记录一些值得被记录的事情
频道地址:https://t.me/rclogs
频道网站:https://channel.rclogs.com
联系方式:https://t.me/kazepm_bot
新型验证码破解工具GPT4o Captcha Bypass问世

有开发者发布了一款名为GPT4o Captcha Bypass的CLI 工具,用于使用 Python 和 Selenium 破解各种类型的验证码,包括拼图、文本、复杂文本和 reCAPTCHA。

GPT4o Captcha Bypass工具通过AI辅助来解决复杂的验证码问题。采用Python编程语言开发,便于扩展和定制。同时利用Selenium框架实现对网页元素的自动化操作,提高测试效率。

该工具还使用 OpenAI GPT-4 来帮助解决验证码问题。

品玩|GitHub
kaze channel
2024年7月6日下午 3 点开始,部分使用hysteria2协议的机场节点无法使用,GFW有可能已经识别了hysteria2协议且可以进行封锁。
经测试,海外机器udp流量长时间过大(不仅限于某基于udp的翻墙协议), ip会被gfw标记(目前标记时间不是立刻,而是有一段周期,换过ip的机器十五个小时仍然未出现标记,固定ip机器在两个小时前同一段时间标记)。

被标记时间并封锁的时间为 15:30-16:30 GMT+9 这一个小时内

被标记的机器,tcp和icmp均正常无拦截,
国内ip可以正常向海外发送udp流量包, 海外发送国内udp包会被立刻丢包(udp不存在阻断一说法)。
所有端口的udp流量都会丢掉,不分端口,不分协议


个人认为不太可能是某协议被识别,udp流量在公网的数量级太大,而且存在协议头识别困难(大部分基于udp的应用层协议通常靠端口来确定上层协议类型,而不是应用层的字节顺序),并且目前没有什么成本比较经济的网络设备可以用来深度识别。
相对来讲更有可能是应对海外ddos网络攻击(UDP FLood)做的策略。

所以目前猜测定论是udp翻墙协议还是只适合自用。 具体是否探测还有待考究。
来源
2024年7月6日下午 3 点开始,部分使用hysteria2协议的机场节点无法使用,GFW有可能已经识别了hysteria2协议且可以进行封锁。
知情人士说,向境内公众服务的生成式AI模型,网信办要求厂商提交的数据集包括:2万至7万个提问,以测试模型是否能给出安全的回答;另提交5千至1万个提问,其中约一半是关于政治意识形态和对中共的批评,模型可主动拒答。
如果用户单日连续三次或五次提出不妥问题,模型要停止对其服务。
《华尔街日报》统计,京杭渝等16地方政府都为模型训练算力提供补贴。有参与政府采购的人士评价说,各地“举国”筹集算力支持大语言模型训练的做法,推动了技术的运用和商转,但也加剧了国内大模型供应过剩、厂商陷入价格战的情况,造成“一哄而上”浪费。
华尔街日报
接广东移动通知,受中国移动“省间结算”政策不可抗力因素影响,自7月16日0时起,广东省内各中国移动网络线路IDC将执行10-15%不等比例的跨省限速,即只有10-15%的业务带宽质量将获得保证,超出部分移动侧将采取包括强制丢包等策略确保限速比例下整体可控。预计自7月16日起广东境内各移动网内IDC业务服务质量将出现显著下降。
爱发电疑似被查封

官网域名备案被撤销,少数DNS还有缓存,CDN备案还在,ICP 备案被撤销,域名被注册商设置暂停解析、禁止转移。

具体原因不知
Hetzner 新加坡节点或将上线,目前测试节点已经可用

http://sin-speed.hetzner.com/

https://www.peeringdb.com/net/34831
别纠结什么纯血不纯血CMI了,亚太现在能跑的,要不直接买CMI的paid peer,要不就是Lumen了,后者低价大碗又便宜(对比正价CMI HK),何乐而不为呢,其他什么PCCWG/NTT/Telstra就算了,这种鬼知道移动会怎么给你Q或者给你ECMP花式绕路,用PCCW跑移动已经是起码三年前的老黄历了,而且通过第三方Transit跑移动回国内多少都会有ASN被拉黑的风险,比如NTT/PCCWG到移动现在就是,跑的多了就给你拉黑,Lumen也是有的,只是目前看起来明面上没那么多大家跑得很嗨皮

至于能嗨皮多久,不知道,据说是移动有求于Lumen所以合作上移动拉了不少带宽,而且傻逼移动喜欢搞一些Transit跑的比付费客户还快的傻卵操作,能用Lumen单线程过G口还便宜的话,逸一时,舞一时,不好吗
有人记得他们试图暗杀里根之后选举结果如何吗?
完美构图
甚至怀疑老川为了拍一张搞了个枪击
这张图片能载入史册了
MSI 公网泄露 600,000+客户返修信息

泄露内容包括 客户姓名、手机号、地址、详细返修信息。
公网可达、无任何鉴权、甚至可以一键导出成 Excel 。

https://v2ex.com/t/1057070
汇旺地址TNVaKWQzau7xL9bcnvLmF9KSEQkWEs4Ug8今天6:21被冻结2900万U,各位注意资金安全
咕咕云成都建站特惠 458元/年,999/三年

核心:2 CPU
内存:4 GB
硬盘:2 TB SAS RAID10
流量:2 TB
峰值:100 Mbps
防御:150 Gbps
地址:1 IPv4+v6

已备案域名自动过白,建站无忧.

https://www.ggy.net/store/cheng-du-dian-xin-cun-chu-qu/jianzhan
物理学家创造了一个被称为世界上最复杂的迷宫,其设计基于统计力学和熵的原理,使
其不仅难以破解,而且具有科学意义。这个迷宫的复杂性挑战了解决者的能力,同时也展示了物理学原理在设计中的应用。


https://www.sciencealert.com/physicists-have-created-the-worlds-most-fiendishly-difficult-maze
关于Telegram 黑白狗DOGS 思考

什么鬼?
这几天一款基于telegram ton的meme币,通过社交媒体病毒传播,新瓶装旧酒。击鼓传花的代币韭菜游戏。然后上面点开有个使用条款,点进去看。字多耐心点


什么时候遇到的?
基本各类僵尸账号韭菜论坛都会发,黄赌毒也在快速开发自己的meme代币,依托在telegram的小程序列表内。然后说各种薅羊毛,免费领......


为什么很多人知道是骗人的还去玩?
很多人抱着免费不要钱的心态去领取,实际就是为割韭菜项目做贡献。这个就要归功于电报的小蓝勾,本质上不代表他是telegram独家发行,且有货币属性的背书行为。只是依托的小程序,好比你在微信小程序里蜜雪冰城的游戏积分。
如果还是听不懂
TON —— 视为Q币
DOGS —— 视为此DOGS小程序里的游戏积分,或者游戏币
这样你看好理解了吧!
这个所谓的dogs就是抄袭meme那套流程,然后做成telegram小程序,按照telegram的唯一UUID和是否充值会员的属性然后赠送小程序里的dogs代币,并通过邀请链接欺骗更多人“打着官方Telegram推出的MEME币错过后悔一辈子”入圈。


目前玩法?
骗人,当然需要点本事。
小蓝勾作为官方背书,能骗就骗。
然后顶部有小程序条款,基本没人去看,聪明的诈骗开发者就已经嗅到商机,完全可以吧黄赌毒这套移植到这种小程序MEME币上面。
页面目前就3个功能,你有多少dogs小程序游戏币(数值依照小程序读取唯一uuid和是否开会员多加个随机值赋与)
然后创建一栏排行榜,傍一大哥已经集齐了多少dogs小程序游戏币了(快冲韭菜们)
邀新,萌新想白嫖未来几个亿的新项目吗快帮我免费推广dogs小程序游戏币(免费韭菜)然后就没有然后了,我猜后面就可以用TON进行购买,start目前好像不能兑换成U所以不好洗钱。要先搞大圈更多人才行......


这套玩法是否出现过?
有的,这套玩法MJJ最早接触应该是红鼻子小丑社工库(黑产已落网跑路)
当时在论坛呼风唤雨,本子就是送积分邀新得积分然后出售违法信息资料然后套取真实有意愿付费用户。那些免费拉新都成了码子。只不过技术不成熟,使用的是telegram bot这种自建机器人进行黄赌毒欺诈。后面的事包括诈骗ETH BTC大家都有所耳闻。


独立思考?
反面:
当范围面影响面达到一定数量级就是概率游戏,总会有傻逼蠢人韭菜上当受骗。圈的好就是下一个meme,圈的不好就是韭菜。有一就有二,换个包装继续骗。又不是第一次玩telegram。但别忘了,平台自己的TON真发行的代币也没好到哪里去,你要想向ETH BTC那样,开什么玩笑。认清现实吧......
正面:
这小程序的影子不就是微信那套么,然后搭建自己的圈子,但又面向虚拟非现实的。那有啥好做的呢?其实玩明白的就是灰色产业链搬到这边付费服务。要不然电报还能做什么对吧,还上市哦吼?

https://telegram.org/tos/mini-apps