TGViewer
Channel Public Channel
Subscribers
30K
Photos
208
Videos
3
Links
1.1K

Showing posts older than #3466 · Back to latest

Older Posts 19 shown
Post #3465 7.17K

Forwarded from MyMy

穷哥们的表扬毫无价值
  • 🌚 17
  • 🍾 2
  • 🎄 2
  • 😎 2
Post #3464 7.43K

Forwarded from 星启StarsSail

明白为什么大家讨厌 Surge 和 Surge用户 了
  • 😁 28
  • ☃ 2
  • 👍 2
  • 😍 2
  • 💘 2
  • ❤ 1
Post #3463 9.32K
Project X Channel Photo
终于有空评论下这件事了,其实没关系的,全随机数协议是没有明显特征、仍然被推荐使用的,TLS in TLS 是炒作、骗流量的,套 CDN 就是滥用、要被批斗的,也没有证据表明自签证书会被探测,甚至翻墙本身都成伪命题了,这不就是这些年 endest user 被某个小圈子洗脑的内容吗,GFW 看到了做梦都能笑醒,图书馆拉翻墙清单只是开胃菜,中国翻墙娱乐圈真是未来可期呀😁
Telegram Project X Channel 那确实 GFW 连 DMIT 牌 Apple 都忍不了,某些机场/小白竟然以为自签证书加 allowInsecure 能没问题,经典主动探测是意淫/回落是自慰什么的?又帮 GFW 上大分了,其实我去年就说过就怕用 AnyTLS 的机场搞这种东西,还是太保守了没想到直接成标配了,还好近期 GFW 对翻墙的策略是动态清零,这要搁以前不就全成蜜罐了吗?顺便提醒一下 UTC 2026.6.1 开始 Xray-core 自动禁用 allowInsecure 了,机场没 pin 证书的话就不该继续使用,我只是希望只要你用…
  • 🤣 71
  • 😁 13
  • ❤ 4
  • 🌭 3
  • 😎 3
  • ⚡ 1
  • 🏆 1
  • 🆒 1
Post #3462 8.24K

Forwarded from 胡建仁

  • 😁 58
  • 🎉 6
  • ❤ 4
  • 💋 2
  • 🥰 1
  • 🎄 1
Post #3461 7.81K

Forwarded from 麦可

直接踩到世界讨厌的点上了(
  • 😎 23
  • 👏 3
  • 🍾 3
  • 🍓 2
Post #3460 7.7K

Forwarded from Atoi

Anytls怎么套cdn? 要套cdn用xhttp
  • 👍 25
  • 🥰 6
  • ⚡ 4
  • 🏆 2
Post #3459 7.82K

Forwarded from 麦可

Project X Channel anytls应该不是世界弄的吧,直接把我拉黑了😂😂
世界认为套cdn是滥用
  • ❤‍🔥 18
  • 😁 15
  • 🎄 5
  • 🥰 1
Post #3458 7.75K

Forwarded from Christine

Project X Channel anytls应该不是世界弄的吧,直接把我拉黑了😂😂
⏺LIVE
  • ❤‍🔥 16
  • 😎 6
  • 😁 2
  • 🕊 2
Post #3456 8.37K

Forwarded from 🏴‍☠️Dehya🏴‍☠️

anytls应该不是世界弄的吧,直接把我拉黑了😂😂
  • 😁 72
  • 💅 6
  • 🎉 5
  • 💯 2
  • 🔥 1
  • 😎 1
Post #3455 10.5K
这个星期睡了四个女生,真不想每天自己一个人出门然后不知道在哪个女生床上醒来了,为什么喝酒非要拉我打炮?根本就不幸福,越来越讨厌这样的自己
  • 🌭 146
  • 😁 48
  • 🤯 9
  • 🌚 6
  • 🏆 5
  • 🍌 3
  • 🍓 3
  • 🤔 2
  • 😍 2
  • ❤ 1
  • 👏 1
Post #3454 9.04K

Forwarded from GitHub

💬 New comment on Xray-core#6121 關於vless-cracker-v1的檢測
by @MonoCo3217

> 直到读到正确的 client finished 之前都交给 target 来响应不就行了,~虽然弄个 OpenSSL 版 REALITY 也有其它好处~

这个是最简单的,不用防重放也不用拟合。我甚至直到晚上都不知道这句话是啥意思,还是Claude提醒我”本来就是无法解密的垃圾,无论是REALITY还是target来回复,都是失败并返回错误。何必一定要REALITY来回复得像Target呢?“

我还没仔细看,但是AI没实现错的话,这个方法确实可以在CH阶段不需要防重放,不需要提前预测指纹也能解决:Server返回Server Hello之后,继续双向relay,把target的回复也写回去。
AI的写法:
1. 认证通过后不再立即切换到原始客户端连接,而是先用原始连接发送自己的 ServerHello。
2 ServerHello 发出后重新启用客户端到 target 的原始字节镜像。
3 target 的响应先暂存,等待本地 REALITY 栈判断客户端数据:
3.1 正确的 ClientFinished:丢弃 target 暂存数据,关闭临时 target 连接,并正式切换到原始连接。
3.2 畸形探针或错误 Finished:抑制本地 TLS alert,把 target 的加密 alert、FIN 等原始响应转发给客户端,并继续维持客户端到 target 的双向旁路。

虽然不知道AI写的有没有边界条件错误,但是这一招下去大伙的vibe脚本都是无效的了。我就不在此继续献丑了烧token了,月底账单没脸看了

~期待大佬的官方正式版~

Reply to this message to post a comment on GitHub.
  • 👍 39
  • 🤯 11
  • ❤ 8
  • 😁 4
  • ❤‍🔥 3
  • ⚡ 1
  • 🎉 1
  • 🤣 1
  • 🏆 1
Post #3453 12.2K
Project X Channel 没个鸡毛的问题,sing-box 的 Chrome 指纹是把最新版 Chrome 指纹 trim 掉了 X25519MLKEM768,不仅无法抗量子还特征独一无二仅此一家,天作之合
有时候觉得挺搞笑的,就这指纹一出来 99% 就是 TLS 代理,Xray-core 服务端默认拒绝这种指纹还有很多人不爽还非要用有问题的软件连接,说 REALITY 被封的也是他们结果非要用有问题的指纹的也是他们,真的是带不动一点,那不然怎么说中国翻墙娱乐圈从上到下都烂透了呢😁

我同样也理解不了一点为什么世某人要搞这种东西出来,硬是明着给 GFW 送人头,
这一年年的还净发些反智言论,还有虽然我不站某 YouTuber 的政治背景,但他前两天发的那个视频从头到尾都在说 GFW 会收编开源软件开发者,虽然没点名但不如猜猜是谁呢,就这都还有一堆拥护啊

把链接那个观点扩展一下,我认为中国翻墙娱乐圈挺大的一个问题就是总有人致力于写集合各个协议的软件,与此同时却没有任何反审查的敏感性、不对齐标准实践而是能连上就行,或者说就是故意的,再加上小白太多总是把这种人当大佬,唉真的彻底没救了,双向奔赴了属于是
Telegram Project X Channel 抱歉昨晚没空回应,不像某人。 其实有件事我几年前就想说,那就是研究反审查的人并不一定喜欢写开源软件,国外很多论文就是附个代码,并没有推动它进任何代理软件。而喜欢写软件的人并不一定对反审查多有研究,比如原版 Clash 虽然集合了众多协议,但协议头和应用数据全都没有进行粘包处理,流量特征拉满。也比如同样是致力于集合众多协议从而积累了大量小白 end users 就觉得自己对反审查多有见解,却去年喷 TLS in TLS 是炒作,今年喷 CDN 是滥用,明年不知道还会喷什么的某人。有群人不仅看不懂这些东西…
  • 🤣 93
  • 👍 13
  • ❤ 11
  • 🍌 8
  • 💘 4
  • 🥰 3
  • 😁 3
  • ❤‍🔥 1
Post #3452 14K

Forwarded from 汐

瓦工严选sni

portal.citygrainla.com
  • 👍 82
  • 🤣 47
  • 🤔 9
  • 😁 3
  • 🍌 3
  • 💋 3
  • 💅 3
  • ❤ 2
  • 🥰 2
  • ⚡ 1
Post #3451 14K
看到 https://github.com/XTLS/BBS/issues/32 的讨论转向了“机场”的出路,我觉得“封端”并不是最终解,你们拿 Mihomo 生态改封端不仅违反 GPL 且 GFW 给客户端抓个包就知道是哪些 IP 了,三条出路由简到难:

1. XHTTP+CDN+ECH 或 domain fronting ,GFW 不好封 SNI 或 CDN IP
2. 买大量且分散的境外入口 IP,几个用户分成一组,GFW 不好封 IP 段
3. IP 加密,不过这个你们就等吧,未必有境外 ISP 愿意配合,不好推动

以上只针对直连,纯技术向讨论,怎么又给机场指点一二了真该死啊,至于中转就不说了,GFW 真想拔线的话一个都逃不掉,不拔的都啥成分
GitHub 机场, AnyTLS,downgrade? · Issue #32 · XTLS/BBS 这个问题真是没完了,最早类似情况可能要追到 对称加密随机数/TLS 是否是降级攻击那次了 起初是猜测部分软件只支持AnyTLS导致这一转向(补充,也有的是转向XHTTP,比如频道里转发的鱼鱼(他们今年初是Any与XHTTP同时存在(他们的AnyTLS是跳过验证的),7月目前因故全XHTTP TLS/REALITY)), 后有消息推测是因为vless比较老了而any比较新,对应检测器暂不支持对...
  • ❤ 53
  • 👍 17
  • 😁 9
  • 🍾 6
  • 🥰 1
Post #3450 14.1K

Forwarded from dosne

Project X Channel 难道不是没买的不许骂买了的才能骂吗
没用 Surge 时:“你都没用过 Surge,凭什么评价?”
用了 Surge 之后:“既然觉得 Surge 不好用,你为什么还要用?”
不用了再评价:“你现在都不是 Surge 用户了,怎么知道新版怎么样?”
  • 👍 117
  • 🤣 95
  • ❤ 7
  • 💯 5
  • 👏 4
  • 😁 4
  • ⚡ 2
  • ☃ 2
  • 🥰 1
Post #3449 12.4K

Forwarded from lank122

这都合理上了
  • 😁 23
  • ❤ 2
  • 😎 2
  • 🕊 1
  • 🍾 1
Post #3448 11.6K

Forwarded from lank122

Project X Channel Photo
一个价格上百的翻墙客户端,然后新协议都不支持
  • 😁 38
  • 🍾 4
  • 👍 3
  • 💘 2
  • 🕊 1
  • 🤣 1
Post #3447 11.7K

Forwarded from 小可耐

Project X Channel Photo
不允许往群里搬屎
  • 👏 23
  • 😁 9
  • 🎉 2
Post #3446 10.8K

Forwarded from dosne

没悖论
  • 👏 17
  • 💅 2
  • 🤩 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →