堆栈
640 subscribers
153 photos
6 videos
238 files
250 links
Just a Resource Site
正如我们享受他人带来的巨大便利一样,我们也应该乐于有机会让自己为他人服务,而且我们应该免费并慷慨地这么做




最后编辑于2019年1月29日 (星期二) 02:57
Download Telegram
Forwarded from Eternal_安全内参
https://mp.weixin.qq.com/s/OA5IhOSeON1QJMmPXti2mA
" 我下载了整个公司”:一个备份文件如何让我在 SRC 赚到 18.7 万
claudecode-src.zip
9.3 MB
.js.map 完整映射产物
😁21
clawd-code-main.zip
4.2 MB
https://github.com/instructkr/claude-code
[wip] 这个项目仍处于严重残缺状态
Forwarded from 我喜欢你
❗️ 非官方 Telegram 客户端 Nekogram 会向开发者传输账户与用户电话号码关联的信息

一位 IT 专家分析了 Nekogram 的代码,并向《Sota》透露了该客户端中发现的后门程序:

“后门隐藏在 Extra.java 文件中,这份文件与存储库中的模板有所不同。经过混淆的代码会以内联请求的形式将数据发送给机器人 @nekonotificationbot,整个过程不会留下任何痕迹。同一文件中还实现了通过多个机器人进行账户验证的功能:这些数据可能被用于充实他们的数据库。”

此外,如果用户有多个账户,开发者还能获取这些账户之间的关联信息。

Nekogram 客户端的开发者——据推测是中国人方立业——此前因 DDoS 攻击和网络不道德行为(威胁杀害熟人等)而声名狼藉。

在客户端的早期版本中,去匿名化功能仅针对中国号码,这可能被用于政治监控,但现在该功能已适用于所有用户。

值得一提的是,另一款非官方 Telegram 客户端“Telega”使用的是 VK(俄罗斯社交平台)的服务器,这为政府监控用户聊天提供了便利。

Telegram 自身目前已推出了一项功能,当用户的对话方使用非官方客户端时,会向用户发出警告。

插图:Nekogram 代码片段

上文翻译自 https://t.me/sotaproject/111209

你可能还感兴趣的 @fangliye_archive
🤬3🤣2😱1
Forwarded from bupt.moe
#security
没修干净, zip.vim 打开一个zip文件时可能触发任意写入。请继续升级吧(
1
很新的一本书,可以看看
Forwarded from hackspace
Nachi_V_G_,_Tevault_D_A_Linux_Shell_Scripting_for_Hackers_2026.pdf
20.6 MB
Linux Shell Scripting for Hackers
Automate and scale your hacking process with bash scripting
👍1
Forwarded from ^薄荷奶昔^
话说窝开了Claude中转站哦
Forwarded from ^薄荷奶昔^
¥0.5=1 刀额度
还是很便宜的
TGCN社会学申必问题之名字

[这是针对认识频道猪或有一面之缘的订阅者的提问]

频道猪的本体是 @configure_ac ,你可以打开看一下,如果你要称呼咱,你会用什么称呼

这条消息会在明天删除(还是留着罢
People_with_Easier_to_Pronounce_Names_Promote_Truthiness_of_Claims.pdf
88.5 KB
提出来这个申必问题是因为频道猪注意到在TGCN中具有难处理名字的用户会有很少的社交
目前频道猪认为是长度通过可读性/易处理性,间接影响熟悉感和互动
更广泛的社会认知研究也支持这一点。oup acadeic指出,流畅性和熟悉感、正面评价之间联系很紧,流畅的信息通常会带来更有利的社会判断。另一个在plos的研究发现,容易发音的名字会被评价得更熟悉、更不危险,而且连与这个名字绑定的说法都会更容易被觉得像是真的(原文里面是real)
反过来,难处理的名字通常会被感觉成“更陌生”。WashingtonEdu研究发现,难发音的名称会被判断为更新奇、也更有风险,并且这种效应部分是通过“是否熟悉”的感受中介的。也就是说,名字让人读起来拗口,别人很可能先感到 这东西不熟,再进一步降低亲近感。
放到网络多人社交里,可以把它理解成三条路径。第一,名字越长越复杂,别人扫一眼识别你的成本更高。第二,越难念、越像随机串,别人越难记住你。第三,识别和记忆成本高,会降低别人主动提及你回复你在群体里形成稳定印象的概率。另一方面,反复曝光本身会提升好感和熟悉度,而且身份线索(?)会实实在在影响在线互动行为,所以一个稍长但稳定可读常出现的名字,长期看仍然能建立熟悉感。
百度输入法(离线版)-Arm64.apk
72.1 MB
劳烦体验一下,在别人的基础上进行了一些小修小改,变化不大;这个版本原作者是“去联网”的,堵死了击键记录上传和云控配置下发的可能性。

本消息为不带来源转发,因为源频道性质特殊故暂且不带来源