V2EX POST
646 subscribers
138 photos
31 videos
99 files
98.8K links
v2ex新贴定时推送,可按需置顶本频道然后关闭通知
Download Telegram
腾讯云 CVM SA9 出了


粗看了一下只有大陆有,CPU 型号 amd epyc 9k65 ,有大佬测测性能不?和 S8 的 5 代 intel 比咋样



- - - - - -- - - - - -




暂无回复



2025-05-06 20:08:20
有时候遇到小问题,还是自己下手解决来的比较快


装了一个浏览器快捷键插件,想把按键 v 映射成网页向上滚动 90% 屏,把空格键映射成向下滚动 90% 屏。
不知道是 bug 还是怎么的,一直调不好。
一气之下直接让 ai 给我写了个油猴脚本,用时 20 秒,完美解决。
mac 使用 brew 安装 mysql,登录时报错: ERROR 1045: Access denied for user ‘root‘@‘localhost‘ (using password: YES)


这是什么原因呢,网上找了好多方法都没解决,是不是权限有问题,我看了进程,mysql 不是在 root 账户上的,有没有大佬解答一下
Apple 美区活动:白嫖三个月 Apple tv+和 Apple music


官方活动地址:
https://redeem.services.apple/card-apple-entertainment-offer-1-2025

前提:稳定楼梯;需美国银行卡绑定 Apple store ,推荐虚拟卡,我用 wildcard 可行: https://yeka.ai/i/YFN0CJ04

和一个 ios 设备。


具体美区 ID 以及兑换教程:
通过网盘分享的文件:详细版注册美区 id.mp4 等 3 个文件
链接: https://pan.baidu.com/s/1GmQbTgau5vs6HkXE-OdUlg 提取码: w83e 复制这段内容后打开百度网盘手机 App ,操作更方便哦
--来自百度网盘超级会员 v1 的分享
Windsurf 反代配置,支持 tab 自动补全


外网机器 nginx 上配置:

```conf
stream {
map $ssl_preread_server_name $name99 {
southcentral.codeium.com southcentral99;
default southcentral99;
}

upstream southcentral99{
server southcentral.codeium.com:30099;
}

server {
listen 30099;
listen [::]:30099;
proxy_pass $name99;
ssl_preread on;
}
}
```

需要安装 libnginx-mod-stream 。


本机 hosts 绑定外网 nginx 的 ip (假设是 3.3.3.3 ):
```bash
3.3.3.3 southcentral.codeium.com
```
分享一个自建的 AI API 中转站: zzzzapi.com


大家好,最近我搭建了一个专注于 AI API 中转服务的平台 [zzzzapi.com]( https://zzzzapi.com/),想和 V2EX 的各位技术同好分享一下。

## 为什么需要 API 中转站?

在开发 AI 应用时,我们经常会遇到以下问题:
- OpenAI API 访问不稳定
- API 密钥管理复杂
- 多个项目使用同一 API 时的计费和使用统计困难
- 部分地区直接访问 AI API 受限

这些问题促使我开发了这个 API 中转站。

## 支持的 AI 模型

目前支持以下主流 AI 模型的 API:
- **GPT API / ChatGPT API** - 支持 GPT-3.5/GPT-4/GPT-4o 系列
- **Gemini AI API** - 支持 Gemini Pro/Ultra
- **Grok API** - 支持最新的 Grok-1 模型
- **其他 Open AI API 服务** - 包括嵌入、图像生成等

## 主要特性

- 🚀 **高速稳定**:优化的全球节点分发,保证 API 调用的稳定性
- 🔑 **密钥管理**:统一管理各平台 API 密钥
- 📊 **使用统计**:详细的 API 调用记录和费用统计
- 💰 **按量计费**:只为使用的部分付费,更经济实惠
- 🛠️ **开发者友好**:完全兼容原生 API 格式,零修改即可迁移
- 🔒 **安全可靠**:数据传输加密,保护 API 调用内容

## 技术实现

在构建这个平台时,我使用了以下技术栈:
- 前端:React + TypeScript
- 后端:Node.js + Express
- 全球 CDN 分发
- WebSocket 实时连接状态监控
- Redis 缓存优化

## 使用方法

只需要简单三步:
1. 注册账号获取 API 密钥
2. 将原 API 请求地址替换为我们的中转地址
3. 开始使用,体验更稳定的 AI API 服务


---

平台地址:[https://zzzzapi.com/]( https://zzzzapi.com/)

欢迎大家体验并提供宝贵意见,如有任何问题或建议,可以在此帖回复或直接通过网站联系我。

作为 V2EX 的长期用户,我会持续完善这个服务,也希望能对社区的 AI 开发者们有所帮助!
HKBN 的企业宽带光猫有可能替换成猫棒,甚至普通的光模块吗?


香港的办公室里开了 HKBN 的企业宽带,路由的上网方式是手动配置静态 IP 。路由通过网线上连一个华为的 EchoLife HG8050H5 GPON Terminal 。背面贴纸上写了 PROD ID ,MAC ,SN 这些数据,正面指示灯有 Power PON ,LOS LAN1234 这些。目前只有 LAN1 口是可以用的。剩下的都被贴纸贴起来了。

并不太熟悉这个 GPON Terminal 和大陆的电信移动光猫有什么明显的分别。有谁实践过吗?
关于正版音乐(Hi-res)购买的疑问


同一首歌,在多个音乐网站上贩售,都是 FLAC 格式,但是文件体积不同。
仔细看了一下,都是 48kHz/24bit 的格式。但是一个网站上的文件是 57MB ,另一个网站上是 78MB 。
这种情况会有什么区别吗?是不是是完全相同的音轨,只是两边压制 FLAC 的时候选用的压缩比不同呢?
大家平时都用什么 json 插件


现在用 JSON-handle ,感觉还不错,但是高频使用感觉差点意思,有没有更好的插件推荐
求职分析🧐


有没有大哥在 ata 的,想知道这家公司如何?
[杭州] [2-8 年经验] Golang 高级后端工程师 [ 8 小时不加班 / AI SaaS ]


## 公司介绍

我们是一家来自杭州的泛工业领域 AI SaaS 初创企业——**箴理科技**。去年完成 A 轮融资,今年 B 轮正在进行中,预计估值 3 亿+。我们有丰富的行业积累,强大的研发实力(目前研发团队博士率 50 %,主要来自浙大/腾讯/阿里云),有坚实的产品、技术壁垒,商业化进展良好,未来一年订单已排满。**目前公司九成同事是 95 后,氛围轻松,配有游戏室,日常有零食投喂,弹性打卡,8 小时工作制,一般不加班**

由于业务增长迅猛,我们正在扩张应用与基础设施团队,希望招聘一名具有 **有 Kubernetes 二次开发经验** 或 **ToB SaaS 研发经验** 的 Golang 高级后端工程师 。有意投递或希望详聊请加 wechat:dGVybmFyaW8= (备注:v2ex Golang 后端)

工作地点:杭州市拱墅区杭州全息智能研究院( 10 号线祥园路地铁站 )

## 职位描述

作为应用与基础设施团队的工程师,您将负责设计、开发和维护高性能、可扩展的后端服务来满足业务需求,同时提供可靠的基础设施,确保所有应用在 Kubernetes 环境中稳定高效运行。

## 主要职责

- 设计和开发高质量、可扩展的后端应用与服务
- 构建和维护基于 Kubernetes 的云原生基础设施
- 实现和优化 CI/CD 流程,提高开发和部署效率
- 监控系统性能,排查和解决生产环境问题
- 与其他团队协作,确保系统的可靠性和安全性

## 必备技能

- 计算机相关专业学士及以上学位
- 2 年以上 Golang 后端开发经验
- 熟悉 Linux/Unix 环境和命令行操作
- 具备 Docker 和 Kubernetes 实践经验
- 良好的系统设计能力和问题排查技能

## 加分项

- 熟练使用数据库、缓存、消息队列等中间件( MySQL/PostgreSQL/Redis 等)
- 可观测系统经验( Prometheus/Grafana 等)
- 前端开发经验( React/Vue 等)
- 熟悉云服务平台( AWS/Aliyun 等)


如有任何问题可直接评论或加 wechat 详聊,有问必回~
Windows 11 记事本要支持 Markdown 了


微软今天宣布 Windows 11 记事本应用将支持 Markdown 。

另外,截图工具还将支持截图区域自动选择;画图工具支持 AI 对象选择;照片应用支持光源设置;设置页面支持 AI 代理。

原文:[微软宣布一系列 Windows 11 新体验]( https://windiscover.com/posts/windows-11-new-experiences-inbox-apps-get-more-user-experiences-improvements.html)
申请收录个人博客: 敲代码的卡卡罗特


URL: https://blog.share888.top

Feed: https://blog.share888.top/rss.xml
如何将 html 页面地图保存成大分辨率图片?


在高德地图开发平台里标记了基础地点(截图标记三处示例), 然后现在需要将他打印成海报张贴到墙上(宽度 1m), 但是没有找到给导出的方法, 直接截图浏览器的话直接拉伸会很模糊, 但是 html 页面是提供滚轮无损放大的,大伙有没有什么好的方法可以实现这个要求?

![地图]( https://i.imgur.com/4zSjANU.png)
MacOS 上用头来控制鼠标滚动 ----- 开源一款可能缓解程序员颈椎病的软件


源代码地址: https://github.com/pencilCool/MouseByHead

演示视频: https://www.bilibili.com/video/BV1fwVAzREFr

## 背景介绍

**久坐,背痛,脖子痛怎么办**?

大部分长期对着电脑工作的朋友都可能遇到这样的问题

如果能在浏览网页的时候,通过低头抬头来控制鼠标滚动,就可以缓解僵硬的脖子了。

同时还可以用如下姿势,缓解含胸驼背带来的苦痛。

![icon]( https://private-user-images.githubusercontent.com/8254543/440832829-a449096b-cdea-4308-99ee-cc38b783fda8.png?jwt=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJpc3MiOiJnaXRodWIuY29tIiwiYXVkIjoicmF3LmdpdGh1YnVzZXJjb250ZW50LmNvbSIsImtleSI6ImtleTUiLCJleHAiOjE3NDY1NDMxOTYsIm5iZiI6MTc0NjU0Mjg5NiwicGF0aCI6Ii84MjU0NTQzLzQ0MDgzMjgyOS1hNDQ5MDk2Yi1jZGVhLTQzMDgtOTllZS1jYzM4Yjc4M2ZkYTgucG5nP1gtQW16LUFsZ29yaXRobT1BV1M0LUhNQUMtU0hBMjU2JlgtQW16LUNyZWRlbnRpYWw9QUtJQVZDT0RZTFNBNTNQUUs0WkElMkYyMDI1MDUwNiUyRnVzLWVhc3QtMSUyRnMzJTJGYXdzNF9yZXF1ZXN0JlgtQW16LURhdGU9MjAyNTA1MDZUMTQ0ODE2WiZYLUFtei1FeHBpcmVzPTMwMCZYLUFtei1TaWduYXR1cmU9ZDEzNDFmMTU0M2VlNzJlYzhmMzg0OTViZTE2ZGQ2NTMzODIwMDY5NTJiNmUyMWM2Y2QwMjM5ZTNmOWI4M2MzNSZYLUFtei1TaWduZWRIZWFkZXJzPWhvc3QifQ.tStmzl9Edp3BvcXiJ1R0cMtelQGMEHnl3bP16O_4KiM)

## App 介绍

这是一个 mac app , 让你在浏览网页的时候,通过低头抬头来控制鼠标滚动,可以缓解僵硬的脖子。

### 安装

[下载地址]( https://github.com/user-attachments/files/20064669/MouseByHead.zip)

从 zip 把解压出 app 后,将 app 拖到到 `Application` 目录下

### 首次启动 app

1. 授权 Camera
2. 授权 app 控制电脑
3. 重启 App

### 日常使用

1. 鼠标要点到浏览器等窗口内,鼠标滚动事件才起作用
2. 左歪头禁止 App 触发鼠标滚动 ,右歪头允许 App 触发鼠标滚动
3. 抬头和低头滚动网页

## 演示视频

[B 站 MouseByHead 演示视频]( https://www.bilibili.com/video/BV1fwVAzREFr/)

## 为什么要自己写一个 app

1. 代码开源,不会泄漏人脸数据
2. 其他类似功能的软件要收费

## 环境信息

MacOS 12.0+,Xcode15.2+,SwiftUI


## 价值主张

减少一分肉体上的痛苦,换得一分平和心境
[杭州] [1-5 年/14-25k] AI 产品经理 [8 小时不加班/AI SaaS]


## 公司介绍

我们是一家来自杭州的泛工业领域 AI SaaS 初创企业——**箴理科技**。去年完成 A 轮融资,今年 B 轮正在进行中,预计估值 3 亿+。我们有丰富的行业积累,强大的研发实力(目前研发团队博士率 50 %,主要来自浙大/腾讯/阿里云),有坚实的产品、技术壁垒,商业化进展良好,未来一年订单已排满。**目前公司九成同事是 95 后,氛围轻松,配有游戏室,日常有零食投喂,弹性打卡,8 小时工作制,一般不加班**

由于业务增长迅猛,我们正在产品团队,希望招聘一名具有一定互联网产品经验的产品经理 。有意投递或希望详聊请加 wechat:dGVybmFyaW8= (备注:v2ex 产品经理)

工作地点:杭州市拱墅区杭州全息智能研究院( 10 号线祥园路地铁站 )

## 职位描述

1. 负责 ToB 领域 AI 产品定义与建设,涵盖市场分析、客户调研、产品设计、推进落地及 GTM 等流程,持续迭代打磨产品竞争力;
2. 持续收集分析和引导转化客户的潜在需求,打造产品 PMF ,并应用到客户场景中取得商业效果;
3. 与 UI/UX 及开发团队协作,保障多团队沟通合作的高效与顺畅,顺利推进产品落地;
4. 持续关注业界新产品及新技术,能够结合公司实际业务场景,提出有效的优化建议;

## 职位要求

1. 本科及以上学历,理工类专业优先;
2. 一年及以上互联网产品经验,有 SaaS 平台产品经历,有企业软件产品经验优先;**(优秀应届生也可考虑)**
3. 对 AI 产品有热情有追求,能够独立思考问题的本质,具备良好的问题抽象能力;
4. 良好的逻辑思维能力,清晰的沟通表达能力,较强的组织能力和责任心;
5. 自我驱动性强,以结果为导向、注重产品细节,能在业务协作中深耕并持续创新突破;

---

如有任何问题可直接评论或加 wechat 详聊,有问必回~

---

另有 Golang 后端、项目经理岗位热招:
- https://www.v2ex.com/t/1130017#reply0
- https://www.v2ex.com/t/1128893#reply0
我过 iframe 的方式嵌入了一个在线地理猜测游戏,叫 GeoGuessr,你可以通过视频里街景周围环境来推测你的位置。


GeoGuessr.im 是一个免费的在线地理猜测游戏,灵感源自原始的 GeoGuessr 游戏。它通过将玩家随机置于 Google 街景中的某个地点,挑战玩家根据周围环境判断自己的位置。玩家可以通过浏览街景、观察地标、道路标志、建筑风格等线索,来推测自己的地理位置,并在地图上标记猜测点。
网站优势:无广告,页面简洁,游戏体验俱佳,欢迎使用。https://geoguessr.im
大模型初创公司元火花招聘 - 软件工程师(前端、后端、算法、数据、Infra 等)


🛠️ 工作内容
在以下工作内容中,你只要精通其中任意一种就可以申请。我们不卡技术栈,同时也希望工程师可以不必受限于编程语言和技术栈。非常欢迎“一专多能”的小伙伴加入。
我们现在的工作非常基础,是快速迭代产品功能,验证用户需求的阶段。你可以不用是技术专家,如果你有十足的创业精神,有自信成长为技术专家,请你赶快申请。我们有资深工程师作为初级工程师的 montor 。

服务器开发:
- 设计、开发和维护高性能、高可用的服务器端架构。
- 支持大规模 AI 模型和产品服务的稳定运行。
- 熟练运用公有云产品,保障服务的弹性和安全性。
- 熟练运用监控、报警、日志等运维工具,提高系统可观测性和可维护性。
- 对系统性能进行持续优化,处理高并发、大规模用户请求。

Web/App 前端开发:
- 负责 Web / App 前端功能开发,实现顺滑、优雅的用户界面。
- 优化前端性能,保障产品在各类终端( iOS 、Android 、Web )上的流畅体验。
- Web 端熟练掌握 React 、Next.js 、Vue 等前端框架。
- App 端熟练掌握 iOS 或者 Android 开发,或者 Flutter 、React Native 等跨端开发。
- 推进前端组件化、模块化开发,提升代码可维护性与复用性。

算法工程师:
- 主导 AI 模型的算法设计、训练策略与性能优化( NLP / 多模态 / 个性化推荐 / 自监督 / 增强学习 等)。
- 推动 AI 能力边界,用产品需求来牵引 AI 的改进方向,构建提升 AI 能力的关键数据集。
- 有大语言模型、生成模型(如 GPT / Diffusion / Sora 等)相关研发经验。跟进并评估最新的大模型框架以及开源社区成果,设计适合产品场景的模型结构与推理方案。
- 优化大模型的推理效率、上下文扩展、蒸馏/量化/剪枝等,推动模型部署效率与成本控制。
- 参与构建评估体系,持续改进模型在真实用户环境下的表现(如指令跟随能力、上下文一致性、多轮交互鲁棒性等)。
- 有扎实的理论基础和研究经验,相关专业的硕士或博士学历。

数据工程:
- 负责数据平台的搭建与维护,包括数据采集、清洗、存储与处理流程的设计与开发。
- 与产品、算法、工程团队紧密合作,支持 AI 模型训练、应用开发、用户数据分析等数据需求。
- 设计和管理高效的数据仓库/数据湖(如 Snowflake 、BigQuery 、S3 、StarRocks 、ClickHouse 等),保障数据可扩展性和查询性能。
- 参与内部数据 API 、数据服务接口的设计与开发,支持各类业务系统调用。
- 开发和优化数据 ETL/ELT 流程,确保数据高效、稳定流动。推动数据工程自动化,提高开发与运维效率。
- 建立数据质量监控与异常告警机制,确保数据完整性与准确性。

Infrastructure 工程:
- 设计、搭建并维护公司核心基础设施,包括服务器、存储、网络和云资源(如 AWS 、GCP 、Azure 等)。
- 负责 AI 应用相关的 GPU/CPU 计算集群、容器化部署( Docker/Kubernetes )的建设与优化。
- 与数据工程、AI 工程团队紧密协作,支持模型训练、推理部署、数据管道等底层环境需求。
- 规划和执行高可用、高性能、高安全性的基础设施架构,支撑 AI 服务的稳定运行与扩展。
- 推动基础设施的规范化、文档化、自动化和持续改进。


请联系 new@unispark.ai 。
你听我说,这个仿咸鱼诈骗平台是这样的。


# 仿咸鱼诈骗平台渗透测试

- ### 事情起因

​ 听我说,事情是这样的:
![]( https://i.imgur.com/WyOj6LO.png)

​ 废话不多说~开干!


- ### 就这?

​ 扫码获取 url 直接访问: http://xxx.xxx.com/h5.2.taobao/index2.php?te=1&ClickID=168

​ 测试了一下 ClickID 参数,存在注入。
![]( https://i.imgur.com/ixbmiHe.png)

​ 顺利拿到账号密码:baixiaos/123456



- ### 后台你在哪

​ 扫目录后没能发现后台,通过访问`/admin`以及`/admin/index.php`都会 302 跳转到`/`。翻阅全网发现仅有 3 篇文章与这个系统有关,且只有一篇找到后台,BUTTTT!访问后返回 404 。

​ ~~好了放弃了🏳️。~~正想着碰碰运气不行就只能放弃,直接输入`/baixiaos`仍然返回 404 ,再次输入`/baixiaos.php`成功返回后台!
![]( https://i.imgur.com/dUSRRm5.jpeg)

​ 输入帐号密码,进入后台。
![]( https://i.imgur.com/2vHf70X.png)

​ 进入系统后找到一处上传点,直接改后缀,Getshell !
![]( https://i.imgur.com/FUFNFCl.png)
![]( https://i.imgur.com/wo72NHq.png)


- ### 诈骗人员信息梳理

通过备案信息、子域名等其他系统,获取到诈骗人员部分信息。
![]( https://i.imgur.com/FkWwfCr.png)

从这个站点,获得了诈骗人员 QQ 、微信、邮箱。

在诈骗后台进行 XSS 攻击,最终锁定触发 IP 111.55.9.67 (中国广西壮族自治区)。

![]( https://i.imgur.com/DZCPdpX.png)
​ 过了一会发现诈骗人员发布了新的诈骗页面。
![]( https://i.imgur.com/icYZbMH.png)

​ 通过文案到咸鱼 APP 进行检索,锁定了一条新发布的商品信息。且该用户 IP 归属地与诈骗人员的 归属地一致。

| ![]( https://i.imgur.com/BUhRnhB.png) | ![]( https://i.imgur.com/QHfEwqE.png) |
| ------------------------------------------------------------ | :----------------------------------------------------------: |

​ 接下来就是打包资料上交公安~删库拜拜!
![]( https://i.imgur.com/eGAUx2R.png)



- - - - - -- - - - - -

maocat:还得是 php


dwb938:这个报警了都不管,楼主那个会管?
https://v2ex.com/t/1125306#reply161


Les1ie:高手!不过有点小小的建议:
留着这个网站会导致更多的人上当,但是直接删除网站不利于网警取证。建议是先联系网警(如果能联系上的话,callback 多年前的一个帖子 /t/554901 ),由网警决定处置措施。如果联系不上网警,那就干翻这个网站吧 :)


7sa74n@Les1ie 感谢提醒~文章中省略了取证细节,整站及日志均打包提交,就看受不受理了 https://i.imgur.com/L62ZP7V.png


7sa74n@dwb938 大概率忽略,之前打过好几个,要么证据链不完整要么直接忽略。


MajestySolor:比较好奇会不会受理并处理
希望楼主更新后续
现在黑产灰产肆虐最大的原因就是成本低


gangstar902:我用 burp 抓手机包抓不到两个 app 就打不开了咋整


fkdtz:好活


NathanDo:正道的光


Jay00Lu:赞了!


TimPeake:大佬收下我的膝盖


craftsmanship🐮🐸 教练我想学网安


7sa74n@craftsmanship 快别学了 快饿死了


justfindu:正道的光 洒向大地


Removable:正道的光!我这种菜逼看着就很羡慕


Greenm:这个渗透过程有种 20 年前一把梭的感觉,用来打黑灰产其实还挺不错的。


AmaQuinton:厉害了,正道的光


Renco:菜逼看着羡慕 +1


Bssn:好看,爱看😍


BeforeTooLate:不是,这事情的前因在哪?


kk2syc:关键词:
百晓生(百晓生成)
林词
交易猫


Ffffanwu:前因是图一热心群众举报钓鱼网站
扫描二维码,开始整顿


opengps:op 是高手


mayli:可以的,就是入侵+删库,会不会反被认为入侵计算机系统,然后把自己搞进去?


dooonabe:牛的👍


NSAgold@dwb938 证据链完整的话一般会管,毕竟是送上门的业绩,一点功夫都不费的那种


MRG0:被删的库会被恢复吗


kyuuseiryuu:为什么你们渗透拿到的账号密码都这么简单😭



2025-05-07 15:35:01