MeshLAN 是一个基于 Nebula 的虚拟局域网工具,用于连接不同网络、不同 NAT 后的 Windows 设备,可以像在同一个局域网里一样访问其他电脑和服务。
比较实用的是服务映射,可以把本机 localhost 共享给 Mesh 内其他设备,不需要把端口直接暴露到公网。和 tailscale 挺相似的
📮投稿 📢频道 💬吹水 🌐网站
VoCat 是一个面向 Quectel EC20、EC25、EG25 等蜂窝模组的开源 Web 控制面板,设备状态、AT/USSD、短信、选网、eSIM、WiFi Calling 都可以统一管理。
EC20 目前 PDD 在售 40+RMB ,用途和大疆 4G 模块差不多
➡️ 支持 EC20、EC25、EG25 等兼容 Quectel 蜂窝模组,多设备自动发现。➡️ 支持短信、AT/USSD、网络与信号状态、手动选网、eSIM/eUICC 管理。➡️ 支持 WiFi Calling、IMS 短信以及 SOCKS 代理路由。➡️ 可通过 Telegram、Bark、邮件、Pushplus、Webhook 转发收到的短信。
▫️ 大疆第一代4G模块直插Mac教程:上网、短信与eSIM管理
📮投稿 📢频道 💬吹水 🌐网站
👟 系鞋带的100种姿势!互联网上最专业、最全面的鞋带知识网站
Fieggen.com 是 Ian Fieggen 的个人爱好网站,运营超过20 年,累计访问量达 5000 万
网站专注分享鞋带的基础打结到高级花式系法,站长本人亲自维护所有内容(纯人工、无 AI 生成),内容详实、图文并茂,还包含视频演示,堪称鞋带领域的“维基百科 + 教程中心”。
谷歌搜“ shoe lacing”第一便是此网站
📮投稿 📢频道 💬吹水 🌐网站
在修改我的视频站的时候发现了个好项目,共享聚合弹幕API,感觉还挺不错的,自己做的视频站感觉太冷清或者没人气就可以用这种弹幕来增加共享属性,包括自己本地观看的时候也会有陪伴的感觉
快速部署项目:
https://github.com/huangxd-/danmu_api
开源项目 danmaku-anywhere 提供的弹弹play开放平台 接口
开源项目 animeko 提供的弹幕API
开源项目 bangumi-data 提供的平台动画元数据
🏷 TAG #网站 #视频 #弹幕
📢 Channel @ednovas2
👥 Group @ednovas4
快速部署项目:
https://github.com/huangxd-/danmu_api
开源项目 danmaku-anywhere 提供的弹弹play开放平台 接口
开源项目 animeko 提供的弹幕API
开源项目 bangumi-data 提供的平台动画元数据
🏷 TAG #网站 #视频 #弹幕
📢 Channel @ednovas2
👥 Group @ednovas4
cloudflare提供的,帮助检查网站是否是AI抓取友好的网站检测
🏷 TAG #网站 #AI #cloudflare
📢 Channel @ednovas2
👥 Group @ednovas4
调查称 APT28 组织通过篡改 DNS 将流量重定向到攻击者控制的服务器
英国国家网络安全中心(NCSC)周二发布警告,称自 2024 年以来,俄罗斯国家黑客组织 APT28 一直利用存在漏洞的小型办公和家庭用(SOHO)路由器,篡改其 DHCP 和 DNS 设置,把下游流量引导到攻击者控制的 DNS 服务器,从而窃取网站和电子邮件服务的密码及认证令牌。
NCSC 评估认为,APT28“几乎可以肯定”是俄罗斯总参(GRU)下属的第 85 主要特勤中心(军事情报局 26165 部)。
攻击流程
根据该通报,攻击者把虚拟私有服务器设置为恶意的 DNS 解析器,然后通过修改 SOHO 路由器的 DHCP DNS 配置,把这些路由器指向这些恶意解析器。该网络中的笔记本电脑、手机等终端设备会自动继承这些 DNS 设置,随后开始向攻击者控制的服务器发送域名查询。
对某些目标服务(比如登录页面)的域名查询会被重定向到攻击者控制的 IP,这些 IP 托管着“中间人”设施。与此相对的,非目标范围内的请求则会解析到真实的地址,以免中断用户连接。
一旦受害者通过攻击者控制的基础设施连接,APT28 会试图从浏览器和桌面应用中窃取密码以及 OAuth 或其他类似的认证令牌。安全通报列出的目标域名包括 autodiscover-s.outlook.com、imap-mail.outlook.com、outlook.live.com、outlook.office.com 和 outlook.office365.com。
受影响的路由器型号
NCSC 指出,TP‑Link WR841N 路由器是 APT28 利用的目标之一,攻击者可能利用了 CVE‑2023‑50224——一个无需认证的信息泄露漏洞,能通过 HTTP GET 请求获取路由器凭据。拿到凭据后,攻击者会发出第二个 GET 请求修改 DHCP 的 DNS 设置,把主 DNS 指向恶意 IP,把备用 DNS 设置为原先的主 DNS。
通报列出此次攻击中被针对的 20 多款 TP-Link 型号,包含 Archer C5、Archer C7、WDR3500、WDR3600、WDR4300、WR1043ND、MR3420、MR6400(LTE)以及多个版本的 WR740N、WR840N、WR841N、WR842N、WR845N 和 WR941ND。
另有一组攻击者控制的基础设施接收到来自被入侵的 MikroTik 路由器和 TP-Link 设备转发的 DNS 请求,并被用来对少量 MikroTik 路由器进行交互式操作。NCSC 表示这些常位于乌克兰的 MikroTik 设备很可能具有情报价值。
115-Desktop
第三方 115 网盘桌面客户端,除了文件浏览、重命名、复制、移动、批量删除等功能外,还支持文件在线预览、在线解压、回收站管理、拖拽上传、多任务断点续传等功能,赞助后还会解锁跨账号切换与管理、文件后缀修改、跨账号文件迁移、WebDAV 支持、磁力链接与 RSS 订阅管理等高级功能,支持 Windows 和 macOS 平台。
https://115-desktop.feishu.cn/wiki/BEutwTQIjiQZ1nkprEWcSzQYnW3
频道 @WidgetChannel