// Popular Articles

#8492026-04-19

SideImpactor: ký và cài app iOS ngay trong trình duyệt qua WebUSB, không cần Sideloadly

Một dự án mã nguồn mở mới của lbr77 nhét toàn bộ flow sideload iOS — pair, ký IPA, install — vào một tab Chrome. Không AltServer, không macOS, không cài gì lên máy. Chỉ cần WebUSB và một Apple Developer account.

ios-sideloadingwebusbopen-source
6 phút đọc
#8482026-04-18

xnldorker: bắn dork qua 12 search engine cùng lúc, gộp URL recon vào 1 file

xnldorker là CLI MIT của xnl-h4ck3r đẩy cùng một Google dork qua 12 search engine song song, dedup kết quả, dùng cho phase recon của bug bounty. Hiện v4.2, miễn phí, có anti-bot layer.

xnldorkergoogle-dorkingbug-bounty
7 phút đọc
#8462026-04-17

wacrawl 0.1.0: A read-only CLI that turns macOS WhatsApp Desktop into a searchable archive

Peter Steinberger just shipped wacrawl 0.1.0 — a Go CLI that snapshots WhatsApp Desktop's local SQLite databases on macOS and gives you FTS5 full-text search across every chat. No QR pairing, no account ban risk, no network calls.

wacrawlwhatsappcli
6 phút đọc
#8452026-04-17

Carnice-V2-27b: a 27B open-source agent model built on Qwen3.6 lands on Hugging Face

Kai Stephens drops Carnice-V2-27b, a fully merged BF16 fine-tune of Qwen3.6-27B aimed at the Hermes-Agent harness. Apache 2.0, GGUF quants from 9.4 GB, and benchmark deltas that put it ahead of its base on IFEval — here is what is actually inside it and how to run it on a 3090.

carnice-v2-27bqwen3-6open-source-llm
6 phút đọc
Claude skill này biến mô tả hệ thống thành diagram HTML/SVG đẹp mê ly
#8432026-04-17

Claude skill này biến mô tả hệ thống thành diagram HTML/SVG đẹp mê ly

Cocoon AI vừa open-source một Claude skill biến mô tả plain-English thành file HTML tự chứa với SVG inline, dark theme slate-950, JetBrains Mono, zero dependency. Mô tả kiến trúc → Claude xuất file, mở ngay trong browser. ~2.5k star GitHub.

claude-skillsarchitecture-diagramdeveloper-tools
6 phút đọc
#8412026-04-16

Bên trong rdmsr: researcher đang mổ xẻ microcode Cannon Lake và tìm thấy CREGPLA

Mark Ermolov vừa hé lộ snapshot tiến độ reverse-engineering microcode CPU desktop Intel: instruction rdmsr trên Cannon Lake được simulate qua công cụ Archsim, và một cấu trúc dữ liệu hardcode trong silicon — CREGPLA — chứa thông tin valid bit cho mỗi MSR. Đây là lần đầu tiên một dòng Big Core của Intel bị soi sâu tới mức này.

intel-microcodereverse-engineeringcannon-lake
7 phút đọc
Gitnuro: Git client multiplatform viết bằng Compose + JGit, FOSS thuần, không Electron
#8392026-04-15

Gitnuro: Git client multiplatform viết bằng Compose + JGit, FOSS thuần, không Electron

Gitnuro là Git GUI native chạy Linux/Windows/macOS, build bằng JetBrains Compose và JGit. GPL-3.0, không tracking, hỗ trợ LFS, syntax-highlight diff, interactive rebase drag-and-drop — đối thủ trực tiếp của Sourcetree, GitKraken, SmartGit nhưng free hoàn toàn.

gitnurogit-clientcompose-multiplatform
6 phút đọc
Qwen3.6-27B chạy local trên MacBook Pro: model 27B đánh bại 397B trên benchmark coding
#8352026-04-12

Qwen3.6-27B chạy local trên MacBook Pro: model 27B đánh bại 397B trên benchmark coding

Alibaba vừa open-source Qwen3.6-27B — model dense 27B đánh bại Qwen3.5-397B-A17B (MoE) trên mọi benchmark coding agentic, chạy local 16.8GB GGUF trên Mac 24GB unified memory với ~25 t/s. Apache 2.0, không phí, không API key.

qwen-3-6alibabalocal-llm
8 phút đọc
#8342026-04-12

5 công cụ bypass 403 mọi bug bounty hunter nên có trong arsenal

bypass-403, nomore403, 4-ZERO-3, byp4xx, dontgo403 — 5 tool open-source tự động hoá kỹ thuật vượt qua HTTP 403/401. So sánh ngôn ngữ, kỹ thuật, độ phủ payload và khi nào nên dùng tool nào.

bug-bountyinfosecweb-security
7 phút đọc
#8332026-04-12

JavaScript Async/Await: Từ callback hell đến code sạch

Hành trình từ callback lồng nhau tới Promise rồi đến async/await. Hiểu sâu event loop, microtask queue và cách xử lý lỗi đúng cách trong JavaScript hiện đại.

JavaScriptAsyncNode.js
8 phút đọc