duangsuse::Echo
723 subscribers
4.31K photos
131 videos
583 files
6.56K links
import this:
美而不丑、明而不暗、短而不凡、长而不乱,扁平不宽,读而后码,行之天下,勿托地上天国。
异常勿吞,难过勿过,叹一真理。效率是很重要,盲目最是低效。
简明是可靠的先验,不是可靠的祭品。
知其变,守其恒,为天下式;穷其变,知不穷,得地上势。知变守恒却穷变知新,我认真理,我不认真。

技术相干订阅~
另外有 throws 闲杂频道 @dsuset
转载频道 @dsusep
极小可能会有批评zf的消息 如有不适可退出
suse小站(面向运气编程): https://WOJS.org/#/
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
PoC
Forwarded from duangsuse::Echo
duangsuse::Echo
Photo
补充一下,没有注册 doLuaString
这是一位在 Fusion App 里少见的 dalao 录制的漏洞 PoC 视频
在 Androlua 圈子里待了几个月我只发现五位大佬,可见这类开发工具的确是极大的降低了开发门槛(笑)
和酷安开始涌入大量小白那段时间一样。
现在的酷安虽然你的好友圈还可以看,很多评论区都难以让人保持冷静了
已经非官方公开了漏洞的问题,看来还是靠谱些
This media is not supported in your browser
VIEW IN TELEGRAM
另外看到酷安的「话题」功能突然想到基于插件系统的 GeekApk 话题实现:

为了能不出现性能问题,需要有一个 bot user 维护索引(

插件在发送消息时匹配 #topic# 这样的文字,然后在 topic 索引特殊应用(这个插件指定的应用 ID)
的话题 updates 字符串字段里寻找相应的索引获得 comment 的 ID,
然后在那个 CID 下回复被加入 topic CID 的字符串表示 1, 323 ...

需要查看话题时,用同样方法查询到 container CID 后,回复即是加入 topic 的所有评论 ID
需要创建话题时,直接在那个特殊应用下评论
TOPIC: xxx就女装
DESC: 女装好耶!

即可创建一个话题(突然就要增加两个 API 来实现这种插件了,一个是 Server: 特定 Application 评论更新 WebHook 一个是 Client: onSendMessage(String msg)
#geekapk