如有乐享
22.9K subscribers
1.42K photos
59 videos
47 files
3.11K links
主要更新如有乐享博客内容,以及其他几个朋友的频道干货。偏云服务器,优惠活动,羊毛信息,以及各种BUG。

群组1:https://t.me/ruyonetgroup
群组2:https://t.me/ruyoblog2
博客:https://51.ruyo.net
社区:https://jike.info
Download Telegram
辉瑞新冠特效药Paxlovid网售放开 凭核酸或抗原结果购买!2980元/盒!
💩78🤡18👍7👎2
🤡35💩16👍2👎1🥰1
Cloudflare Pro 和 Business 计划即将涨价!

ATTENTION: If you have a Pro or Business plan monthly prices will increase on May 15, 2023. Switch to an annual subscription to save.
——————
注意:如果您有 Pro 或 Business 计划,每月价格将在 2023 年 5 月 15 日上涨。切换为年度订阅以节省费用。
😁7👍1
上游接三大运营商通知,由于竞合原因,12月18号晚上所有大流量套餐将会全网下架,届时只允许上架39元30GB定向流量的基础套餐!

目前比较不错的三个流量卡:https://51.ruyo.net/liuliangka

最近有需要可以整一张!
👎47👍8😁6💩6🤡1
Forwarded from TG信息安全共享频道
v2board数据泄露漏洞复盘:
通过review问题代码发现,问题在于鉴权中间件。
1.6.1版本的token存储方式从session改成了cache,导致作者重写了鉴权代码
新的鉴权代码造成了严重的漏洞

众所周知v2board的管理员信息和用户信息都在user表,仅用is_admin字段区分是否管理员

管理员API的中间件鉴权代码和用户API中间件鉴权代码一模一样,只是多了个is_admin校验。
如图所示中间件首先会检查浏览器提交的token是否在服务器cache,也就是redis中。如果有,直接通过鉴权。

问题就在于这,普通用户在登录后生成的token已经在服务器redis表中,所以将普通用户的token直接提交到管理员相关API接口,即可通过鉴权,没有任何权限校验。

也就是普通用户的token,可以随意调用管理员的API,相当于拥有了完整的管理员后台权限。

https://twitter.com/AyagawaSeirin/status/1603385153480716288
👍20👎4🥰2😁1
关于Oracle Cloud,童鞋们注意下这个邮件!!!

此通知中标识的Cloud Shell主目录已经180天没有使用,现在标记为“非活动”。“不活跃”的主目录将在最后一次使用后240天自动删除。

我需要采取行动吗?
是的。如果希望为非活动的Cloud Shell用户保留主目录,则必须通知每个非活动的Cloud Shell用户登录到OCI控制台并启动一个新的Cloud Shell会话。这将自动将实例标记为“Active”,并防止用户的主目录被删除。

注意:如果非活动的Cloud Shell用户不再使用主目录,则不需要任何操作,主目录将在240天不活动后自动删除。

相关文章:甲骨文云
👍21🤮3💩2🤣2
阿里云香港的 C 可用区出现严重故障,从早上10点多到现在还没有修复?
😁33🎉4👎2👍1
Forwarded from JIKE社区
👍4🔥1
今天翻到李永乐2020年的一期视频。
国内早已着手从5个方向研究疫苗了。
视频地址
👎29😁9💩9👍6🤡6
最近大家比较关注:终端管理工具 MobaXterm中文版有后门问题。

马甲在之前的文章中也特别提到,MobaXterm没有提供中文版或汉化版。

一定要谨慎!一定要谨慎!


MobaXterm介绍 / 在线激活密钥生成
👏20👍5👎4😁4
希腊字母不知道是否够用。😱
下一个毒株叫啥名?
😁27
本频道年度总结
获取方法:https://t.me/tginfocn/350
👍10
Forwarded from 禾令奇Club
bitwarden 扩展更新会 变更API导致扩展无法登陆

自建需要更新docker 镜像

变更前 docker run -d --rm --name bitwarden bitwardenrs/server:latest

变更后 docker run -d --rm --name bitwarden vaultwarden/server:latest
👍1