TGViewer
Channel Public Channel
CMLiussss 技术干货分享

CMLiussss 技术干货分享

@cmliussss_channel

🚀 分享CM的了解的一手干货

💬 技术交流群
@CMLiussss
📝 CF中转IP
@zip_cm_edu_kg

感谢NodeSupport和YxVM( @yxvmcom )对本频道 订阅转换 服务的赞助和支持。
Subscribers
68K
Photos
42
Videos
2
Links
146
Recent Posts 18 shown
Post #261 17K
🎉 CF-Workers-CheckSocks5 · 全新大版本 🆕

继 ProxyIP 检测工具大更新后,姊妹篇来了—— 从「单发测试」进化为 批量筛查 + 五协议通吃 的在线代理检测平台。

━━━━━━━━━━━━━━━

✨ 本次更新亮点

🥇 批量检测 · 筛选导出 整批代理一次性丢进去,高并发流水线检测; 按 风控评级 / 协议 / 国家地区 灵活筛选, 有效结果一键导出 TXT / CSV。

🥈 五种协议 · 通吃常见与小众
➕ 常见代理协议:socks5 / http / https ,可从 GitHub 公开仓库的免费代理列表,复制即测;
🔥 小众代理协议:turn / sstp 对接 VPN Gate 家宽节点(日本大学生家宽自建代理),更可用于 edgetunnel 2 链式代理实现家宽伸手就有。就是交流群置顶里的「SSTP代理」。

🥉 纯网页 · 全平台在线 同类工具多需本地跑脚本 / 客户端, 本项目几乎全网唯一支持在线批量检测—— 🖥 手机、平板、电脑,有浏览器即可开工。

━━━━━━━━━━━━━━━

🔒 核心能力

✔️ 支持 账号密码认证 代理与 IPv4 / IPv6 / 域名
✔️ 出口 IP、ASN、运营商、风险标签全景呈现
✔️ 出口位置地图可视化
✔️ 开放 API 检测接口,用法详见 README

━━━━━━━━━━━━━━━

⚙️ 部署仅需三步

新建 Worker → 粘贴 _worker.js 内容 → 部署上线
🔈 建议自建自用,Demo 随时可能开盾。


━━━━━━━━━━━━━━━

🐱 项目地址
https://github.com/cmliu/CF-Workers-CheckSocks5

✏️ 在线体验(建议自建)
https://check.socks5.cmliussss.net

#Socks5 #HTTP #HTTPS #turn #sstp #日本家宽 #代理检测 #Workers
  • ❤ 56
  • 🔥 8
  • 👎 6
  • 👍 2
  • 🥰 1
  • 😁 1
Post #260 19K
🎉 CF-Workers-CheckProxyIP · 全新大版本 🆕

之前推荐的 ProxyIP 验证工具已完成大版本迭代—— 从「单发检测」升级为 批量筛查 + 一键取数 的在线检测平台。

━━━━━━━━━━━━━━━━

✨ 本次更新亮点

🥇 批量检测 · 筛选导出 高并发流水线检测,实时进度可视; 按结果灵活筛选,有效目标一键导出。

🥈 一键 FOFA · 数据源无忧 没有 IP 库?页面底部一键拉取待测数据, 甚至包含非标高位端口的优质资源。

🥉 纯网页 · 全平台在线 同类工具多需本地运行脚本, 本项目几乎全网唯一支持在线批量检测——🖥 手机、平板、电脑,有浏览器即可开工。

━━━━━━━━━━━━━━━━

🔒 核心能力

✔️ 支持 IPv4 / IPv6 / 域名 / 自定义端口
✔️ 域名自动解析 TX / A / AAAA 记录
✔️ 出口 IP、ASN、地理位置与线路地图可视化
✔️ 开放 API 检测接口,用法详见 README

━━━━━━━━━━━━━━━━

⚙️ 部署仅需三步

新建 Worker → 粘贴 _worker.js 内容 → 部署上线
🔈 建议自建自用,Demo 随时可能开盾。


━━━━━━━━━━━━━━━━

🐱 项目地址
https://github.com/cmliu/CF-Workers-CheckProxyIP

✏️ 在线体验(建议自建)
https://Check.ProxyIP.CMLiussss.net

#ProxyIP #Cloudflare #Workers
  • ❤ 62
  • 👍 23
  • 🤣 5
  • 👏 3
  • 🥰 1
Post #259 25.3K

Forwarded from VPS信号旗播报

DMIT 发布关于26日网络安全事件的通报:攻击者以谋利或大规模蒸馏模型为目

DMIT 近日发布通告说明了8月26日大规模异常流量攻击事件的原委。通告称,攻击者在美东时间26日 16:00-18:00 先发送了一批试探性流量,确认出口可用后,在次日凌晨 3:00-4:00 发起了统一的大规模利用。

攻击者利用了部署在客户虚拟机上的一类 SNI 代理应用程序的设计缺陷,该类应用在处理 SNI 转发时未对请求来源与目标做有效校验。其后果是:互联网上的任意第三方,无需持有该实例的任何凭据,即可通过客户的虚拟机强制代理访问 Cloudflare 及其后端的 OpenAI 资源。运行该类应用的客户实例,实质上是一个面向全网开放的匿名 AI 请求出口。

DMIT 在探测研究后认为:攻击方大概率持有批量的"合法"API 凭据或其他有效请求来源。单纯扫描行为不会呈现这一特征。这是有预谋、有资源调度能力的行为模式,与机会主义式的滥用有本质区别。这种有组织的攻击极有可能是为了第三方 AI 中转服务、API 代理售卖或进行“模型蒸馏训练所需的大批量数据采集”。

DMIT 称,介于如上原因,DMIT 已多次告知被滥用机器用户,并将采取必要措施,包括暂停服务、终止服务及费用追偿在内的措施。以避免 IP 与 ASN 资源的信誉风险以及对边界容量与全网服务质量影响。

[消息等级 Level C2 · 简要]
  • 👎 25
  • ❤ 15
  • 👾 11
  • 👍 4
Post #258 29.9K

Forwarded from 在花🎗️科技圈

Telegram 测试 WEB 代理,真实 HTTPS 连接降低流量识别度

Telegram Desktop 代码中出现实验性 WEB 代理。它通过内置 WebView 建立真实 TLS/HTTPS 连接,并以 WebSocket 封装、转发加密的 MTProxy 流量,使其更接近普通网页访问,增加深度包检测的识别难度。

服务器端仍在开发,Telegram 尚未认可任何实现,目前无法实际体验,正式发布前协议也可能调整。

Telegram Info

🌸 在花频道 · 茶馆水群 · 投稿通道
  • 👍 59
  • ❤ 14
  • 👏 4
  • 💩 4
Post #257 41.8K
🚨 edgetunnel 「在线优选」功能暂时下线

🛡 发生了什么
- 原优选服务域名被 GFW 污染,服务API无法正常连通,只能先关闭该功能
- 感谢 600不是佬 的友情赞助,使「在线优选」恢复作业
  • 😭 115
  • 🤬 79
  • 👍 36
  • ❤ 17
  • 🤡 7
  • 🔥 4
  • 😁 4
  • 🤯 4
  • 🎉 4
  • 👎 2
Post #255 70.2K
🎉 EvoMap 活动:把你的 GitHub 星星转化为大模型 API 额度!

━━━━━━━━━━━━━━
📌 参与规则:

🥇 提交你的公开 GitHub 仓库,按星标数分档拿积分:

⭐️ ≥ 1 → 500 积分 ≈ 518次调用 GPT-5.5 Opus-4.7
⭐️ ≥ 200 → 2,000 积分 ≈ 2074次调用 GPT-5.5 Opus-4.7
⭐️ ≥ 1,000 → 10,000 积分 ≈ 1万次调用 GPT-5.5 Opus-4.7

星标数以提交时为准,锁定后不可更换。仓库拥有者和核心贡献者均可参加。


🥈 注册时填入邀请码 84UA8VAB 即可 额外获得 200 积分 ✔️

━━━━━━━━━━━━━━
🔗 参与链接: https://evomap.ai/zh/api-grant?invite=84UA8VAB

━━━━━━━━━━━━━━
🆓 门槛极低,有 GitHub 公开仓库的都可以来薅!

💡 邪修玩法:
你可以提交 6月18日之前提交过PR 的 高星项目 去验证。
当 PR 通过并合后,你就成为该项目贡献者。之后便可使用该项目申请活动额度,最高可冲击 10,000 积分。
  • ❤ 55
  • 😭 21
  • 👀 4
  • 🤯 2
  • 🥰 1
Post #254 51.4K

Forwarded from 在花🎗️科技圈

哪吒监控探针存在 CVSS 评分为 9.1 的高危路径穿越漏洞

哪吒监控(Nezha)v2.0.13 以下版本存在严重未授权路径穿越漏洞,编号 CVE-2026-53519,CVSS 评分为 9.1 属高危级别。攻击者通过构造 GET 请求(如 /dashboard../data/config.yaml)即可读取配置文件,获取其中的 JWT 密钥。

Github

🌸 在花频道 · 备用频道 · 投稿通道
  • 🤡 43
  • ❤ 16
  • 😱 11
  • 👍 6
  • 🌭 3
  • 🍾 3
  • 🥰 1
  • 😁 1
Post #253 56.4K
🎉 [原创首发] 通过 EdgeOne CDN 搭建专属隐蔽纯净 DoH 服务

❌ 之前为大家维护的公共 DoH 镜像,由于被 GFW 精准封锁

✔️ 与其猫鼠游戏,不如授人以渔

━━━━━━━━━━━━━━
🥇 零成本无需服务器 — 利用现有 EdgeOne CDN 站点
🥈 高度隐蔽 — DoH 流量伪装在你自己的站点下,使用自定义路径
🥉 纯净可控 — 上游对接 Cloudflare / Google DNS,解析干净透明

🔗 完整图文教程: https://cmliussss.com/p/eo-doh

💡 小贴士:教程建议使用自定义路径而非 /dns-query ,避免特征暴露,让服务更隐蔽!

🔖 甚至可以规则里把 HOST匹配 规则删掉,只保留 URL path路径匹配 的话,就可以让你托管在 EdgeOne CDN 上的 所有站点都实现DoH的功能!

━━━━━━━━━━━━━━
✏️ 有需求的小伙伴抓紧自建吧
  • ❤ 52
  • 🥰 24
  • 👍 16
  • 😁 4
Post #252 53.9K

Forwarded from 在花🎗️科技圈

🤖 Anthropic 公布 Project Glasswing 初期成果:AI 发现逾万高危漏洞

Anthropic 的 Project Glasswing 项目利用 Claude Mythos Preview 模型,在一个月内与其约 50 个合作伙伴共同从关键软件里找出逾万高危或严重漏洞,并扫描上千个开源项目,发现 6202 个高危严重漏洞,其中经过审查的 1752 个里 90.6% 为真阳性。合作伙伴 Cloudflare 等表示漏洞发现速率提高十倍以上。

漏洞发现已不再是瓶颈,但验证、披露和打补丁的人力严重跟不上,开源维护者甚至请求放缓漏洞报告速度。Anthropic 已与开源安全基金会合作并发布 Claude Security 工具支持企业修复,同时提醒随着同类模型走向普及,软件行业必须缩短补丁周期以应对加速到来的风险。

Anthropic

🌸 在花频道 · 备用频道 · 投稿通道
  • ❤ 28
  • 👾 10
  • 🥰 3
Post #251 55.5K

Forwarded from VPS信号旗播报

NGINX 再曝高危漏洞:特殊Rewrite规则可被利用造成远程代码执行

NGINX 近日被披露存在高危漏洞“NGINX Rift”,漏洞编号为 CVE-2026-42945。受影响的主要是使用特定 rewrite 跳转规则的 NGINX 服务,尤其是公网暴露的反向代理、API 网关、Ingress 入口等场景。该漏洞可能导致 NGINX 工作进程异常崩溃,在特定环境下还可能被进一步利用,造成远程代码执行风险。

该漏洞源于 NGINX 在处理特殊跳转规则时,对请求内容长度的计算和实际写入结果不一致,攻击者可通过构造恶意请求触发内存破坏。虽然并非所有 NGINX 配置都会受到影响,但如果业务中存在复杂的 URL 跳转、接口转发或历史 API 迁移规则,需要重点排查相关配置。

建议受影响用户尽快升级至官方修复版本,如 NGINX 1.30.1 / 1.31.0 及以上版本。若短期内无法升级,应立即排查并调整高风险 rewrite 配置,限制公网访问入口,避免将反向代理、管理入口或测试环境直接暴露在外网。同时应保持系统安全防护机制开启,不建议关闭 ASLR 等基础安全配置。(感谢 LoopDNS 提供的专业分析)

[消息等级 Level C2 · 简要]
  • ❤ 25
  • 👍 2
  • 😍 2
Post #250 48.6K

Forwarded from 六扇门机场梯子免费资源分享

Nicnames | 免费顶级域名,支持自定义 NS 可以 Cloudflare 托管 可同时注册两个不同后缀

目前官方在 Discord Doma Protocol 社区发放 首年 100% 免费 的优惠福利,可以 0 元购 .bond、.cyou 等顶级后缀!

详细白嫖步骤:

第一步:注册 Nicnames 账号
打开官网:https://nicnames.com/en/login
直接输入邮箱和密码即可快速注册,流程极简。

第二步:加入 Discord 并完成身份验证
1. 点击加入官方群组:https://discord.gg/doma
2. 进入后查看 Welcome 提示(Welcome to Doma Protocol!),点击消息下方的 doma 表情符号完成验证,即可解锁服务器的所有频道权限。

第三步:领取代金券/优惠码(重点)
1. 验证通过后,在左侧频道列表找到 Partner Promos 类别下的 #nicnames-promos 频道。
2. 在频道聊天框输入斜杠命令 /promos 唤出机器人 (NicNames Bot)。
3. 机器人会向你的注册邮箱发送一个 6 位数的 OTP 验证码,输入验证。
4. 验证后会弹出一个下拉菜单,选择你需要的福利(例如勾选 .BOND Domain Registration - 100% off for 1st year 或 .CYOU)。
5. 获取成功后,机器人会提示 Promo Activated Successfully!,并给你一串 Coupon ID,复制这串优惠码。

第四步:免费注册域名
回到 Nicnames 平台,搜索你心仪的 .bond 或 .cyou 域名,在结算页面输入刚才复制的 Coupon ID(优惠码),即可首年 0 元免费拿下!

可用后缀: bond ,cyou


Nicnames 注册页-点击前往


官方 Discord 群组-点击加入

视频教程-点击前往

图文教程-点击前往

#薅羊毛 #域名 #白嫖 #Cloudflare #Nicnames

频道 | 聊天
  • ❤ 46
  • 🤡 16
  • 👍 4
  • 👎 3
  • 🥴 1
Post #249 51.1K
⚠️【重要通知|DoH 镜像服务调整】

由于此前提供的 DoH 镜像服务 已被 GFW 阻断,后续将 不再维护该 DoH 镜像服务。

📌 后续计划:

之后会发布教程,教大家如何 自建专属 DoH 服务,用于个人自用。

━━━━━━━━━━━━━━

🚨【影响范围】

如果你在 edgetunnel2 项目 中 启用 ECH 并使用了以下 DoH 作为:

EchConfig DNS 服务


那么可能会导致节点无法连接。
受影响的 DoH 服务如下:

- https://doh.cmliussss.net/CMLiussss
- https://doh.cmliussss.com/CMLiussss

━━━━━━━━━━━━━━

✔️【解决方法】

请将上述 DoH 服务更换为其他可用的 DNS 解析服务。

🥇 不要使用以上两个 DoH 服务
🥈 换成其他可正常访问的 DNS 服务
🥉 更换后更新订阅即可恢复连接

━━━━━━━━━━━━━━

📣 建议正在使用 edgetunnel2 ECH服务 或使用该 DoH 的用户尽快检查更新配置,避免因 DoH 不可用导致连接失败。
  • ❤ 57
  • 👏 24
  • 👍 23
Post #248 47.8K

Forwarded from 在花🎗️科技圈

风闻消息:中国联通、移动、电信运营商对海外方向均报告网络故障

大量用户在社交媒体中表示,目前中国三大运营商对于海外方向连接情况出现明显异常。

中国电信联通往香港、日本方向的回程路由受到明显影响,包括 CN2、9929 在内的高级路由以及 163、4837 标准路由均受到此影响,用户报告出现大范围丢包与连接中断现象。亦有少量用户报告,往美国方向路由也被干扰,但是样本量低且集中在部分服务商。

同时,中国移动手机流量往海外方向出现严重丢包、链接被中断现象,大量用户表示此问题严重影响使用,尤其集中在北京移动用户报告。

目前尚不可知是突发国际路由故障还是运营商主动调整策略,我们期待大家在评论区讨论您所在地区运营商是否遇到此类问题(请注意隐私保护)。

Via 群友

🌸 在花频道|茶馆讨论|投稿通道
  • ❤ 60
  • 🤬 34
  • 🖕 3
  • 😁 2
  • 😍 2
  • 😈 2
Post #247 55.9K

Forwarded from 在花🎗️科技圈

全国网络法治工作会议召开,中央网信办部署推进重点网络立法,拓展涉外网络法治建设

中央网信办 4 月 8 日在北京召开全国网络法治工作会议,部署当前和今后一段时期网络法治工作,提出推进重点网络立法、加强党内法规建设、拓展涉外网络法治建设,持续完善网络法律规范体系,并强化重点领域网络执法、完善司法治理规则、加强网络犯罪司法惩戒和网信领域法治政府建设。重点从统筹协调、重点网络立法、网络执法、网络司法、网络普法和依法行政等方面提升网络法治工作整体效能。会议提出,2026 年是中国共产党成立 105 周年,也是“十五五”开局之年,网络法治对网信事业发展的基础性、保障性作用更加凸显。

会议同时通报了 2025 年网络法治工作情况、网络法治宣传成绩突出的单位和个人,以及全国网信部门网络执法十佳案例。北京、辽宁、上海、河南、新疆、深圳网信办负责人作交流发言,中央和国家机关有关部门及各地网信办负责人参会。

网信中国

🌸 在花频道|茶馆讨论|投稿通道
  • 👎 68
  • ❤ 48
  • 👍 23
  • 💩 9
  • 😁 6
  • 🤬 4
  • 😈 3
  • 👾 3
  • 👏 2
  • 🤡 2
  • 🖕 2
Post #246 50.3K

Forwarded from 在花🎗️科技圈

Nekogram 12.5.2 被曝存在后门,静默窃取用户手机号

安全研究人员发现第三方 Telegram 客户端 Nekogram 12.5.2(Google Play 版)内置后门代码,会在用户不知情的情况下收集所有已登录账号的手机号,并通过 Inline Query 外传至开发者控制的 Bot(@nekonotificationbot)。

后门代码位于 Extra.java(混淆后为 uo5),核心逻辑:遍历 8 个账号槽位 → 提取 UserID 与手机号 → 拼接密钥后以 Inline Query 发送。所有关键字符串均经自定义加密混淆。

该后门仅存在于编译发布的 APK 中,GitHub 公开源码中的对应文件为无害占位。经独立反编译对比验证,从源码自行编译的版本不含上述后门组件。

开发者回应称 Bot 仅用于"解析用户名",但代码中明确提取了 phone 字段并使用无痕传输方式,与其说辞不符。

报告

via 群友投稿

🌸 在花频道|茶馆讨论|投稿通道
  • 😱 68
  • ❤ 28
  • 🤬 28
  • 🌚 8
  • 👍 6
  • 🖕 5
  • 👏 4
  • 😁 3
  • 😈 2
  • 🥰 1
  • 😍 1
Post #245 64.1K
🎉 【开源项目支持计划】OpenAI / Claude 都有 OSS 计划可申请

🔗 OpenAI: https://openai.com/form/codex-for-oss
通过审核后,可获得 6个月 ChatGPT Pro(包含 Codex)、Codex Security、API积分。

🔗 Claude: https://claude.com/contact-sales/claude-for-oss
通过审核后,可获得 6个月 Claude Max 20x。

——

📌 简单说下结论:我更建议大家 优先关注 OpenAI 的活动。

因为 Claude for OSS 的门槛很高,官方页面写到的典型条件包括:

- GitHub 5000+ Stars
- 或 100万/月 NPM 下载
- 且需要是 主要维护者 / 组织核心成员,最近 3 个月仍活跃维护

所以 Claude 这边更偏向 头部开源项目。
如果你是中小型项目维护者、独立开发者、工具作者,更值得先试试 OpenAI for OSS。

——

#OpenSource #OSS #OpenAI #Claude #AI
OpenAI Codex for Open Source Open-source maintainers can apply to Codex for Open Source, including ChatGPT Pro, AI-powered code review, and security tools for critical projects.
  • ❤ 43
Post #244 66.1K
🚨 重要通知:关于 Xray-core 更新后的连接问题 🚨

近期,不少使用 EdgeTunnel2 的小白用户在更新 v2rayN 等梯子内核后,遇到节点连接失败的情况,并显示 “运行 Core 失败” 的报错提示。

🔍 问题原因:
从 Xray-core v26.1.31 版本开始,Xray将逐步停止支持“跳过证书验证”功能。这是导致连接失败的根本原因。

⚙️ 解决方法:
1. 请前往 EdgeTunnel2 面板,前往 “⚙️ 详细配置信息”。
2. 取消勾选 “跳过证书验证” 选项。
3. 保存 后 更新订阅。

完成上述操作后,您的梯子连接应该可以恢复正常。
  • 👍 77
  • ❤ 38
Post #243 77.5K
HiDNS 2026 新年邀请码抽奖活动即将启动,敬请关注~

各位群友,感谢大家长期以来在「CMLiussss 技术交流群」的活跃交流。为了让大家尽快体验 HiDNS 公共后缀服务,我们将于 2025 年 12 月 28 日至 12 月 31 日 每天 20:00 进行邀请码抽奖,每天发放 8 枚 HiDNS 邀请码。

友情提醒:

获取邀请码后,
请认真阅读HiDNS的使用条款:https://www.hidoha.net/tos ,明确哪些行为属于滥用;
注册请选择合规健康的域名前缀;
提交域名申请后,请开具支持工单,说明域名的预期用途。HiDNS 将在 72 小时内审核并激活您的域名;
不得将域名用于钓鱼网站、恶意软件传播、垃圾邮件发送、盗版/影视资源分发等违规用途;
关注 HiDNS 的 Telegram 频道:https://t.me/HiDNS_FreeDomain_Channel ,以便及时获取滥用行为的提醒与最新公告。

——
2025-12-28 20:00 抽奖结果
2025-12-29 20:00 抽奖结果
2025-12-30 20:00 抽奖结果
2025-12-31 20:00 抽奖结果
www.hidoha.net Terms of Service HiDNS operates as a Private Domain Name Registry (PDNR), providing free subdomain registrations within the HiDNS namespace, including hidns.cc, hidns.co, and hidns.vip.
  • ❤ 57
  • ⚡ 1
  • 🔥 1
Older posts →

About this channel

How can I read @cmliussss_channel without a Telegram account?
TGViewer shows the public web preview Telegram publishes for CMLiussss 技术干货分享: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does CMLiussss 技术干货分享 have?
CMLiussss 技术干货分享 (@cmliussss_channel) has 68K subscribers on Telegram, refreshed roughly every 30 minutes.
Does CMLiussss 技术干货分享 know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →