户反馈,提升项目在年轻群体中的影响力。
一段宝贵的互联网项目早期运营经历,锻炼你的市场推广、用户沟通和项目管理能力,为你的职业生涯添上浓墨重彩的一笔。
5. 金主爸爸 / 赞助商
如果您看好我们的项目,并愿意为我们的服务器 API 等成本提供支持,我们将为您提供广告位等多种形式的回报,共同成长。
投资一个快速增长、在技术社区拥有良好口碑的开源项目,获得精准的品牌曝光和社区影响力。
如何加入我们?
如果你对以上任何一个方向感兴趣,请直接在本帖下回复,简单介绍一下你的背景和感兴趣的方向。我们期待与你并肩作战,共同见证一个优秀开源项目的诞生和成长!
让我们一起,用技术和热情,做一些酷的事情!
标题: 关于使用WONG 公益站报错问题?
作者: #ares.andy
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1664456
时间: 2026-02-27 11:01:31
摘要:
作者: #ares.andy
板块: #搞七捻三
编号:
1664456帖子: https://linux.do/t/topic/1664456
时间: 2026-02-27 11:01:31
摘要:
昨天使用intent 使用了下CC,今天正常终端使用出现了:
500 {“error”:{“type”:“bad_response_status_code”,“message”:“bad response status code 500 (request id: 20260227110014311740287gnTLoOVS)”},“type”:“error”}
有佬友遇到过这种情况吗?
标题: 今天没有Claude的公益站可用了吗
作者: #嘀嘀嘀哒
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/1664461
时间: 2026-02-27 11:03:04
摘要:
作者: #嘀嘀嘀哒
板块: #开发调优
编号:
1664461帖子: https://linux.do/t/topic/1664461
时间: 2026-02-27 11:03:04
摘要:
今天全炸了,老友们还有什么站能用呀
标题: 【慢讯】DeepSeek-V4参数量巨大,没看到有人讨论这个呢
作者: #hefeng
板块: #前沿快讯
编号:
帖子: https://linux.do/t/topic/1664465
时间: 2026-02-27 11:03:56
摘要:
作者: #hefeng
板块: #前沿快讯
编号:
1664465帖子: https://linux.do/t/topic/1664465
时间: 2026-02-27 11:03:56
摘要:
1300B的参数,不知道这个会不会很影响成本。
标题: 要不要换个新手机
作者: #Lance
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1664469
时间: 2026-02-27 11:04:40
摘要:
作者: #Lance
板块: #搞七捻三
编号:
1664469帖子: https://linux.do/t/topic/1664469
时间: 2026-02-27 11:04:40
摘要:
听说受内存成本影响,手机价格即将全面上涨,要不要趁现在赶紧搂一个新手机,旧手机其实也用了差不多快6年了,但凑合着还能用,平时也不打游戏,也不干啥,偶尔就看看视频,拍拍照啥的,说要换手机,也不知道要换啥好~
标题: 现在L站邀请人,没通过的话,怎么临时信息不删除了,我同事注册了2天,没提示通过,但是临时账号信息也没删除,这个是为什么啊?
作者: #belike2026
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1664475
时间: 2026-02-27 11:05:14
摘要:
作者: #belike2026
板块: #搞七捻三
编号:
1664475帖子: https://linux.do/t/topic/1664475
时间: 2026-02-27 11:05:14
摘要:
现在L站邀请人,没通过的话,怎么临时信息不删除了,我同事注册了2天,没提示通过,但是临时账号信息也没删除,这个是为什么啊?
以前不通过的话,都会删了个人资料主页的链接信息,难不成改了?
标题: 朋友送了台iPad10代,如何选Apple Pencil
作者: #mengnimen
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1664477
时间: 2026-02-27 11:05:55
摘要:
作者: #mengnimen
板块: #搞七捻三
编号:
1664477帖子: https://linux.do/t/topic/1664477
时间: 2026-02-27 11:05:55
摘要:
如题,过年回家,朋友把她的iPad(10代)和一台古早的MacBook Air送我了,把iPad更新到26.3后也没啥玩的,就想搞个3d建模软件shapr3D玩玩,发现得用笔,有没有佬推荐的,这个还不兼容2代的Apple Pencil。或者替代方案,不考虑全新。
标题: 微信3.9和微信4.0都有哪些功能上区别
作者: #Kelsi Humphry
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1664480
时间: 2026-02-27 11:06:26
摘要:
作者: #Kelsi Humphry
板块: #搞七捻三
编号:
1664480帖子: https://linux.do/t/topic/1664480
时间: 2026-02-27 11:06:26
摘要:
大家现在还在用那个微信版本?
功能上那个更好啊,感觉3.9有点更加适合Windows
标题: openclaw经常性网关超时
作者: #wangcccccct
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/1664481
时间: 2026-02-27 11:06:44
摘要:
作者: #wangcccccct
板块: #开发调优
编号:
1664481帖子: https://linux.do/t/topic/1664481
时间: 2026-02-27 11:06:44
摘要:
Openclaw经常向我报告:在派给子代理工作的时候,出现网关超时
佬友们有什么合适的解决方案吗?或者原因是什么,能否缓解?
标题: 应景调休,分享一个自己使用的 iOS 节假日闹钟快捷指令
作者: #Charter_ZH
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1664482
时间: 2026-02-27 11:06:58
摘要:
作者: #Charter_ZH
板块: #搞七捻三
编号:
1664482帖子: https://linux.do/t/topic/1664482
时间: 2026-02-27 11:06:58
摘要:
快捷指令
前提是自己的 iPhone 上要设置好睡眠闹钟。
快捷指令的大致流程如下:
graph TD
A([开始]) --> B[从日历中获取当天日程]
B --> C{"包含 '休'?"}
C -- 是 --> D[跳过下一个睡眠闹钟]
D --> E([停止])
C -- 否 --> F{"包含 '班'?"}
F -- 是 --> E
F -- 否 --> G[获取当前星期]
G --> H{"是星期六或星期日?"}
H -- 是 --> D
H -- 否 --> E
标题: 请问用LinuxDo注册公益站时提示access_denied是什么原因啊?
作者: #Winlend
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1664486
时间: 2026-02-27 11:07:34
摘要:
作者: #Winlend
板块: #搞七捻三
编号:
1664486帖子: https://linux.do/t/topic/1664486
时间: 2026-02-27 11:07:34
摘要:
提示
access_denied
The resource owner or authorization server denied the request。
试过几个都是这样。