Cool Scripts
16.3K subscribers
453 photos
31 videos
3 files
830 links
QuanX, Loon, Surge, JsBox, Pythonista, Scriptable, Shortcuts等脚本分享
Download Telegram
🔗 Sub-Store 近期所谓恶意代码漏洞说明

安全小贴士 里写了自建版如何安全配置

本身就是提供了各种安全配置 用户根据实际使用环境 自由选择

自己没配置 全放开了让别人访问 那别人想干啥干啥 这怎么能算是 "漏洞" 呢

▎被追着不放之后 改了一些默认逻辑

2.38.0 开始, Node.js 需要设置 CORS allowlist SUB_STORE_CORS_ALLOWED_ORIGINS 例如 https://sub-store-frontend.a.com*(不安全)
脚本操作、脚本过滤和修改响应必须设置 SUB_STORE_FRONTEND_BACKEND_PATH 才能生效;若不想改变当前 path,可设置 SUB_STORE_FRONTEND_BACKEND_PATH=/(不安全)

虽然我觉得没啥意义...但是被追着不放了

已做一些处理, 应该只影响自建(如果用官方前端 也不用设 SUB_STORE_CORS_ALLOWED_ORIGINS) 和 sionnx/SubCase

不影响 xishang0128/sparkle 等客户端 GUI 内置, 模块版 Delusions6515/Sub-Store-Module 这些

🤭 Sub-Store 合集

🥰 #SubStore #更新记录 #changlog #updates
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Forwarded from 思昂正在做什么
SubCase 1.0 已发布!

一款适用于Android平台上的强大易用的 SubStore 封装应用

更新内容

* UI 改版:现在可以直接在 App 内使用 Sub-Store,不必再跳转到外部浏览器

* 后端从 Node.js 迁移到模拟 Loon API,不再依赖独立 Node 进程

* 后端升级时自动迁移旧 Node.js 后端的本地数据

* 启动时检测 App 更新,有新版本会提示下载安装

* 增加强制申请通知权限,避免后台服务被系统限制导致非预期行为

* 兼容 Sub-Store 2.38 起的 CORS allowlist 限制

https://github.com/sionnx/SubCase/releases/tag/v1.0.0

#SubStore #SubCase
2
🔗 Sub-Store 更新

⚙️ 后端: 2.38.3

🌐 前端: 2.31.2

🐿️ Egern 支持 SSR

感谢鼠爸亲自 PR

▎SSR 参数 protoparam 修正

🤭 Sub-Store 合集

🥰 #SubStore #更新记录 #changlog #updates
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🔗 Sub-Store 更新

⚙️ 后端: 2.38.4

🌐 前端: 2.31.3

▎优化 Android PWA

▎添加运行时清单与内建层

▎好多人不看 docker 页面 也不看更新说明 也不看频道 也不自己搜索 再发一次

如果更新后遇到
请求失败: 403
status: 403
CORS origin not allowed


新增一个环境变量
SUB_STORE_CORS_ALLOWED_ORIGINS
值为例如 https://sub-store-frontend.a.com 你的域名 或 *(不安全)

详见 https://t.me/zhetengsha/6873

🤭 Sub-Store 合集

🥰 #SubStore #更新记录 #changlog #updates
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2
🔗 Sub-Store 更新

⚙️ 后端: 2.38.6

🌐 前端: 2.31.3

📈 Surge 仅 SOCKS5/SOCKS5-TLS、Shadowsocks、HTTP/2 CONNECT 和 External 保留 udp-relay

文档: https://manual.nssurge.com/policies/udp.html

感谢群友 @giszod 的反馈

🐱 mihomo 过滤掉 Surge MASQUE

📈 Surge MASQUE 不是 Cloudflare 的 WARP MASQUE

感谢 PR

🤭 Sub-Store 合集

🥰 #SubStore #更新记录 #changlog #updates
Please open Telegram to view this post
VIEW IN TELEGRAM
2
🔗 Sub-Store 更新

⚙️ 后端: 2.39.0

🌐 前端: 2.32.0

▎域名解析支持 🎈 Loon 的 DNS API

Loon(Build ≥ 988) 支持 DoH/DoH3/DoQ 和 UDP DNS, 支持 auto(当前 DNS), system(系统 DNS). 除 DoH 外, 不支持 EDNS 和自定义证书校验

https://nsloon.app/docs/Script/script_api/#10-dns-api

Sub-Store 文档站 预热 诚招维护人员 可以先发 PR

@Delusions6515 佬亲自审核 👍

▎抽取写入剪贴板为工具函数,由各组件统一调用

🤭 Sub-Store 合集

🥰 #SubStore #更新记录 #changlog #updates
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🔗 Sub-Store 更新

⚙️ 后端: 2.39.4

🌐 前端: 2.32.0

SubCase 1.3

新增通知栏快捷开关 (Quick Settings Tile)

新增 Sub-Store 自动更新策略,包括手动更新、启动 App 时更新、按固定时间间隔更新

🏂 Stash 支持 Snell v6

▎VLESS/VMess URI 中支持使用 support-x25519mlkem768 设置 🐱 mihomo 参数

跟进此 commit: https://github.com/MetaCubeX/mihomo/commit/518c7036dfc85248d304181993664e4fb2a65bcb

其实我觉得有点蛋疼...你直接下发 mihomo 格式不就行了

可以脚本操作 类似这样
$server['reality-opts']['support-x25519mlkem768'] = true


🐱 mihomo 格式输入也兼容 📈 MASQUE(Surge)

但其实没必要写 proxies 完整 YAML

支持换行混写的, 兼顾简洁和复杂字段配置需求: 本地节点/订阅怎么写

感谢群友 Anons 的反馈

🤭 Sub-Store 合集

🥰 #SubStore #更新记录 #changlog #updates
Please open Telegram to view this post
VIEW IN TELEGRAM
🔗 Sub-Store 更新

⚙️ 后端: 2.39.6

🌐 前端: 2.32.2

🐿️ Egern 支持转换 ip-version

感谢群友 shica 的反馈

自动转换 一般用图 1 就行
脚本操作更灵活 可以用
$server['ip-version'] = 'prefer-v6'


🐱 mihomo 支持 EasyTier

▎协议过滤支持 EasyTier

🤭 Sub-Store 合集

🥰 #SubStore #更新记录 #changlog #updates
Please open Telegram to view this post
VIEW IN TELEGRAM
🔗 Sub-Store 更新

⚙️ 后端: 2.39.9

🌐 前端: 2.32.2

🎈 Loon 支持 server-dns 用于指定解析节点服务器域名的 DNS

Loon 文档 https://t.me/LoonNews/2021

Sub-Store 中 脚本快捷示范:
$server['server-dns'] = ['223.5.5.5', 'https://dns.example.com/dns-query', 'quic://dns.example.com', 'h3://dns.example.com/dns-query']


🎈 Loon tls-profile 支持 chrome147

▎VLESS URI 支持 finalmask

🤭 Sub-Store 合集

🥰 #SubStore #更新记录 #changlog #updates
Please open Telegram to view this post
VIEW IN TELEGRAM
1