比较老版本的 Chrome、Microsoft Edge 和 Opera 等浏览器,可能存在「系统环境变量泄漏」的问题。
该漏洞主要出现在 Windows 系统上,黑客利用此漏洞,可获取存储在系统环境变量中的用户信息。
相关的技术解析,以及复现步骤,可看漏洞发现者在 GitHub 的开源仓库。
GitHub:github.com/Puliczek/CVE-2022-0337-PoC-Google-Chrome-Microsoft-Edge-Opera
因上报有功,漏洞发现者获得了 Google VRP 计划奖励的 10000 美元。
在 GitHub 上看到一个蛮不错的正则表达式可视化工具:regex-vis。
作者提供了一系列组件,让你可在 Web 页面上通过配置,快速生成正则表达式,以及对应的可视化图形,并且还支持运行测试,检验结果。
GitHub:github.com/Bowen7/regex-vis
Instagram MERN,应该是我见过最全功能复现的 Instagram 克隆版了,基本上覆盖了诸多 ins 常用的前后端功能。
GitHub:github.com/jigar-sable/instagram-mern
支持登录注册、个人信息的增删改查、帖子与私信互动,Emoji 支持等功能。
做这种东西的程序员是想把自己卷死
ToolJet,GitHub 上一个开源的低代码开发框架。提供了丰富的可视化工具箱,仅需几步,即可快速构建企业级部署工具。
GitHub:github.com/ToolJet/ToolJet
该框架提供了 API,可对接 PostgreSQL、MongoDB、Elasticsearch 等多种外部数据源,以及常用的第三方服务,如 Stripe、Slack、Airtable。
分享动态
//转发自: @附魔星Fms: 【那些令人难忘的BOSS战】第42集·艾尔登法环·篇01
来了来了,这么慢是因为被boss打惨了😭
https://api.2heng.xin/bilibili/og.php?av=809912689&high_quality=1&danmaku=0
https://t.bilibili.com/640117261548388360
居然有专门玩植物大战僵尸的up
【庄先森解说的个人空间-哔哩哔哩】 https://b23.tv/ecQHmcS
#明日方舟
//【时代】系列,新装限时上架
◆【时代】系列 - “识芳” - 琴柳
◆【时代】系列 - “植药” - 桑葚
◆【时代】系列 - “培翠” - 图耶
_____________
时装商店售卖时间:2022年03月15日 16:00 - 2022年03月29日 03:59
打扫工作、鲜花、茶点…好,全部准备妥当了!就差…
啊,旅行者。你是什么时候来的,我该不会怠慢了你吧…
这是给我的「生日定制饮品」?
唔…谢谢你!总、总之先坐下来。我们…慢慢聊吧。
关注@原神 并转发,我们将随机抽选10位旅行者赠送【诺艾尔角色立牌】1份。
Chinese 🇨🇳 / Dictatorial Admin / Mastodon Code Contributor / 摸鱼技术布道师
Steam: https://steamcommunity.com/id/MashiroBest
Epic: https://store.epicgames.com/en-US/u/d211c824cbd94aaeba898db6bb823ff7
原批交流群:966322309