xiaohack's Blog
主要关注网络安全方面的技术、知识和趋势,旨在为网络安全行业的发展做出贡献。
导航
首页
分类
网络
源码
生活
摄影
资讯
友链
标签
微语
归档
朋友圈
关于
登录
标签「纯水」下的文章
白嫖 lovable AI 网站设计和搭建 2 月会员 先到先得
…
2025-12-26
网络
暂无评论
KataBump 免费容器申请教程,法国地区,CPU 0.25 核 + 308MB 内存、需 4 天续费一次
1. 访问 KataBump 官网,注册登录KataBump:https://dashboard.katabump.com/…
2025-12-26
网络
暂无评论
Kiro 百万奖池计划
…
2025-12-26
网络
暂无评论
【Antigravity 开源免费神器】支持多账号本地反代,把 Anthropic 转成标准 API 使用
专业的 Antigravity 账号管理与切换工具。为 Antigravity 提供一键无缝账号切换功能。…
2025-12-25
网络
暂无评论
【AI 学习法 - HCIP】—— 费曼学习法 + 艾宾浩斯记忆曲线
在用了那么久的 vibe coding 之后一直会思考 AI 是否会让我们丧失学习和思考的能力,现阶段我的答案是不会才对,我觉得 AI 只是改变了我们学习和思考的方式。最近备考华为的 HCIP 考试的时候整理的一个学习方式,希望能够帮到同样在学习的佬们,先摆一下学习过程吧:…
2025-12-25
网络
暂无评论
宝塔送学生专业版了
好像活动出来有几天了,不久前才看到宝塔在 b 站发视频。领取条件为学生且年龄不超过 24 岁,不允许用于商业项目。每次可以领取一个月,每月验证使用状态免费续费;也可以创作使用宝塔的技术文章或视频,一次性获得六个月的宝塔专业版。活动详情见 …
2025-12-25
网络
暂无评论
[开源] AutoQA-Agent:用 Markdown 写测试用例,AI 自动执行
最近在折腾 “验收自动化” 时一个反复踩的坑:UI 改一点点,locator 就碎,维护成本越来越高用例脚本对 PM/QA 不友好,最后还是开发在写失败排查要截图 /trace/log 到处拼,效率很低所以做了个小工具:AutoQA-Agent(开源 CLI)。核心思路是 Docs-as-T…
2025-12-25
网络
暂无评论
新上架了一个 vscode 插件,GLM4.7 给大家免费蹬
插件基于 Cline 二开,0 配置小白直接上手GLM4.7 开放给大家免费蹬, 只求下载量哈哈哈插件安装地址: …
2025-12-25
网络
暂无评论
手慢无 免费获取游戏 Train Sim World 6: Spirit of Steam: Liverpool Lime Street - Crewe Route [Windows、Xbox、PS]
在 Train Sim World 6: Spirit of Steam: Liverpool Lime Street - Crewe Route 中,回到过去,感受蒸汽时代的滚滚浓烟和声音;登上那些需要 “吃掉” 大量煤和水的标志性逼真机车,在历史悠久的默西赛德郡和柴郡努力提供繁忙的客运和货运服务!探索浪漫蒸汽時代的煤煙與喧囂…
2025-12-25
网络
暂无评论
【开源】Gemini-Computer-Control,让 Gemini 完全接管你的电脑
…
2025-12-25
网络
暂无评论
[分享] 零经验实现 ios 软件 - rules
前段事件闲着没事,因为 NF 需求(瑟瑟才是第一生产力),尝试开发 pikpak 网盘自动邀请程序,用的苹果手机,就找到了一套 ios 开发工程师的 rules,我是做 java 的,在 cursor 的帮助下,完成了后端代码,以及 ios 端的 app 代码,并成功用黑苹果跑起来,id 签名到手机使用,成功实现功能。以下是 rules…
2025-12-25
网络
暂无评论
分享一个免费使用 Nano Banana Pro 自动生成高质量图片的方法
大概步骤如下:1. 大模型自动生成图片的 prompt;2. 使用 claude code 借助 playwright mcp 能力打开 …
2025-12-25
网络
暂无评论
docker + 浏览器 + 油猴 - 网易云定时自动播放 暂停
在 github 等找到网易云自动刷量的都是好久之前的了,还有封号的风险于是弄了这个方便网易云音乐人完成听歌任务项目部署在 docker 里,借助浏览器播放网易云播放实现刷量docker 的浏览器是通过 vnc 实现可用网页打开脚本是用到油猴插件推荐用小号收藏要刷的歌曲在一个歌单,浏览器打开这个歌单试一下播放再设置脚本定时播放…
2025-12-25
网络
暂无评论
Windsurf SWE-1.5 免费,新增并行开发 worktree 支持
…
2025-12-25
网络
暂无评论
用了几天 claude code 发现提示词非常重要,看了论坛很多大佬的提示词,结合了一下分享一下我的提示词
智能编程助手协议一、铁律(最高优先级)…
2025-12-25
网络
暂无评论
POC of CVE-2025-14847
import socket import struct …
2025-12-25
网络
暂无评论
WordPress 头部插件 W3 Total Cache 曝 9/10 分高危漏洞,官方连发三补丁全失效
WordPress 缓存插件 W3 Total Cache 遭遇严重安全漏洞(CVE-2025-9501),该插件安装量超过 100 万。漏洞源于插件处理动态内容时使用 PHP 的 eval () 函数,允许攻击者通过在评论中注入代码执行恶意指令。研究人员指出,W3 Total Cache 针对该漏洞发布的 2.8.13、2.8.14 和 2.8.15 三个补丁均未能有效修复,存在逻辑缺陷可被绕过。漏洞利用需要攻击者获取 W3TC_DYNAMIC_SECURITY 安…
2025-12-25
网络
暂无评论