摘要:
📢 叮咚,现场运维来消息了,说项目被检测到有高危漏洞,要求修复,以为就是jar安全漏洞,升级就完事了,就让发过来看看👀,亚麻袋住了,“XSS检测绕过(UTF-7编码绕过)”,从没见过啊,还是UTF-7。 怎么搞?我电脑上的编辑器都没找到有支持UTF-7编码的,首先想到的,把这些信息丢给DeepS 阅读全文
posted @ 2025-10-18 14:35
BugShare
阅读(24)
评论(0)
推荐(0)
你在 Mac 上有没有跑定时任务脚本处理一些繁琐(无味但又不得不做)的事情,例如:每天备份数据库、每隔几小时同步仓库代码、定期清理日志等等。 我之前做定时调度使用 crontab、launchd,弊端:维护成本高、出问题难以排查、执行结果缺乏直观反馈。 后发现 macOS 原生定时任务管理应用 - 阅读全文
最新版 Claude Code Desktop 已支持接入第三方大模型,无需登录 Claude 账号(避免国内注册麻烦),也无需使用命令行(CLI)界面。 桌面版新推出 Developer Mode 模式,这样就可以跳过 Claude 账号的强制登录,可以使用你自己部署或性价比高的第三方大模型了。 阅读全文
一个用 Rust 编写的、速度极快的 Python 包和项目管理器。 全面替代 pip、pip-tools、pipx等工具 速度比 pip 快 10–100 倍 支持通用锁定文件、Cargo 风格工作空间、内联依赖元数据 安装和管理 Python 版本 运行与安装以 Python 包形式发布的工具 阅读全文
PureMac - 免费开源的 macOS 应用管理器和系统清理器。 彻底卸载应用,清除遗留文件与系统垃圾。 无订阅,无遥测,不收集任何数据。 安装 方式一:Homebrew(推荐) brew install --cask puremac 方式二:安装包 公 众z 号:BugShare发送PureM 阅读全文
Claude-Mem 会自动记录在使用工具时的重要操作,并把这些信息整理成简明的摘要,留给后面的会话继续使用。 这样即使结束对话或重新连接,Claude 也能接着之前的进度,对项目始终保持连贯的理解。 持久记忆:对话结束也不会丢,上下文自动延续 项目上下文(CLAUDE.md):在项目目录自动生成, 阅读全文
用 macOS 自带终端来运行 Claude Code,在开启大量会话时需要开启很多 Terminal 终端窗口。 多数情况我们把需求交给 claude 会切出去干别的,等过许久再返回查看可能显示的是 claude 询问你是否同意某项操作。 如果你做前端开发,claude 生成后代码后,启动预览还需 阅读全文
你的终端是否看上去平平无奇,使用上也不那么顺手便捷呢,不妨试试下面的这些扩展让你的终端更好用。 eza: 终端文件图标、颜色、git 状态 yazi:终端文件管理器,预览、操作文件 btop:终端任务管理器,任务监控 duf:终端磁盘空间查看工具,磁盘信息 bat:终端文件查看工具,语法高亮 fas 阅读全文
在使用 Claude Code、Codex CLI 还是 Gemini CLI,基本都以终端作为交互形式,你在使用过程中是否遇到了许多难受的情形: 终端性能卡顿,长输出直接掉帧 Claude 一次输出几百行,滚屏飞快,信息一晃而过 无法做到分屏,窗口管理混乱,多窗口需要来回切换 正所谓工欲善其事,必 阅读全文
你的网站在“luo奔”(http协议)还是购买的ssl证书呢,其实使用脚本就可以申请ssl证书并且自动续期。 下面分享我申请ssl证书折腾的过程及执行过程中遇到的坑,收藏留用吧。 官网最新已经有提供CertGo客户端,如果你不需要折腾脚本可以使用可视化操作(如果你更喜欢用脚本就选acme.sh)。 阅读全文
小米手机在澎湃系统(Hyper OS)后,推出了小米电脑管家,实现跨端智联。 但是小米电脑管家仅支持部分最新的小米电脑,旧款小米电脑或其它品牌电脑是无法正常安装的、Mac电脑需保证macOS12 及以上。 如果是因手里的电脑原因无法享受跨端智联是不多少会有些遗憾呢,不过好消息是市面上有两种解决方案。 阅读全文