gram news
Аватар канала CMLiussss 技术干货分享

CMLiussss 技术干货分享

@cmliussss_channel

🚀 分享CM的了解的一手干货 💬 技术交流群 @CMLiussss 📝 CF中转IP @zip_cm_edu_kg 感谢NodeSupport和YxVM( @yxvmcom )对本频道 订阅转换 服务的赞助和支持。

66,938подписчиков

Открыть канал

Последние посты

  • CMLiussss 技术干货分享

    11 сент., 03:55

    🎉 CF-Workers-CheckSocks5 · 全新大版本 🆕继 ProxyIP 检测工具大更新后,姊妹篇来了—— 从「单发测试」进化为 批量筛查 + 五协议通吃 的在线代理检测平台。━━━━━━━━━━━━━━━ 本次更新亮点🥇 批量检测 · 筛选导出 整批代理一次性丢进去,高并发流水线检测; 按 风控评级 / 协议 / 国家地区 灵活筛选, 有效结果一键导出 TXT / CSV。🥈 五种协议 · 通吃常见与小众 常见代理协议:socks5 / http / https ,可从 GitHub 公开仓库的免费代理列表,复制即测; 🔥 小众代理协议:turn / sstp 对接 VPN Gate 家宽节点(日本大学生家宽自建代理),更可用于 edgetunnel 2 链式代理实现家宽伸手就有。就是交流群置顶里的「SSTP代理」。🥉 纯网页 · 全平台在线 同类工具多需本地跑脚本 / 客户端, 本项目几乎全网唯一支持在线批量检测—— 🖥 手机、平板、电脑,有浏览器即可开工。━━━━━━━━━━━━━━━🔒 核心能力
    Иллюстрация к посту канала CMLiussss 技术干货分享Иллюстрация к посту канала CMLiussss 技术干货分享Иллюстрация к посту канала CMLiussss 技术干货分享Иллюстрация к посту канала CMLiussss 技术干货分享
    14,700488521Открыть в Telegram
  • CMLiussss 技术干货分享

    8 сент., 03:55

    🎉 CF-Workers-CheckProxyIP · 全新大版本 🆕之前推荐的 ProxyIP 验证工具已完成大版本迭代—— 从「单发检测」升级为 批量筛查 + 一键取数 的在线检测平台。━━━━━━━━━━━━━━━━ 本次更新亮点🥇 批量检测 · 筛选导出 高并发流水线检测,实时进度可视; 按结果灵活筛选,有效目标一键导出。🥈 一键 FOFA · 数据源无忧 没有 IP 库?页面底部一键拉取待测数据, 甚至包含非标高位端口的优质资源。🥉 纯网页 · 全平台在线 同类工具多需本地运行脚本, 本项目几乎全网唯一支持在线批量检测——🖥 手机、平板、电脑,有浏览器即可开工。━━━━━━━━━━━━━━━━🔒 核心能力✔️ 支持 IPv4 / IPv6 / 域名 / 自定义端口 ✔️ 域名自动解析 TX / A / AAAA 记录
    17,4006123531Открыть в Telegram
  • CMLiussss 技术干货分享

    30 авг., 04:22

    переслано из @vps_xhq

    DMIT 发布关于26日网络安全事件的通报:攻击者以谋利或大规模蒸馏模型为目DMIT 近日发布通告说明了8月26日大规模异常流量攻击事件的原委。通告称,攻击者在美东时间26日 16:00-18:00 先发送了一批试探性流量,确认出口可用后,在次日凌晨 3:00-4:00 发起了统一的大规模利用。攻击者利用了部署在客户虚拟机上的一类 SNI 代理应用程序的设计缺陷,该类应用在处理 SNI 转发时未对请求来源与目标做有效校验。其后果是:互联网上的任意第三方,无需持有该实例的任何凭据,即可通过客户的虚拟机强制代理访问 Cloudflare 及其后端的 OpenAI 资源。运行该类应用的客户实例,实质上是一个面向全网开放的匿名 AI 请求出口。DMIT 在探测研究后认为:攻击方大概率持有批量的"合法"API 凭据或其他有效请求来源。单纯扫描行为不会呈现这一特征。这是有预谋、有资源调度能力的行为模式,与机会主义式的滥用有本质区别。这种有组织的攻击极有可能是为了第三方 AI 中转服务、API 代理售卖或进行“模型蒸馏训练所需的大批量数据采集”。DMIT 称,介于如上原因,DMIT 已多次告知被滥用机器用户,并将采取必要措施,包括暂停服务、终止服务及费用追偿在内的措施。以避免 IP 与 ASN 资源的信誉风险以及对边界容量与全网服务质量影响。[消息等级 Level C2 · 简要]
    24,1002514114Открыть в Telegram
  • CMLiussss 技术干货分享

    23 авг., 01:09

    Telegram 测试 WEB 代理,真实 HTTPS 连接降低流量识别度Telegram Desktop 代码中出现实验性 WEB 代理。它通过内置 WebView 建立真实 TLS/HTTPS 连接,并以 WebSocket 封装、转发加密的 MTProxy 流量,使其更接近普通网页访问,增加深度包检测的识别难度。服务器端仍在开发,Telegram 尚未认可任何实现,目前无法实际体验,正式发布前协议也可能调整。Telegram Info🌸 在花频道 · 茶馆水群 · 投稿通道
    Иллюстрация к посту канала CMLiussss 技术干货分享Иллюстрация к посту канала CMLiussss 技术干货分享
    29,000591444Открыть в Telegram
  • CMLiussss 技术干货分享

    11 авг., 11:08изменён

    🚨 edgetunnel 「在线优选」功能暂时下线🛡 发生了什么 - 原优选服务域名被 GFW 污染,服务API无法正常连通,只能先关闭该功能 - 感谢 600不是佬 的友情赞助,使「在线优选」恢复作业
    Иллюстрация к посту канала CMLiussss 技术干货分享Иллюстрация к посту канала CMLiussss 技术干货分享
    40,60011579361674Открыть в Telegram
  • CMLiussss 技术干货分享

    25 июн., 03:55изменён

    🎉 EvoMap 活动:把你的 GitHub 星星转化为大模型 API 额度!━━━━━━━━━━━━━━ 📌 参与规则:🥇 提交你的公开 GitHub 仓库,按星标数分档拿积分:⭐️ ≥ 1 → 500 积分 ≈ 518次调用 GPT-5.5 Opus-4.7 ⭐️ ≥ 200 → 2,000 积分 ≈ 2074次调用 GPT-5.5 Opus-4.7 ⭐️ ≥ 1,000 → 10,000 积分 ≈ 1万次调用 GPT-5.5 Opus-4.7星标数以提交时为准,锁定后不可更换。仓库拥有者和核心贡献者均可参加。🥈 注册时填入邀请码 84UA8VAB 即可 额外获得 200 积分 ✔️━━━━━━━━━━━━━━ 🔗 参与链接: https://evomap.ai/zh/api-grant?invite=84UA8VAB━━━━━━━━━━━━━━ 🆓 门槛极低,有 GitHub 公开仓库的都可以来薅!
    Иллюстрация к посту канала CMLiussss 技术干货分享Иллюстрация к посту канала CMLiussss 技术干货分享
    69,3005421421Открыть в Telegram
  • CMLiussss 技术干货分享

    15 июн., 09:37

    哪吒监控探针存在 CVSS 评分为 9.1 的高危路径穿越漏洞哪吒监控(Nezha)v2.0.13 以下版本存在严重未授权路径穿越漏洞,编号 CVE-2026-53519,CVSS 评分为 9.1 属高危级别。攻击者通过构造 GET 请求(如 /dashboard../data/config.yaml)即可读取配置文件,获取其中的 JWT 密钥。Github🌸 在花频道 · 备用频道 · 投稿通道
    51,000431511633Открыть в Telegram
  • CMLiussss 技术干货分享

    14 июн., 04:04изменён

    🎉 [原创首发] 通过 EdgeOne CDN 搭建专属隐蔽纯净 DoH 服务 之前为大家维护的公共 DoH 镜像,由于被 GFW 精准封锁✔️ 与其猫鼠游戏,不如授人以渔━━━━━━━━━━━━━━ 🥇 零成本无需服务器 — 利用现有 EdgeOne CDN 站点 🥈 高度隐蔽 — DoH 流量伪装在你自己的站点下,使用自定义路径 🥉 纯净可控 — 上游对接 Cloudflare / Google DNS,解析干净透明🔗 完整图文教程: https://cmliussss.com/p/eo-doh💡 小贴士:教程建议使用自定义路径而非 /dns-query ,避免特征暴露,让服务更隐蔽!🔖 甚至可以规则里把 HOST匹配 规则删掉,只保留 URL path路径匹配 的话,就可以让你托管在 EdgeOne CDN 上的 所有站点都实现DoH的功能!━━━━━━━━━━━━━━ ✏️ 有需求的小伙伴抓紧自建吧
    Иллюстрация к посту канала CMLiussss 技术干货分享Иллюстрация к посту канала CMLiussss 技术干货分享
    55,8005224164Открыть в Telegram
  • CMLiussss 技术干货分享

    24 мая, 05:07

    🤖 Anthropic 公布 Project Glasswing 初期成果:AI 发现逾万高危漏洞Anthropic 的 Project Glasswing 项目利用 Claude Mythos Preview 模型,在一个月内与其约 50 个合作伙伴共同从关键软件里找出逾万高危或严重漏洞,并扫描上千个开源项目,发现 6202 个高危严重漏洞,其中经过审查的 1752 个里 90.6% 为真阳性。合作伙伴 Cloudflare 等表示漏洞发现速率提高十倍以上。漏洞发现已不再是瓶颈,但验证、披露和打补丁的人力严重跟不上,开源维护者甚至请求放缓漏洞报告速度。Anthropic 已与开源安全基金会合作并发布 Claude Security 工具支持企业修复,同时提醒随着同类模型走向普及,软件行业必须缩短补丁周期以应对加速到来的风险。Anthropic🌸 在花频道 · 备用频道 · 投稿通道
    53,60028103Открыть в Telegram
  • CMLiussss 技术干货分享

    14 мая, 13:34

    переслано из @vps_xhq

    NGINX 再曝高危漏洞:特殊Rewrite规则可被利用造成远程代码执行NGINX 近日被披露存在高危漏洞“NGINX Rift”,漏洞编号为 CVE-2026-42945。受影响的主要是使用特定 rewrite 跳转规则的 NGINX 服务,尤其是公网暴露的反向代理、API 网关、Ingress 入口等场景。该漏洞可能导致 NGINX 工作进程异常崩溃,在特定环境下还可能被进一步利用,造成远程代码执行风险。该漏洞源于 NGINX 在处理特殊跳转规则时,对请求内容长度的计算和实际写入结果不一致,攻击者可通过构造恶意请求触发内存破坏。虽然并非所有 NGINX 配置都会受到影响,但如果业务中存在复杂的 URL 跳转、接口转发或历史 API 迁移规则,需要重点排查相关配置。建议受影响用户尽快升级至官方修复版本,如 NGINX 1.30.1 / 1.31.0 及以上版本。若短期内无法升级,应立即排查并调整高风险 rewrite 配置,限制公网访问入口,避免将反向代理、管理入口或测试环境直接暴露在外网。同时应保持系统安全防护机制开启,不建议关闭 ASLR 等基础安全配置。(感谢 LoopDNS 提供的专业分析)[消息等级 Level C2 · 简要]
    55,2002522Открыть в Telegram
  • CMLiussss 技术干货分享

    11 мая, 10:39

    переслано из @lsmkc

    Nicnames | 免费顶级域名,支持自定义 NS 可以 Cloudflare 托管 可同时注册两个不同后缀目前官方在 Discord Doma Protocol 社区发放 首年 100% 免费 的优惠福利,可以 0 元购 .bond、.cyou 等顶级后缀!详细白嫖步骤:第一步:注册 Nicnames 账号 打开官网:https://nicnames.com/en/login 直接输入邮箱和密码即可快速注册,流程极简。第二步:加入 Discord 并完成身份验证 1. 点击加入官方群组:https://discord.gg/doma 2. 进入后查看 Welcome 提示(Welcome to Doma Protocol!),点击消息下方的 doma 表情符号完成验证,即可解锁服务器的所有频道权限。第三步:领取代金券/优惠码(重点) 1. 验证通过后,在左侧频道列表找到 Partner Promos 类别下的 #nicnames-promos 频道。 2. 在频道聊天框输入斜杠命令 /promos 唤出机器人 (NicNames Bot)。 3. 机器人会向你的注册邮箱发送一个 6 位数的 OTP 验证码,输入验证。 4. 验证后会弹出一个下拉菜单,选择你需要的福利(例如勾选 .BOND Domain Registration - 100% off for 1st year 或 .CYOU)。 5. 获取成功后,机器人会提示 Promo Activated Successfully!,并给你一串 Coupon ID,复制这串优惠码。
    Иллюстрация к посту канала CMLiussss 技术干货分享Иллюстрация к посту канала CMLiussss 技术干货分享
    48,3004616431Открыть в Telegram
  • CMLiussss 技术干货分享

    1 мая, 05:05изменён

    ⚠️【重要通知|DoH 镜像服务调整】由于此前提供的 DoH 镜像服务 已被 GFW 阻断,后续将 不再维护该 DoH 镜像服务。📌 后续计划:之后会发布教程,教大家如何 自建专属 DoH 服务,用于个人自用。━━━━━━━━━━━━━━🚨【影响范围】如果你在 edgetunnel2 项目 中 启用 ECH 并使用了以下 DoH 作为:EchConfig DNS 服务那么可能会导致节点无法连接。 受影响的 DoH 服务如下:- https://doh.cmliussss.net/CMLiussss
    Иллюстрация к посту канала CMLiussss 技术干货分享Иллюстрация к посту канала CMLiussss 技术干货分享
    50,800572423Открыть в Telegram
  • CMLiussss 技术干货分享

    23 апр., 14:35

    风闻消息:中国联通、移动、电信运营商对海外方向均报告网络故障大量用户在社交媒体中表示,目前中国三大运营商对于海外方向连接情况出现明显异常。中国电信联通往香港、日本方向的回程路由受到明显影响,包括 CN2、9929 在内的高级路由以及 163、4837 标准路由均受到此影响,用户报告出现大范围丢包与连接中断现象。亦有少量用户报告,往美国方向路由也被干扰,但是样本量低且集中在部分服务商。同时,中国移动手机流量往海外方向出现严重丢包、链接被中断现象,大量用户表示此问题严重影响使用,尤其集中在北京移动用户报告。目前尚不可知是突发国际路由故障还是运营商主动调整策略,我们期待大家在评论区讨论您所在地区运营商是否遇到此类问题(请注意隐私保护)。Via 群友🌸 在花频道|茶馆讨论|投稿通道
    47,60060343222Открыть в Telegram
  • CMLiussss 技术干货分享

    9 апр., 03:55

    全国网络法治工作会议召开,中央网信办部署推进重点网络立法,拓展涉外网络法治建设中央网信办 4 月 8 日在北京召开全国网络法治工作会议,部署当前和今后一段时期网络法治工作,提出推进重点网络立法、加强党内法规建设、拓展涉外网络法治建设,持续完善网络法律规范体系,并强化重点领域网络执法、完善司法治理规则、加强网络犯罪司法惩戒和网信领域法治政府建设。重点从统筹协调、重点网络立法、网络执法、网络司法、网络普法和依法行政等方面提升网络法治工作整体效能。会议提出,2026 年是中国共产党成立 105 周年,也是“十五五”开局之年,网络法治对网信事业发展的基础性、保障性作用更加凸显。会议同时通报了 2025 年网络法治工作情况、网络法治宣传成绩突出的单位和个人,以及全国网信部门网络执法十佳案例。北京、辽宁、上海、河南、新疆、深圳网信办负责人作交流发言,中央和国家机关有关部门及各地网信办负责人参会。网信中国🌸 在花频道|茶馆讨论|投稿通道
    Иллюстрация к посту канала CMLiussss 技术干货分享Иллюстрация к посту канала CMLiussss 技术干货分享
    55,600674823964Открыть в Telegram
  • CMLiussss 技术干货分享

    3 апр., 06:55

    Nekogram 12.5.2 被曝存在后门,静默窃取用户手机号安全研究人员发现第三方 Telegram 客户端 Nekogram 12.5.2(Google Play 版)内置后门代码,会在用户不知情的情况下收集所有已登录账号的手机号,并通过 Inline Query 外传至开发者控制的 Bot(@nekonotificationbot)。后门代码位于 Extra.java(混淆后为 uo5),核心逻辑:遍历 8 个账号槽位 → 提取 UserID 与手机号 → 拼接密钥后以 Inline Query 发送。所有关键字符串均经自定义加密混淆。该后门仅存在于编译发布的 APK 中,GitHub 公开源码中的对应文件为无害占位。经独立反编译对比验证,从源码自行编译的版本不含上述后门组件。开发者回应称 Bot 仅用于"解析用户名",但代码中明确提取了 phone 字段并使用无痕传输方式,与其说辞不符。报告via 群友投稿🌸 在花频道|茶馆讨论|投稿通道
    50,100682828865Открыть в Telegram
  • CMLiussss 技术干货分享

    7 мар., 07:33изменён

    🎉 【开源项目支持计划】OpenAI / Claude 都有 OSS 计划可申请🔗 OpenAI: https://openai.com/form/codex-for-oss 通过审核后,可获得 6个月 ChatGPT Pro(包含 Codex)、Codex Security、API积分。🔗 Claude: https://claude.com/contact-sales/claude-for-oss 通过审核后,可获得 6个月 Claude Max 20x。——📌 简单说下结论:我更建议大家 优先关注 OpenAI 的活动。因为 Claude for OSS 的门槛很高,官方页面写到的典型条件包括:- GitHub 5000+ Stars - 或 100万/月 NPM 下载 - 且需要是 主要维护者 / 组织核心成员,最近 3 个月仍活跃维护所以 Claude 这边更偏向 头部开源项目。 如果你是中小型项目维护者、独立开发者、工具作者,更值得先试试 OpenAI for OSS。
    OpenAICodex for Open SourceOpen-source maintainers can apply to Codex for Open Source, including ChatGPT Pro, AI-powered code review, and security tools for critical projects.
  • CMLiussss 技术干货分享

    4 февр., 08:29изменён

    🚨 重要通知:关于 Xray-core 更新后的连接问题 🚨近期,不少使用 EdgeTunnel2 的小白用户在更新 v2rayN 等梯子内核后,遇到节点连接失败的情况,并显示 “运行 Core 失败” 的报错提示。🔍 问题原因: 从 Xray-core v26.1.31 版本开始,Xray将逐步停止支持“跳过证书验证”功能。这是导致连接失败的根本原因。⚙️ 解决方法: 1. 请前往 EdgeTunnel2 面板,前往 “⚙️ 详细配置信息”。 2. 取消勾选 “跳过证书验证” 选项。 3. 保存 后 更新订阅。完成上述操作后,您的梯子连接应该可以恢复正常。
    Иллюстрация к посту канала CMLiussss 技术干货分享Иллюстрация к посту канала CMLiussss 技术干货分享
  • CMLiussss 技术干货分享

    27 дек. 2025 г., 15:22изменён

    HiDNS 2026 新年邀请码抽奖活动即将启动,敬请关注~各位群友,感谢大家长期以来在「CMLiussss 技术交流群」的活跃交流。为了让大家尽快体验 HiDNS 公共后缀服务,我们将于 2025 年 12 月 28 日至 12 月 31 日 每天 20:00 进行邀请码抽奖,每天发放 8 枚 HiDNS 邀请码。友情提醒:获取邀请码后, 请认真阅读HiDNS的使用条款:https://www.hidoha.net/tos ,明确哪些行为属于滥用; 注册请选择合规健康的域名前缀; 提交域名申请后,请开具支持工单,说明域名的预期用途。HiDNS 将在 72 小时内审核并激活您的域名; 不得将域名用于钓鱼网站、恶意软件传播、垃圾邮件发送、盗版/影视资源分发等违规用途; 关注 HiDNS 的 Telegram 频道:https://t.me/HiDNS_FreeDomain_Channel ,以便及时获取滥用行为的提醒与最新公告。—— 2025-12-28 20:00 抽奖结果 2025-12-29 20:00 抽奖结果 2025-12-30 20:00 抽奖结果 2025-12-31 20:00 抽奖结果
    www.hidoha.netTerms of ServiceHiDNS operates as a Private Domain Name Registry (PDNR), providing free subdomain registrations within the HiDNS namespace, including hidns.cc, hidns.co, and hidns.vip.
    77,3005711Открыть в Telegram
  • CMLiussss 技术干货分享

    16 дек. 2025 г., 09:15

    переслано из @vps_xhq

    错误的正则表达式导致大量科学上网服务瘫痪2025年12月16日凌晨,由于开源项目 v2fly/domain-list-community 合并了一个包含错误的正则表达式,下游规则仓库同步了该错误。随后错误进一步蔓延,造成 Passwall、v2rayN 等依赖自动更新 Geosite 规则的客户端发生崩溃或分流失效,直接影响了大量终端用户。一位了解此事的开发人员向本频道提供了如下关键信息: 2025.12.15 22:38 源头仓库 v2fly/domain-list-community 合并了编号为 PR #2695 的提交。该提交包含了一个错误的正则表达式。2025.12.16 06:15 著名的规则整合仓库 Loyalsoldier/v2ray-rules-dat 自动执行了上游同步脚本,将该错误规则吸纳并发布。2025.12.16 上午 “灾难”开始爆发。开启了“自动更新 Geosite”功能的客户端在拉取最新规则后,立即遭遇解析错误,导致服务崩溃或网络中断。预计受影响的代理工具包括 Passwall, Passwall2, luci-app-xray, v2rayN, mosdns, dae 等。虽然v2fly 社区已积极修复,防止错误进一步扩散。但由于代理工具错误导致断网,用户必须手动删除 geosite:geolocation-!cn geosite:cn 等分流规则来修复网络。少数走直连更新的用户只需要再次更新并重启就能恢复。一些代理工具(如Xray)已经打了补丁避免未来此类事件再次发生。[消息等级 Level B · #重要 ]
    59,200531062Открыть в Telegram
  • CMLiussss 技术干货分享

    4 дек. 2025 г., 08:27изменён

    🎉 好消息!HiDNS免费域名 现已支持 Cloudflare 托管!相信真爱粉们应该都已经人手一个2099年永久域名了吧?——⚠️ 重要变动提醒:- 注册方式已从 开放注册 改为 邀请制 - 现有2099年域名持有者 都具备邀请资格 - 但需要注意:如果 被邀请人滥用域名 导致投诉,邀请人的邀请资格可能会被收回,建议谨慎使用邀请资格——📌 从站长维护域名的决心来看,HiDNS说不定真要成为第二个eu.org级别的免费域名服务了!这次支持Cloudflare托管更是让域名实用性大大提升。 还没上车的朋友可以找已经有的朋友邀请一下,这么好的永久域名确实值得拥有!
    TelegramHiDNS FreeDomainHiDNS Registration Update: Invitation Codes Now Required Dear Users, Thank you for your continued trust and support for HiDNS. Since the creation of our platform, our registration system has gone through several stages: from open registration, to semi-open…
    64,599574431Открыть в Telegram