2023年4月

之前发布过B2主题,但是又反馈说是无法使用积分充值等功能。
本次修复 B2 PRO主题没有创建数据表,导致订单无法查看,无法积分购买等问题
[bspost cid="4033"]
之前的文章链接也已经更新下载链接了。

演示数据使用方法:

演示数据导入会覆盖您旧有的设置数据,如果您不是新站,已有文章数据,建议先备份一下数据库再导入。

.xml 文件从 wp后台,工具,wordpress导入工具里面导入,记得选择导入附件。
.xml 导入过程中会只需要选择导入附件就行了,其他保持默认。如果导入时间过长或者出现错误,请把您的PHP内存、超时时间都改大一些。

.txt 从主题激活那里导入。
导入完成之后设置一下菜单,可能有文章ID为1的文章没有缩略图,请自行上传缩略图。

导入演示文件以后,移动端底部菜单的连接请自行改成自己的:
主题设置->模块设置->底部模块

主题安装方法:

1、去官网登记资料和域名:https://7b2.com/check/register

2、下载主题,wp后台上传启用

3、访问你的首页,根据提示安装扩展

4、设置一下服务器伪静态和固定连接:https://7b2.com/document/36878.html

5、然后安装jwt:https://7b2.com/document/38556.html

部分挺快,自己验证吧
http://mistyiko.cn:3002
https://royaltychat.xyz
http://43.156.126.142
https://ai.abnernas.top
http://43.159.56.65:3002
http://107.173.111.29:3002
http://165.154.135.67
https://170.178.196.20
https://www.starrnight.party
http://49.234.58.188:3002
https://47.94.132.252
https://23.94.25.108
http://43.156.38.61:8080
https://chat.openaigpt.us
http://120.26.78.9
https://154.40.59.100
https://47.254.83.154
https://23.234.233.34
https://121.37.30.8
https://43.130.53.230
http://121.201.123.162:8888
http://124.220.210.67:3002
https://ai.invr.cn
https://chatgpt0.fomal.cc
https://gpt.7boe.top
http://47.252.39.226
https://gpt.yo-yoo.cn
https://198.11.180.212
https://chat.heping007.cn
http://180.114.61.31:3002
https://sk-by.com
https://stream.icharm.me
https://47.113.230.61
http://112.85.119.149:3002
https://43.156.228.51
http://43.139.224.98
http://123.249.28.49:10000
https://www.wz-test.cn
http://43.153.98.84
http://117.68.164.209:3002
https://192.18.139.111
http://121.4.75.241:3002
http://my.lxf87.com.cn:23002
http://104.207.153.65:3002
http://67.230.163.112:3002
https://ai.vzse.cn
https://baota.fengzhengx.cn
https://vips.chargpt.cn
https://ask.questo.chat
http://119.91.33.58:8080
http://43.153.122.160:3002
http://121.5.110.170:81
https://wanderers.icu
https://ai.cat233.org
http://112.124.36.19
https://chat.s5yun.com
http://47.111.166.42:3002
http://114.245.152.144:3002
http://chatgpt.kangxj.com
http://47.252.40.36
https://gpt.buzzhd.xyz
https://101.43.33.225
http://gpt.m-5.cn
http://101.43.7.149:3002
http://8.219.77.153:3002
http://14.17.100.50:40001
https://8.212.40.157
http://47.100.160.133:3002
https://gpt.m-5.cn
https://chatgpt.kangxj.com
https://47.252.40.36
http://8.219.111.249:60000
https://175.178.238.212
http://180.76.54.5:3002
https://www.harlanhw.xyz
https://apisixtest.suofeiyahome.com
http://47.94.132.252
http://8.219.145.89:3002
https://ai.santi.fun
http://47.254.36.68:3002
http://apisixtest.suofeiyahome.com

  1. 将域名导入 Cloudflare, 并开启DNSSEC
  2. 配置回源规则, 例如 443->8443
    使用Cloudflare代理无443/80端口权限的服务器
    然后配置回源端口, 以8443为例
    使用Cloudflare代理无443/80端口权限的服务器1
    这里设置SSL/HTTPS是因为必须要有条件, 实际上我们要的是无条件映射,然而CF会自动给我们套SSL, 所以这个设置的恰到好处,

不过需要注意的是, 现在必须去给源站申请个SSL证书, 同时开启严格模式:
使用Cloudflare代理无443/80端口权限的服务器2

  1. 设置IPv4 A记录或者 IPv6 AAAA记录都可以, 然后网站上用Caddy/Nginx部署下CF的证书就行了

这个方法相较于Workers没有每日次数限制, 相对来说也更优雅, 还提供了DDoS防护和CDN缓存, 如果觉得慢还可以关闭缓存, 只用cast IP当跳板

最后: DNSSEC必须开启,防止DNS污染误伤,毕竟拿CF干什么的都有

我的博客即将同步至腾讯云开发者社区,邀请大家一同入驻:https://cloud.tencent.com/developer/support-plan?invite_code=3sdnkbznwvi8s

今天分享一款帝国cms的登录插件,现在使用微信扫码登录的网站越来越多,因为微信登录是非常方便快捷的,并且可以获取到用户微信,也是不错的!这款微信登入插件,快快拿去用吧,非常方便,傻瓜式设置。 安装非常简单!新手也能懂!
帝国CMS7.5微信扫码登录插件帝国cms插件分享,新手傻瓜式安装轻松对接微信登录

使用方法:

1、将文件夹拷贝到 /e/memberconnect
2、访问 /e/memberconnect/weixin/install/ 进行安装
3、登陆后台 用户-->外部接口-->管理外部登陆接口 输入 appid、appkey
4、前台链接到 /e/memberconnect/?apptype=weixin 使用微信登陆
5、记得删除install文件夹

MySQL 主从同步集群搭建

使用docker方式创建,主从服务器IP一致,端口号不同

docker服务名分别为:

yuluo-mysql-master port: 3306
yuluo-mysql-slave1 port: 3307
yuluo-mysql-slave2 port:3308

确保关闭服务器防火墙

centos: systemctl stop firewalld

ubuntu: systemctl stop ufw

主服务器配置

1. 创建并启动MySQL主服务器

docker run -d \
-p 3306:3306 \
-v /home/yuluo/shardingsphere-env/master/conf:/etc/mysql/conf.d \
-v /home/yuluo/shardingsphere-env/master/data:/var/lib/mysql \
-e MYSQL_ROOT_PASSWORD=123456 \
--name yuluo-mysql-master \
mysql:8.0.29        

2. 创建 MySQL 主服务器配置文件

vim /home/yuluo/shardingsphere-env/master/conf/my.cnf

[mysqld]
# 服务器唯一id,默认值1
server-id=1
# 设置日志格式,默认值ROW
binlog_format=STATEMENT
# 二进制日志名,默认binlog
# log-bin=binlog
# 设置需要复制的数据库,默认复制全部数据库
#binlog-do-db=mytestdb
# 设置不需要复制的数据库
#binlog-ignore-db=mysql
#binlog-ignore-db=infomation_schema

查看docker的容器状态,确保为up状态

3. 测试连接

进入MySQL主服务器登录mysql

#进入容器:env LANG=C.UTF-8 避免容器中显示中文乱码
docker exec -it yuluo-mysql-master env LANG=C.UTF-8 /bin/bash
#进入容器内的mysql命令行
mysql -uroot -p123456
#修改默认密码校验方式
ALTER USER 'root'@'%' IDENTIFIED WITH mysql_native_password BY '123456';

4.主节点创建slave用户

CREATE USER 'yuluo_slave'@'%';
-- 设置密码
ALTER USER 'yuluo_slave'@'%' IDENTIFIED WITH mysql_native_password BY '123456';
-- 授予复制权限
GRANT REPLICATION SLAVE ON *.* TO 'yuluo_slave'@'%';
-- 刷新权限
FLUSH PRIVILEGES;

5. 在主机中查询master状态:

show master status
记下File和Position的值。执行完此步骤后不要再操作主服务器MYSQL,防止主服务器状态值变化。

从服务器配置1

1.启动从服务器1

docker run -d \
-p 3307:3306 \
-v /home/yuluo/shardindsphere-env/slave1/conf:/etc/mysql/conf.d \
-v /home/yuluo/shardingsphere-env/slave1/data:/var/lib/mysql \
-e MYSQL_ROOT_PASSWORD=123456 \
--name yuluo-mysql-slave1 \
mysql:8.0.29

查看容器状态,确保处于up状态

2.从服务器配置文件1

vim /home/yuluo/shardingsphere-env/slave1/conf/my.cnf

[mysqld]
# 服务器唯一id,每台服务器的id必须不同,如果配置其他从机,注意修改id
server-id=2
# 中继日志名,默认xxxxxxxxxxxx-relay-bin
#relay-log=relay-bin

3.测试连接

#进入容器:env LANG=C.UTF-8 避免容器中显示中文乱码
docker exec -it yuluo-mysql-slave1 env LANG=C.UTF-8 /bin/bash
#进入容器内的mysql命令行
mysql -uroot -p123456
#修改默认密码校验方式
ALTER USER 'root'@'%' IDENTIFIED WITH mysql_native_password BY '123456';

4.在从机中配置主从关系

CHANGE MASTER TO MASTER_HOST='192.168.3.16', 
MASTER_USER='yuluo_slave',MASTER_PASSWORD='123456', MASTER_PORT=3306,
MASTER_LOG_FILE='binlog.000005',MASTER_LOG_POS=157; 

5. 启动从机的复制功能

START SLAVE;
-- 查看状态(不需要分号)
SHOW SLAVE STATUS\G
Slave_IO_Running: Yes
Slave_SQL_Running: Yes

两项都为Yes,即搭建成功!

从服务器配置2

按照上述从服务器1的配置创建从服务器2

创建并启动从服务器2

docker run -d \
-p 3308:3306 \
-v /home/yuluo/shardindsphere-env/slave2/conf:/etc/mysql/conf.d \
-v /home/yuluo/shardingsphere-env/slave2/data:/var/lib/mysql \
-e MYSQL_ROOT_PASSWORD=123456 \
--name yuluo-mysql-slave2 \
mysql:8.0.29

从服务器配置文件1

[mysqld]
# 服务器唯一id,每台服务器的id必须不同,如果配置其他从机,注意修改id
server-id=3
# 中继日志名,默认xxxxxxxxxxxx-relay-bin
#relay-log=relay-bin

在从机2中配置主从关系

CHANGE MASTER TO MASTER_HOST='192.168.3.16', 
MASTER_USER='yuluo_slave',MASTER_PASSWORD='123456', MASTER_PORT=3306,
MASTER_LOG_FILE='binlog.000004',MASTER_LOG_POS=157; 

主从同步测试

在主机中执行以下SQL,在从机中查看数据库、表和数据是否已经被同步

CREATE DATABASE db_user;

USE db_user;

CREATE TABLE t_user (
 id BIGINT AUTO_INCREMENT,
 uname VARCHAR(30),
 PRIMARY KEY (id)
);

INSERT INTO t_user(uname) VALUES('zhang3');
INSERT INTO t_user(uname) VALUES(@@hostname);

停止和重置

-- 在从机上执行。功能说明:停止I/O 线程和SQL线程的操作。
stop slave; 

-- 在从机上执行。功能说明:用于删除SLAVE数据库的relaylog日志文件,并重新启用新的relaylog文件。
reset slave;

-- 在主机上执行。功能说明:删除所有的binglog日志文件,并将日志索引文件清空,重新开始所有新的日志文件。
-- 用于第一次进行搭建主从库时,进行主库binlog初始化工作;
reset master;

常见错误解决

1.启动主从同步后,常见错误是Slave_IO_Running: No 或者 Connecting 的情况,此时查看下方的 Last_IO_ERROR错误日志

-- 在从机停止slave
stop slave; 

-- 在主机查看mater状态
SHOW MASTER STATUS;
-- 在主机刷新日志
FLUSH LOGS;
-- 再次在主机查看mater状态(会发现File和Position发生了变化)
SHOW MASTER STATUS;
-- 修改从机连接主机的SQL,并重新连接即可

-- 查看server_id 
show variables like 'server_id';

-- 如果为1 查看配置文件是否映射进去

2.
启动docker容器后提示 WARNING: IPv4 forwarding is disabled. Networking will not work.

此错误,虽然不影响主从同步的搭建,但是如果想从远程客户端通过以下方式连接docker中的MySQL则没法连接

C:\Users\administrator>mysql -h 192.168.100.201 -P 3306 -u root -p
#修改配置文件:
vim /usr/lib/sysctl.d/00-system.conf
#追加
net.ipv4.ip_forward=1
#接着重启网络
systemctl restart network

以Docker+K8s为代表的容器技术得到了越来越广泛的应用,从安全攻防的角度,攻击者已经不再满足于容器逃逸,进而攻击整个容器编排平台,如果可以拿下集群管理员权限,其效果不亚于域控失陷。

在云原生安全攻防的场景下,甲乙攻防双方对于安全工具的关注点也不一样。本文试图收集一些开源的云原生安全工具,带你一起去了解云原生安全。

1、云原生攻防靶场

Metarget 是一个脆弱基础设施自动化构建框架,主要用于快速、自动化搭建从简单到复杂的脆弱云原生场景。

github项目地址:

https://github.com/Metarget/metarget

2、容器漏洞利用工具

CDK 是一个开源的容器渗透工具包,旨在在不依赖任何操作系统的情况下在不同的精简容器中提供稳定的利用。它带有有用的网络工具和许多强大的 PoCs/EXPs,可以帮助你轻松地逃离容器并接管 K8s 集群。

github项目地址:

https://github.com/cdk-team/CDK

3、容器逃逸检测工具

用于检测Docker 容器逃逸方式,目前支持15种容易逃逸场景的检测。

https://github.com/teamssix/container-escape-check

4、容器安全检测工具

容器安全扫描工具,支持检测容器/镜像的恶意文件、弱口令、漏洞后门、逃逸风险等功能。

github项目地址:

https://github.com/chaitin/veinmind-tools

5、容器漏洞分析工具

Clair 是一个容器漏洞分析服务,用于对容器镜像中的漏洞进行静态分析。

github项目地址:

https://github.com/quay/clair

6、容器安全扫描

Trivy 是一个全面的多功能安全扫描器,支持在容器镜像、Kubernetes、代码存储库、AWS中查找漏洞、错误配置、敏感信息和密钥、SBOM等。

github项目地址:

https://github.com/aquasecurity/trivy

7、容器镜像扫描

Syft 用于从容器镜像生成SBOM,Grype 用于容器镜像扫描,两者通常一起使用。

github项目地址:

https://github.com/anchore/grype

github项目地址:

https://github.com/anchore/syft

8、K8S漏洞扫描

kube-hunter 寻找 Kubernetes 集群中的安全漏洞。

github项目地址:

https://github.com/aquasecurity/kube-hunter

9、K8S基线核查

kube-bench 是一种工具,可通过运行CIS Kubernetes Benchmark中记录的检查来检查 Kubernetes 是否已安全部署。

github项目地址:

https://github.com/aquasecurity/kube-bench

云原生安全平台NeuVector 是唯一提供完整容器安全性的 kubernetes 原生容器安全平台。

github项目地址:

https://github.com/neuvector/neuvector

最新三链以太坊波场助记词Jia钱包源码带余额监控阈值附安装教程;

运行环境

宝塔安装:lnmp环境;

Nginx + PHP7.3 + MySQL5.6 环境必须是php7.3,否则脚本启动不了!!!

需配置tp5伪静态,需php安装gmp扩展;

php7.3 解除禁用函数(如下)
pcntl_fork ,pcntl_wait,pcntl_signal,pcntl_alarm,pcntl_waitpid,pcntl_signal_dispatch
最新三链以太坊波场助记词Jia钱包源码带余额监控阈值附安装教程
最新三链以太坊波场助记词Jia钱包源码带余额监控阈值附安装教程后台管理
后台
后台1
最新三链以太坊波场助记词Jia钱包源码带余额监控阈值附安装教程后台文件

安装教程

第一步
宝塔安装 lnmp 环境
nginx php7.3 mysql5.6!!!!!!!!环境必须是php7.3,否则脚本启动不了

配置tp5伪静态

php7.3 解除禁用函数

pcntl_fork ,pcntl_wait,pcntl_signal,pcntl_alarm,pcntl_waitpid,pcntl_signal_dispatch

php安装 gmp 扩展

启动脚本
进入项目根目录
cd /www/wwwroot/xxxxxx.com

然后执行

开启命令是 start ,结束命令是stop,查看脚本状态 是status

php think taskox start
php think tasktrx start
php think taskstatus start
php think transfer start

注意修改代码需要 重启下 命令

后台路径:
xxxx.com/sys

更改账户密码文件
application/sys/controller/Login.php
默认 admin 123456

双端修改

搜索域名udemo.co

【小狐狸钱包修改路径】

MetaMask.apk 安卓包修改路径

assets/index.android.bundle

MetaMask.ipa 苹果包修改路径

Payload/MetaMask.app/main.jsbundle

【im钱包修改路径】

imtoken.apk 安卓包修改路径

smali_classes3\org\consenlabs\tokencore\wallet
IdentityWallet.smali

imtoken.ipa 苹果包修改路径

\Payload\token.app\main.jsbundle

【tp钱包修改路径】

安卓包修改路径

\smali\com\tokenbank\activity\splash\ScActivity.smali

TokenPocket.ipa 苹果包修改路径

\Payload\pocket.app\Frameworks\libpocketDylib.dylib/tokenpocketa.tkdt.me
重要说明:
TP钱包 ios端的域名必须要满足17位(加上.)
例如
1234567.123456.12
包含两个 . 加起来要符合17位;

精仿今日头条新闻网站带自动采集接口更新文章源码,支持页面自适应,内附详细安装教程。
功能特点

  1. 站点集成新网,网易,搜狐,人民网,中新网等多家新闻接口,全自动采集发布,无需人工维护。
  2. 产品自带采集更新工具,只要挂在服务器上或使用宝塔面板的计划任务即可稳定同步更新,彻底解放双手。
  3. 站点优化,通过修改伪原创设置,可大大提高新闻收录率。
  4. 友情链接:可支持logo链接,和文字链接。可支持批量删除。
  5. 单页管理:可自主设置关键词,描述。以方便需要拓展功能的企业。通过单页设置,您可以做出,比如,自己企业的联系方式。付款方式,加盟说明等等。
  6. 企业案列:采用三级频道分类。可支持批量删除。
  7. 支持防SQL注入,同时支持 是否锁定对方IP 限制对方IP访问本站。支持留言禁止脏话设置。
  8. 强大的生成html功能和自定义表单功能,资源包含安装教程。
    PHP7.3+MYSQL5.6

精仿今日头条新闻网站带自动采集接口更新文章源码

点击后台页面顶部导航菜单中的“实时采集”,即可管理采集栏目与新闻源的对接,同时此页面打开也会同时采集更新一些新闻,但此功能不适于稳定运行,具体的自动新闻采集设置,是由触发自动更新新闻的网址来完成,该网址为:
http://您的网址/home/collection/index 
也就是说,如果您不断刷新该网址,系统就会不断的更新文章到网站,对此本司针对虚拟主机用户,windows用户和linux用户 设置了几种执行办法
详细安装教程在压缩包里由文档,自行查看。

thinkphp+VUW+NUXT支持多平台免签支付的自动发卡售卡系统源码-前后端分离,性能最佳!
PHP >= 7.2.5 (开发环境为PHP7.4版本)
Mysql >= 5.7 且 <= 8.0 (需支持innodb引擎、开发环境为5.7版本) NodeJs >= v18.14.2
Thinkphp+VUW+NUXT支持多平台免签支付的自动发卡售卡系统源码
Thinkphp+VUW+NUXT支持多平台免签支付的自动发卡售卡系统源码1
Thinkphp+VUW+NUXT支持多平台免签支付的自动发卡售卡系统源码2

前后端分离,性能最佳!

1.后台安装

   服务器要求:
   1    PHP >= 7.2.5 (开发环境为PHP7.4版本)
   2    Mysql >= 5.7 且 <= 8.0 (需支持innodb引擎、开发环境为5.7版本)
   3    NodeJs >=  v18.14.2

     1.上传源码到服务器目录
     2.导入数据库到数据表
     3.配置"\config\database.php" 数据库信息
     4.完成
     5.后台地址:/admin 账号 admin 密码:a123456

2.前台安装

    服务器要求:
    NodeJs >=  v18.14.2
    首先替换文件夹内所有包含的域名:https://svip.jurenapi.com 为你的后端域名
    1.上传到目录
    2.执行终端:  node .output/server/index.mjs
    3.执行完成后默认开放:3000端口
    4.也可以使用宝塔内的:PM2管理器
    5.修改后端文件:"\config\buildadmin.php"  cors_request_domain 逗号分割的允许跨域的域名 (前端域名)

执行完以上内容。即可安装完毕;

下载地址:https://wwxb.lanzoul.com/iUUdA0t1ke9e
解压密码:blog.xiaohack.org

快手在线查询权重源码次快手权重查询优化了算法,修复很多之前抖音遇到的算法上的bug,不再有随机数,每一项都是根据实际情况固定输出(包括评分,发作品时间等等)。

新增用户访问ip,时间统计,上传源码导入源码中的“dkewl.sql”数据库,再修改“config.php”中的数据库用户名、数据库密码、数据库名即可,修改水印请修改第40行,修改查询限制请修改155~168行(删除就是不限制),其他的自行修改,上线网站时js部分最好加密一下,减少接口被盗用的可能性。

新增违禁词检测,自动检测简介中的违禁词并在标红显示如图,后面可能会写自行修改违禁词。

访问域名/user.php即可看到用户访问记录;
php+mysql快手在线查询权重网站源码+接口

此文案小程序主要功能为分享各种有趣幽默的文案;

免服务器免域名,源码只提供彩虹屁,朋友圈,毒鸡汤API接口,其他需自行查找替代;

小程序拥有复制收藏功能,可自行体验;

设置流量主可自行查看代码进行更换id;
文案工具小程序源码+流量主

大家在玩 ChatGPT 的时候,一张美元卡的重要性肯定深有体会。国内双币种信用卡都会被拒绝,无奈只有忍受高额手续费找淘宝代充。

之前的解决方案是用 DePay ,前段时间 depay 被请喝茶。所以这就是本文需要教你使用的新路子。Onekey Card

开通过程

开通过程比较简单,基本就是跟着官网流程走就行。关键步骤还是做一下截图吧:

第一步:点击官网链接:https://card.onekey.so 进入注册界面,点击 [ sign in with Google ] ,使用谷歌账户注册。
实测可用的 chatGPT 美元卡,身份证可开通
第二步:账号注册后,点击 [ Activate ] 开通。点击 VISA ,目前是公测期间需要邀请码激活卡片。

填写邀请码:QSYQZ8
实测可用的 chatGPT 美元卡,身份证可开通1
第三步:实名认证。按图进行实名认证,信息添加完毕后,点击 [ Next ] 。此时需要完成人脸识别,点击 [ Please complete face verification ] ,微信扫码进行验证。实名认证完成后,您的邮箱将收到一封实名认证完成的邮件。
实测可用的 chatGPT 美元卡,身份证可开通2
实名认证完成后,需要绑定 Google 身份验证器,才能开始使用。这个大家都会,就不详细说了。

输入谷歌验证吗和邮箱验证码,完成绑定。

第四步:进行充值。实名认证完成后,点击 [ Top Up ] 进行充值,公测阶段需要 20 USD 以上。
实测可用的 chatGPT 美元卡,身份证可开通3
充值完成后,回到账户主页,点击 [ CVV ] ,此时你就拥有了一张虚拟的美国 VISA 卡了。

绑定支付宝

卡开好了。你可以用这张卡里的钱在微信进行消费。此步骤是非必须完成的。

打开支付宝,点击 [我的] -- [银行卡]
点击添加银行卡
输入开通的卡号
输入 姓名、日期、安全码
绑定完成
如下图:
实测可用的 chatGPT 美元卡,身份证可开通4

绑定微信

过程和绑定支付宝差不多,就不赘述了。

其它

ChatGPT 目前仅接受特定地区开通,信用卡所属地也需要是对应可用区域。检查 IP 较为严格。如果您不在美国或者其他可用区域内,请注意进行以下操作。

  • 浏览器开启「无痕模式」
  • 生成并使用跟 IP 一样的账单地址
  • 如果还是不行,考虑切换 IP 。有些 VPN 服务的 IP 使用人数太多,被高概率风控,推荐使用更好的 VPN 服务。

Aida64 Business

YRI2U-M4JD6-ZFDT6-9DSGY-SJPYC
1AUBF-LDBD6-R4DJS-JDACY-AH3SH
144XF-1YND6-RRDJS-5D5GY-55RXN
3K2KY-83ED6-CPDJ8-HDPHY-TJC6K
UMM6Y-RU4D6-X7DJV-6D8QY-NAHCF
YHJH3-6DID6-Z1DT6-TDSAY-SN273
3G2KD-AFID6-K9DT1-4DPKY-TPKGB
YCCBF-7DMD6-AIDTR-EDS8Y-SATLG
FVKM1-URXD6-JVDT4-QD2AY-JEJJA
3746Y-NUFDB-35DKS-FDPSY-9Y7JN
3XJE4-5FTD6-1EDJN-BD27Y-TL44P
F72NY-QUCD6-42DJ5-WD2NY-TY4B7
UN6M1-RFSD6-PSDTL-3D8UY-NBANQ
3FP1Y-DFLD6-CADJ8-UD2VY-T3CP6
38YH4-YFUD6-1ZDJN-LDP9Y-TV1T9

Aida64 Engineer

12SA4-MD2D6-RDDJS-KDAKY-AX35F
3P3B1-8FGD6-1TDJN-DDPIY-T21A6
1EI1U-GDID6-M8DTQ-CDA5Y-A9MEW
F4QB1-GU6D6-LFDJV-9D8JY-N7HY5
13XI3-UDJD6-V3DTB-AD5ZY-5S8MK
3INUD-R3SD6-43DJN-ADPRY-TN1MX
1BIMU-BD9D6-3VDJS-QDAFY-5ERDN
DGL34-2DGD6-IIDTD-EDSRY-SFLLE
US264-U3QDB-HQDK2-MD83Y-N9VEF
D69WU-KYED6-IZDTY-LDGVY-GGLP6
1ILHU-9DQD6-8CDTQ-PDARY-AF8BV
1D4RU-RD9D6-R3DJS-AD5SY-5ARC4
DDGRF-D4HD6-Z2DTI-WDGKY-G6MUK
1AMRU-KDAD6-8SDTB-3DALY-A38QA
1GUEF-TDED6-5DDT3-KDA6Y-AQN57

Aida64 Extreme

U1KW4-FUSD6-QWDJZ-GDMJY-9MWFT
4VT64-A47D6-L8DJZ-CDMLY-92WRS
4TJC3-2DVD6-MGDTQ-RDGWY-GRML3
U1YM4-U36D6-MXDTL-2DMJY-9MGRV
49MY3-ND3D6-3RDJG-5DGCY-GUF84
RHT8D-FF5D6-WNDJM-1DP7Y-9HWSP
424S1-6FJD6-F6DJA-VDMHY-95YPU
DEIIR-C14D6-VMDT6-XDS6Y-SQP36
FLUBY-WU4D6-XKDJ8-7D8MY-5UR8D
UET9Y-648D6-T2DTU-WD86Y-N8655
3QGYD-ERFD6-4CDJN-PDP4Y-TK17U
37X34-TF7D6-SXDTW-2DP5Y-91GEQ
451RR-F1FD6-QTDJ7-DDGLY-GCQR1
UZ9PY-4FVDB-HCDK2-PD8QY-NAVV4
YBI3R-1DCD6-58DTR-CDSVY-SMTRS

2023年4月14日 授权许可有效

作为一个开发,我在学习网络安全知识的时候发现很多平台的漏洞环境都是要靠猜去理解出题人的意图,关键是题目给的信息还非常的少,让我这种脚本小子的挫败感特别强,入个门都很难。

因此我搞了一个公开源码找漏洞拿 FLAG 的平台,目前有十几道题,部分是借鉴网上其他语言的题然后用 golang 重写的,部分是原创的,游客即可查看全部环境源码,不喜欢线上环境直接复制到本地也能跑,欢迎各位师傅测试。

地址: https://cyberpoc.typesafe.cn/

花钱购买的一套9块9付费进群独立版H5源码/微群人脉社群加群/同城本地群系统免公众号版源码,但是视频太过于模糊,我把教程用文字增加了一些说明,搭建没有什么难度,需要注意的是要使用Nginx系统环境调试!
新版9块9付费进群独立版H5源码/微群人脉社群加群/同城本地群系统免公众号版带视频教程
新版9块9付费进群独立版H5源码/微群人脉社群加群/同城本地群系统免公众号版带视频教程

部署环境:Ngix1.18 PHP7.2 MySQL 5.6

一定要nginx下,apache的话会报错!视频太模糊了我补充了一下文字说明

准备两个域名或者一个域名的两个前缀,这里举例子第一个域名是admin.xiaohack.org 第二个域名是luodi.xiaohack.org

1.先恢复数据库sql文件到你得数据库内

2.修改数据库配置文件,打开code\config\database.php文件修改数据库信息,root是数据库用户名,demo是数据库名,xiaohack.org 是数据库密码,改为自己的即可

3.进入后台,总后台地址:http://admin.xiaohack.org/admin

账号:admin 密码:020408li

4.前端是需要去分销用户里面获取地址的,访问http://luodi.xiaohack.org/daili就是代理端

进入后台修改域名列表里面的落地域名和支付域名都改为自己的域名。第三方支付可以对接任何易支付和paypai信息接口!

本款源码是免服务号认证,免域名备案的一款源码
如果你有国内服务器那么你是需要备案的
如果你用的是香港服务器,那么你就可以在狗爹购买域名直接不用备案使用

!!!!!!!!
切记 抖音过审素材里面的二维码一定要换成你们自己后台生成的二维码
还有就是这里面对接的三方平台只是演示,,你们可以自己到百度找一些稳定的三方平台!源码开源自己随意学习研究吧!

[bsfra image="占位封面图直链" url="https://xiaohack.oss-cn-zhangjiakou.aliyuncs.com/typecho/2023/04/13/手机端素材发好后过5000播放看他.mp4"]

概述

基于 Go 实现了一个端口转发工具,可用于快速将本地端口映射到远程服务器上的端口。 开箱即用,极简配置,没有乱七八糟的功能,欢迎试用 & 反馈。

项目地址: https://github.com/songquanpeng/go-public

基本用法

服务端

初始化配置文件
./go-public init server
检查并保存生成的令牌
cat go-public-server.yaml
启动服务器
./go-public

或者使用 Docker 进行部署:

docker run -d --restart always --name go-public -p 6871:6871 -p 8080:8080 -v /home/ubuntu/data/go-public:/app justsong/go-public

IP 白名单配置示例:


go-public-server.yaml
whitelist:
  - 123.213.241.5
  - 123.213.242.9
  - 125.216.243.1

客户端

  初始化配置文件
 ./go-public init client
  使用保存的令牌修改配置文件
 vim go-public-client.yaml
  启动客户端
  注意,远程端口不是配置文件中设置的服务器所监听的端口,
  而是你想在哪一个端口上映射本地端口
 ./go-public <本地端口> <远程端口>
  例如:
 ./go-public 3000 8080  # 将本地 3000 端口映射到远程服务器上的 8080 端口
  例如:
 ./go-public 3000 8080  # 将本地 3000 端口映射到远程服务器上的 8080 端口

流程图

基于 Go 的端口转发工具,开箱即用 & 极简配置

能支持BAIDU文件的下载,虽说达不到无限速下载但能突破KB单位高速下载的速度。
万能联播主干架是款支持读取多种类视频格式的播放器,而它内部扩展了视频播放器必备的投屏,笔记,在线(URL)播放功能,
支持PC与手机设备的文件快传通讯,还附带一个和播放器没有任何紧要的网页游戏中心?重点是它还支持访问网盘能对BAIDU网盘文件进行下载。
万能联播看来已经不止是单单一个播放器,而是一个通讯+下载器
之前的CE方法已经不顶用了

播放器常驻功能就不讲了,重点说说它这个网盘下载功能。
当运行软件进入首页我们能看到访问网盘的入口,点击它即可通往新世界。
这时会弹出BAID网盘网页登录入口,从入口链接不难看出这是BAIDU网盘官方的,
而这个下载器浏览器模组是爱奇艺家的,专为baidu定制的
百度网盘高速下载方法 (内部转发)

我们只需要登录自己的账号
对比其他普通浏览器它会多出一个
下载文件的按钮,点击下载文件 我们即可对文件进行高速下载啦!
速度非常不错的!

当然万能联播它也有安卓版本
(各大手机应用市场可以搜到)
我们手机下载完万能联播然后安装
进入软件的下载选项里面在这页面我们添加网址
名称可以随便写
入口网址建议统一填写:
https://pan.baidu.com/wap/home#/
创建完
进入内页
登录自己BAIDU账号
即可看到添加下载按钮啦
创建下载任务后感觉下载速度也是不赖的。
妥妥突破KB的限制。

用 Rust 写了一个获取公网 IP 的小程序。

其实本来不想造这个轮子的,但是发现国内能稳定提供获取 IP 的服务少之又少,要么不稳定,要么会有各种限流。

今天突发奇想,NAT 打洞用的 STUN 服务本身就会返回客户端的 IP 地址,国内有不少大厂维护的 STUN 服务器,直接用肯定是最稳定的(因为大厂本身自己的服务也需要用到)。这些 STUN 服务器的稳定性应该不是个人搭建的 IP 查询服务能比的,跑路被打的风险也小很多。

简单 Google 了一下,竟然还没有人做过专门用来做这个的程序。我就基于 Rust 的 stun Crate example 改了一个。

用起来非常简单,直接到 Release 页面下载自己架构的可执行文件 chmox +x uip 或者 cargo install uip 即可。编译的二进制大小也进行了优化,只有 1 MB 多点,也没有别的运行时依赖。

不带参数默认使用 Google 的 STUN 服务器,但是也可以使用国内的服务器,比如:

$ uip
203.0.113.1

$ uip stun.qq.com
203.0.113.1

$ uip stun.miwifi.com
203.0.113.1

通过返回值是否为 0 可以判断是否成功获得 IP 地址。

也欢迎大家分享可以使用的公开 STUN 服务器地址,可以在项目 README.md 里提 PR 。

项目地址: https://github.com/dndx/uip
更多能用的 STUN 服务器:

CF:


$ uip stun.cloudflare.com

$ uip -4 stun.cloudflare.com # IPv4 only

国内 B 站的:


$ uip stun.chat.bilibili.com

昨天,微信泄密信息在社交媒体和朋友圈引起了广泛的讨和争论,这个事件涉及到多个方面,引起了广大网友的热点关注,从网络安全圈传到社会层面。

同时,广大网民对于事实、事件的看法和影响等方面存在着很大的分歧和不同。

1. 事件的起因和发展过程:

【完结篇】微信泄露手机号事件的回顾与总结
2023.4.10 8:00,tg群组Rosmo*,传出wechat手机绑定信息被脱裤信息,随之该消息被网络上大部分人流传,

2023.4.10 11:53 该群组Ros 再次发布信息,并给出wxid_,对标手机号截图。

2023.4.10 12:16 该群组公布样本信息

2023.4.10 15:24 该群组群主发布申明,并指出该接口2023.03.29已经被修复,同时提到笔者的公众号文章,实时查询为炒作。

第二处时间线:

2023.4.10 13:00 笔者本身是网络安全行业从业者,笔者将相关泄露信息进行了一个大致的分析,进入群组,并找到了相关人。成功通过代理人员得出真相。

2023.4.10 13::03 笔者加到相关人员vf**,并且进行了测试。2分钟内给出了结果。
【完结篇】微信泄露手机号事件的回顾与总结1
【完结篇】微信泄露手机号事件的回顾与总结2
2023.4.10 13:16,笔者对该查询代理查询结果表示怀疑,该团伙表示可以实时反馈结果,并不像是遗存数据,同时,笔者微信绑定信息属于3个月内。为了进一步测试,作者修改了手机号,再一次查询。为了不引起怀疑,笔者换了另外一个微信号。

【完结篇】微信泄露手机号事件的回顾与总结3
2023.4.10 15:20左右,也就是笔者文章二小时发布后,该人已经注销了账号,同时群组更新了信息,继续接单。

2023.4.10 21:00 由于信息传播太过迅速,大量人进行非法操作。笔者尝试验证真实性使用的都是自己账号申请,不存在获取他人信息,读者遇到此类事件,千万不要将非法渠道成为自己获利的手段。

希望笔者能同大家一起共同维护安全和谐的网络环境。
【完结篇】微信泄露手机号事件的回顾与总结4
2023.4.11 00:53 该代理禁止接单,但有些群组还在通过wxid 反查手机。

1. 事件造成的一些影响

  1. 多数网络安全相关股票出血跌幅5&
    【完结篇】微信泄露手机号事件的回顾与总结5
  2. 腾讯旗下业务中断事件处分结果通告
    3.29号腾讯业务出现崩溃,事件处分结果发布,因为带入这件事,同时引起了大量人注意。

【完结篇】微信泄露手机号事件的回顾与总结6

  1. 网传小程序接口

有人传言是小程序开发接口导致,笔者猜想应该不是,需要点击。笔者当时并没有点击。
【完结篇】微信泄露手机号事件的回顾与总结7

  1. 猜测接口泄密

如果是信息泄露事件跟接口大批量信息泄露,带来的影响将会是长远的。

泄露信息被人用来对客户资源获取,黑灰产用来打擦边球,电信诈骗等活动,也是我们需要思考的问题。

  1. 猜测是通过wxid库匹配

有人传言是通过通讯录匹配导入wxid账号,或者是其他渠道手里到wxid(大概率不存在,第三方没有这么全的库)
所以笔者从专业角度认为通讯录匹配wxid+实时接口这个结果可以被接受。笔者只是一种猜测。
也就是这个流程为:
【完结篇】微信泄露手机号事件的回顾与总结8
大家看文章整个过程,不难发现,该团伙是实时拉取微信手机号绑定信息。并且是低成本运作。所以笔者推算

1. 事件原因和责任

笔者先从企业安全建设这一块来说:

1.危机公关处理机制

据了解,tx内部成立紧急工作小组是4点。明显这个事件点拉扯肯定是不符合舆论监测的逻辑,可以肯定,是内部上下级分化导致的时间拉长。扁平化管理模式出现这种情况实属不应该。

2.责任制

责任制没有落实下地,相关分管数据安全的领导可能并不是党委责任制,并没有对数据出口管控,流程化。

3.接口异常监测

API接口安全问题一旦出现,可能导致涉及百万、千万、甚至亿级个人信息的泄露,这也是黑灰产盗取大量个人信息的常见渠道。 数据出堡垒就要打上标签,这对一家互联网企业来说是致命的。

对于公司内部,数据的全生命周期监管,落实数据分级管理处置办法是目前互联网企业的疑难杂症,相关治理在金融行业可以有比较好的落地治理,CI/CD持续交付中,带着太重的监管,业务无法得到快速开展。普遍走一个项目立项的过程,对于数据安全治理确实不是一个很好的开头。

1. 事件得到的启示和如何解决泄露的风险

  • 建立加强完善的数据泄密事件应急处理和监测机制
  • 制定和完善数据泄密事件处置流程和标准
  • 组织开展数据泄密事件应急演练
  • 加强企业内部危机公关处理流程
  • 威胁情报合作
  • 涉外人员操作审计
  • API接口管理和风控,异常检测。
  • 业务风控,涉及个人信息出口API接口监控

1. 事件总结

在当今信息化的社会中,数据泄露和个人信息泄露已经成为一个越来越普遍的问题。每个人都可能成为这种问题的受害者,不仅会造成个人信息的泄露和被利用,还可能对个人的生活、工作和社交造成极大的影响。
因此,我们需要认真对待数据泄露和个人信息泄露的问题,加强个人信息的保护和管理,同时也需要加强企业和组织的信息安全措施,以确保个人信息的安全和隐私不受侵犯。我们应该鼓励更多的人参与到个人信息保护和管理中来,共同建立一个安全、可靠的信息化社会。

200万数据!!!200万数据!!!200万数据!!!200万数据!!!200万数据!!!200万数据!!!
前一段时间给大家发布的是一款在线取名系统周易起名网站系统源码,但是支付接口无法唤起,花了一些时间修复了支付接口,对接官方的支付宝和微信支付接口,不使用无法确定安全性的第三方支付,并且修复了mysql5.6数据库恢复sql备份的时候由于语句字符串错误引起乱码的错误。
有会员反映发布了很长时间一直没有提供下载,本站资源一般都是直接调试过就发布了,但是有遇到错误我们尽量修复的修复,所以耽误了一些时间,今天再次把修复后完整的版本发布出来!!
后台简单明了,自带200万姓名数据,集成支付宝和微信双支付接口,数据库较大,我自己恢复数据库就恢复了接近一天,所以有条件的可以使用云服务器来做恢复!我也备份了帝国备份王,虚拟主机用户也可以尝试使用一下,大大节约了主机成本!
如果你手里有妈妈资源,千万别错过这套程序,全自动无人值守就可以出单,真正躺赚

仅供娱乐交流测试,请勿用于非法用途,不得违反国家法律,购买后用作他用,一切法律责任与本店无关!
1.宝宝在线起名
2.八字起名,周易取名
3.带在线付费起名
4.老师微信,一对一起名
支付:
程序集合了微信官方支付,支付宝官方支付,方便用户在线付款(支付接口后台可以自己设置你的支付参数)
特点:
免注册,免登录,可直接在线起名,并且完成付款。
环境:php+mysql
【今日修复】2023最新在线取名系统周易起名网Thinkphp带200万姓名数据-对接微信支付宝
【今日修复】2023最新在线取名系统周易起名网Thinkphp带200万姓名数据-对接微信支付宝后台

安装教程:
演示环境 liunx apache php5.6 mysql 5.6 宝塔

=============================================================
安装步骤

首先我们的调试环境是采用宝塔配置的环境,所以尽量采用宝塔环境来调试

  1. 将程序上传到网站根目录下,不要在二级目录下调试
  2. 导入数据库demo.sql到您自己的数据库内,如果是虚拟主机的话可以使用我们帝国备份王备份的数据,帝国备份王数据库恢复教程可以看这里:https://bbs.52jscn.com/thread-3543976-1-1.html
  3. 修改数据库配置文件 Application\Common\Conf\config.php记得请使用代码编辑软件如Notepad等,千万别使用文本文档直接打开修改!
  4. 设置伪静态(宝塔直接选择thinkphp)建议使用apache环境默认支持.htaccess伪静态格式,如果是iis或者是nginx需要对应的转换伪静态格式
  5. 登录网站后台,先不要访问前台网站,先访问域名/admin.php访问网站后台,登录账号和密码分别为admin和bbs.52jscn.com,站点设置信息改为你自己的,尤其是支付参数和网址!!!
  6. 安装完成了,接下来接入支付宝,微信支付接口即可运营,均在后台配置!!微信支付的话需要去微信支付商户平台设置好自己的域名

=======================================================================
微信图片路径,尺寸80*80
/wx.jpg
支付接口为官方接口:
微信支付需要授权域名,公众号和微信支付设置后台同时授权!!!
支付宝需要开通电脑和手机支付!!!

英语和日语都不好,浏览器翻译也不好用的话,可以先装个沉浸式翻译扩展
https://immersive-translate.owenyoung.com/installation

日本的网盘,支持webdav功能> 改名后新的官网:https://infini-cloud.net/en/

领取方法:

登录账号后地址栏输入这两个链接后回车

https://infini-cloud.net/ja/modules/bonus/code=202304_10GB_jp/userid=用户名/
https://infini-cloud.net/ja/modules/bonus/code=202304_10GB_en/userid=用户名/

(用你的 Teracloud ID 替换掉上面地址中的 用户名 )

上面两个链接总共可以领20G,再加上新用户账号自带的20G,这样就可以领取40G的永久空间了

还有5G,需要输入推荐码,可以使用我的推荐码:XCPDT,输入我的推荐码领取永久5G(我只能得到2g一年容量,用不用随你,我不在乎,如果版主认为这是广告的话,可以把这行删掉)

这样,使用了推荐码就可以一共领取45G的永久空间了


WebDav的开启

打开My Page页面https://infini-cloud.net/en/modules/mypage/usage/

页面中间,勾选“Turn on Apps Connection”即可开启WebDav功能。。。

开启后,首次后会在下面显示登录密码。