推特大V同步

推特大V同步's avatar
推特大V同步
npub195q4...wpxu
#喷嚏图卦 【1】山西一车间爆炸5人遇难 据央视新闻,记者从山西省朔州市山阴县相关部门了解到,2月7日凌晨,山阴县佳鹏生物科技有限公司一车间发生爆炸。经全力搜救,截至2月7日10时38分,5名被困人员全部找到。经检查,均无生命体征。 ![](image) 【2】中国不允许玩虚拟币 ![](image) 【3】英特尔AMD告知中国客户CPU供应短缺 主导全球中央处理器(CPU)市场的英特尔和超微半导体(AMD),据报已通知中国客户服务器CPU供应短缺,凸显人工智能(AI)发展不仅引发AI晶片抢购潮,也波及供应链其他环节。 ![](image) 【4】被欧盟认定存在上瘾式设计,TikTok回应:调查结果完全错误 欧盟委员会6日宣布,经过两年的调查,初步结论显示,TikTok因存在“上瘾式”设计违反了欧盟《数字服务法》。TikTok方面称,调查结果“完全错误”。 (澎湃新闻) ![](image) 【5】看看现在还缺啥,赶紧买吧 ![](image) 【6】媒体:湖南邵阳市科技局认定两名印度籍飞饼师傅为“外籍专家”,并每个人发放1000元慰问金 ![](image) 【7】《闪灵》内地票房破3000万 ![](image) 【8】在消耗Tokens的数量级上,字节已经和谷歌是同一档了,不过统计口径比较粗糙。 ![](image) 【9】哪一个最好? ![](image) 【10】中国AI大战VS美国AI大战 ![](image) 【11】特朗普视频影射奥巴马夫妇为猿猴 引发批评后撤下 美国总统特朗普的社媒账号Truth Social出现一段视频,影射民主党籍前总统奥巴马和前第一夫人米歇尔为猿猴,引发各界包括共和党人的强烈批评。白宫起初为视频辩护,但视频在发布了12小时后撤下。 ![](image) 昨晚川普又整活了。![[允悲]](image "[允悲]")![[允悲]](image "[允悲]")![[允悲]](image "[允悲]")![[允悲]](image "[允悲]")![[允悲]](image "[允悲]") 他在自己的社交账号发布了一段视频,本意是重炒2020年大选“投票机舞弊”阴谋论,视频末尾短短1-2秒突然出现一段AI合成画面:奥巴马和米歇尔的脸被P到两只跳舞的猩猩/猿猴身上,配以《狮子王》经典BGM《The Lion Sleeps Tonight》。 这段恶搞源自某个右翼迷因(发布视频的人录屏结果第二段自动播放录进去了),把川普P成“丛林之王”狮子,其他民主党人P成动物,但把黑人夫妇P成猿猴,立刻被视为最恶毒的种族主义隐喻——历史上,美国白人至上主义者长期用“黑人=猴子/猿”来贬低黑人智力和人性。 事件曝光后,两党炸锅。民主党人怒斥“恶心”“无人性”“总统是种族主义怪物”;共和党内部也罕见反弹,黑人共和党参议员Tim Scott公开称这是“白宫做过的最种族主义的事”。民权组织、加州州长办公室等要求所有共和党人谴责。 白宫先硬扛,发言人Karoline Leavitt称这是“假装愤怒”,只是把川普比作狮子、民主党人比作狮子王角色;几小时后迫于压力改口:一名白宫工作人员错误发布,随后删除原帖,并甩锅给“工作人员”。 更戏剧性的是,川普的铁杆支持者、黑人牧师Mark Burns(TIME杂志称其为“川普顶级牧师”)直接打电话给川普,要求解释。 Burns在X上发长文声明:他直接且坚定建议川普立即解雇该工作人员,并公开谴责;川普回应称自己“没发帖”,清楚知道把非裔美国人比作猿猴的“痛苦种族主义历史”,承认这是“错的、冒犯的、不可接受的”。Burns强调种族主义必须直面、问责,不能原谅,并回顾从奴隶制到现代的恶劣历史。 ![](image) 黑人牧师Mark Burns: “我刚刚就这段在网上流传、极具冒犯性的“奥巴马被比作猿猴”的视频,直接与川普总统通了话。总统向我明确、毫不含糊地保证,这段视频并非由他发布。他清楚地认识到,在美国历史上,把非裔美国人描绘成猿猴是一种极其伤人、带有强烈种族主义色彩的做法,长期被白人至上主义者用来贬低黑人群体的智力与人性。他知道这不仅是错误的,更是冒犯且不可接受的。 总统也向我说明,这条内容是由一名工作人员发布的,并非出自他本人。我对总统的建议直截了当、态度坚决:这名工作人员应当立即被解雇,总统也应公开谴责这一行为。这种冷漠而带有种族歧视的信息,既不代表美国总统应有的良知、价值观和领导力,也不代表我们努力建设的那个美国。 从历史上看,非裔美国人的智力曾被以极其可耻的方式不断质疑和攻击。从奴隶制时期,为了给奴役找借口而把被奴役的非洲人描绘成“低等人”;到南北战争时期,尽管黑人联邦军士兵英勇善战、具备领导才能,却常常被拒绝授予军官军衔;再到“吉姆·克劳”时代,种族主义的伪科学在教材、漫画和宣传中把黑人与动物相提并论。即便到了现代,这些丑陋的刻板印象仍被反复拿出来,用以打压黑人的成就、领导力与尊严。 种族主义必须被正面面对,而不是被纵容或开脱。追责至关重要。当底线被踩踏时,领导者必须清楚、明确地发声。” ![](image) [#特朗普拒绝道歉#]( 记者:白宫方面说那段视频是一位工作人员发的。你会解雇这位工作人员吗? 特朗普:不会。我看过了。我没看完,我刚刚看了第一部分。是关于某个地方的选民欺诈,我把视频给了他们,他们把它发布了。 记者:你会道歉吗? 特朗普:不,我没做错。那是模仿《狮子王》。 【12】美国发布对伊朗贸易国加征关税流程 但未立即实施 美国总统特朗普授权美国政府对与伊朗有贸易往来国家的商品加征关税,但并未立即实施任何新的关税措施。特朗普星期五(2月6日)签署的一项行政命令称,“任何直接或间接购买、进口或以其他方式获取伊朗商品或服务的国家,美国可对这些国家进入美国的商品征收关税。” ![](image) 【13】面对俄罗斯威胁 芬兰士兵学习布雷 面对俄罗斯的威胁,刚退出《渥太华禁雷公约》不久,芬兰就开始训练士兵学习布雷。芬兰在2012年禁用布雷装置,负责教导士兵布雷的拉托说,他们正研究如何最有效地使用这些设备。 ![](image) 【14】[@InquilineX]( ![](image) 【15】? ![](image) 【16】葛剑雄:要提倡新孝道,具体表现就是要及时结婚,及时生孩子,有条件多生孩子,保证家族、民族、种族、国家的人口繁衍,这个孝道就是爱国主义的具体表现。不要以为跪下来磕个头,穿个汉服给母亲洗洗脚就是孝,这是形式主义。 ![](image) ![](image) ![](image) 【17】米兰冬奥会开幕式 ![](image) ![](image) ![](image) ![](image) ![](image) ![](image) 【18】曾经的罗湖关见证了旅港者的衣锦还乡(五六十年代) ![](image) 【19】一个正常的社会,不应该只有一个声音。 ![](image) [@安泽Anzeeeeee]( [@评论罗伯特](
#V2EX ### [Windows] rmx:给 Windows 换一个能用的删除 Windows 的文件删除功能有多难用,做开发的大概都有体会。 删个 node\_modules 得等上好几秒甚至十几秒,进度条一格一格地挪。碰上某个文件被进程占用,直接弹个"操作无法完成,因为文件已在另一个程序中打开",然后你得自己去找到底是哪个进程锁的,打开任务管理器翻一圈,杀掉再回来重试。 rmx 就是来解决这两件事的:**删得快**,**删得掉**。 ## 它到底做了什么 rmx 是一个 Windows 下的命令行文件删除工具,Rust 写的,开源( MIT )。 速度上,它绕过了 Windows 的高层文件 API ,直接调用底层的 `CreateFileW` + `SetFileInformationByHandle`,再配合 `FILE_DISPOSITION_POSIX_SEMANTICS` 这个标志位实现即时删除——文件在命名空间里直接消失,不用等所有句柄关闭。整个删除过程多线程并行,目录扫描和文件删除分层调度。 实际跑下来是什么效果?在 5301 个文件( 5000 文件 + 301 目录)的测试里,rmx 用了 514 毫秒,PowerShell 的 `Remove-Item` 用了 1150 毫秒。快了一倍多。 文件占用这块更直接:加一个 `--kill-processes` 参数,rmx 通过 Windows Restart Manager API 自动识别锁住文件的进程,干掉它,再删。不用你自己去查。 ## 不只是命令行 说实话,一个命令行删除工具对大多数人吸引力有限。rmx 真正有意思的地方在于它可以**直接替代 Windows 资源管理器的删除功能**。 跑一下 `rmx init`,它会注册一个 Shell 扩展到 Windows 右键菜单。之后你在资源管理器里右键任意文件或文件夹,会多出一个 "Delete with rmx" 的选项。 日常使用方式完全不变——还是右键、点删除,但背后走的是 rmx 的并行引擎。该快的快了,该能删的也能删了。对不想碰命令行的人来说,这才是真正有用的功能。 ## 具体能干什么 **基本删除** ``` # 删文件夹 rmx ./node_modules # 一次删多个 rmx ./target ./node_modules ./dist # 删单个文件 rmx ./log.txt ``` **处理文件占用** ``` # 自动杀掉占用进程再删除 rmx --kill-processes ./locked_directory # 递归 + 强制 + 杀进程,一把梭 rmx -rf --kill-processes ./path ``` ``` # 只解除占用不删除(调试时有用) rmx --unlock ./locked_file.txt ``` **右键菜单集成** ``` # 注册到 Windows 资源管理器右键菜单(需要管理员权限) rmx init ``` 跑完之后就能右键删了,不用再开终端。 **其他** ``` # 预览模式,看看要删什么但不真删 rmx -n ./node_modules # 查看删除统计 rmx -v --stats ./target # 自升级 rmx upgrade ``` ## 安全方面 rmx 内置了保护机制,删不了 `C:\Windows`、`C:\Program Files` 这些系统目录,也删不了用户主目录。没加 `-f` 的话删除前会要求确认。不用担心手滑把系统搞坏。 ## 安装 最简单的方式是用 Scoop: ``` scoop bucket add rmx scoop install rmx ``` 也可以用 Cargo: ``` cargo install --git ``` 或者直接去 [GitHub Releases]() 下载编译好的二进制。 装完建议跑一下 `rmx init` 把右键菜单注册上,日常用起来最方便。 ## 技术要求 * Windows 10 1607 或更高版本 * NTFS 文件系统 ## 谁适合用 * 前端开发,天天跟 node\_modules 打交道的 * Rust 开发,target 文件夹动不动几个 G 的 * 任何经常碰到"文件被占用删不掉"的人 * 想要一个更快的右键删除的普通用户 --- GitHub: <https://github.com/zerx-lab/rmx> 协议:MIT
#V2EX ### [分享发现] 绷不住了!爱泼斯坦 7000+ 邮件被扒,做成 Gmail 版随便翻 绷不住了,之前美国政府曝光的爱泼斯坦文件,因为老哥邮件里的爆料太多,导致围观需求很大。 然后有位老哥,做了一套 Gmail 版的出来,取名为 Jmail ,里面有 Jeffrey Epstein ,也就是爱泼斯坦本人的所有邮件记录。 甚至看到联系人列表里有比尔盖茨。 感兴趣的直接进网站看:[jmail.best]() ![Jmail 界面](image)
#V2EX ### [分享发现] Typeless 通过语音输入提升 AI coding 效率 最近 Claude Code 和 Codex 用得挺多,一天基本都在跟 AI 一起写代码。后来发现其实不是写代码累,是打字累,尤其是要讲清楚一大段背景或者思路的时候,打字慢,还容易越写越乱。 后来开始用 typeless ,基本就直接用语音说。想到什么就先说出来,哪怕是乱的,它也会帮你整理成结构清楚的一段文字,再丢给 LLM 。等于组织语言和改 prompt 这一步都省掉了。 现在更像是在对着自己的 notes 讲话,把思路边说边理清。很多原来要慢慢敲的东西,现在几分钟就能说完,而且结果反而更清晰。 如果你最近也是长时间在用 AI 写代码,可以试试 typeless 。用我的推荐码注册的话可以拿 5 美元的奖励。 I've been using Typeless, a smart dictation that understands you. Use my link to join and get a $5 credit for Typeless Pro: <https://www.typeless.com/refer?code=B7N32O2>
#V2EX ### [程序员] [开源] 花了一年时间写的 Java 安全漏洞平台 # SpringVulnBoot ## 1 、项目介绍 基于 Vue + SpringBoot 构建的前后端分离的 Java 安全靶场。 [前端工程](https://github.com/bansh2eBreak/SpringVulnBoot-frontend)是基于流行的 vue-admin-template 基础模板进行改改改,[后端工程](https://github.com/bansh2eBreak/SpringVulnBoot-backend)是基于 JDK11+SpringBoot 2.7.14 开发的。 ## 2 、快速开始 ### 2.1 、前置条件 * Docker * Docker Compose * Docker 镜像加速 * Git ### 2.2 、安装步骤 1 、克隆前后端项目到同级目录 ``` # 创建项目目录 mkdir SpringVulnBoot && cd SpringVulnBoot # 克隆前端项目 git clone # 克隆后端项目 git clone ``` 2 、启动服务 ``` # 进入后端项目目录 cd SpringVulnBoot-backend # 启动所有服务 docker compose up -d ``` 3 、访问服务 * 前端页面:<http://localhost> * 后端 API:<http://localhost:8080> 4 、注意 * ⚠️禁止将靶场部署在生产环境,以免被恶意利用 * ⚠️严禁利用本靶场技术和工具对未授权的网站或系统进行非法攻击,否则后果自负 ## 3 、已实现的漏洞 * SQLi 注入 + 基于 Jdbc 的 SQLi 注入 + 基于 Mybatis 的 SQLi 注入 + 报错注入 + 基于时间盲注 + 布尔注入 * XSS 跨站脚本 + 反射型 XSS + 存储型 XSS + DOM 型 XSS * CSRF 跨站请求伪造 * 任意命令执行 + Runtime 方式 + ProcessBuilder 方式 * 批量赋值漏洞 * 任意 URL 跳转 * 路径穿越漏洞 * 文件上传漏洞 * 文件包含漏洞 * 反序列化漏洞 * XML 安全漏洞 + XML 外部实体注入 + XPath 注入 + XML 炸弹漏洞 + SSRF via XXE + Xinclude 注入 * 越权漏洞 + 水平越权漏洞 + 垂直越权漏洞 + 未授权访问漏洞 * 身份认证漏洞 + 密码登录暴力破解 - 普通的账号密码登录暴力破解 - 绕过单 IP 限制暴力破解 - HTTP Basic 认证登录暴力破解 - 图形验证码登录暴力破解 + 短信认证漏洞 - 短信轰炸 - 短信验证码回显 - 暴力破解短信验证码 + MFA 认证漏洞 - 仅前端认证可绕过 * JWT 安全漏洞 + JWT 弱密码 + JWT 存储敏感信息 + JWT None 算法漏洞 + JWT 算法混淆漏洞 * 组件漏洞 + Fastjson 漏洞 + Log4j2 漏洞 + SnakeYAML 漏洞 + XMLDecoder 漏洞 + Shiro-550 漏洞 + XStream 漏洞 + Jackson 漏洞 * 配置漏洞 + 列目录漏洞 + Actuator 未授权 + Swagger 未授权 * 其他漏洞 + 拒绝服务漏洞 + IP 地址伪造 + SpEL 表达式注入漏洞
#V2EX ### [问与答] 谷歌邮箱 7 年多没有用,如何找回? 忘了密码,现在找回必须要输入最后一次密码,尝试几次都失败了,请问还有其他找回办法吗?(刚在 foxmail 里翻到 18 年的这个谷歌邮箱的辅助验证邮件,判断当时辅助邮箱是绑定了我的 foxmail 邮箱)
#BBC中文 【BBC调查纪录片:暗处的镜头——中国酒店偷拍影片黑市】 BBC调查揭露了一个遍布中国各地酒店的偷拍摄像机网络,这些摄像机秘密拍摄旅客在客房内的活动。 在超过一年的时间里,BBC记者潜入了一个Telegram频道,惊讶地发现酒店住客的亲密画面在未经同意的情况下被直播。 ▶️观看全片:https://bbc.in/4bZt9Ht [![](https://pbs.twimg.com/media/HAi2On4bAAAF-Ex?format=jpg&name=orig)](https://video.twimg.com/amplify_video/2020063832237043717/vid/avc1/1080x1920/6pkI1ARXSsOq2F4o.mp4?tag=21)