user@blog:~$ ls -la authors/小野

影响4百万用户Wordpress的任意用户登录复现及环境(CVE-2024-10924)

测试环境环境地址 WordPress/CVE-2024-10924(该裤已经删除)安装教程执行如下命令启动一个WordPress漏洞环境:docker compose up -d访问 http://你的安装地址/wp-admin/install.php 进行WordPress安装。安装完成之后使用创建的管理员账号登录。登录后访问 http://你的安装地址/wp-admin/plugins.php,点击“启用”激活Really Simple Security插件。(这里不能点“启动自动更新”,会升级成无漏洞版本)。接着会跳出SSL激活选项,这里我们点击“Cancel”。接着直接在当前页面点击“...

小野 2025-03-19 前端日记

Mac M1/M2芯片本地部署DeepSeek-R1全攻略|Ollama+OpenWebUI保姆级教程

环境准备## 硬件要求必须:配备M1/M2/M3芯片的Mac(建议Pro机型)内存:最低16GB(推荐32GB用于复杂任务)硬盘:预留50GB空间(模型文件+容器存储)Ollama安装Ollama官方:ollamaOllama 是一个轻量级的 AI 推理框架,支持本地运行 LLM(大型语言模型)。首先,下载并安装 Ollama。$ brew install --cask ollama检查Ollama是否安装成功,成功会显示版本号,如:ollama version is 0.5.13$ ollama --version Warning: could not connect to a runnin...

小野 2025-03-07 日志

【游侠系列】--游侠个人网盘开源

这是我利用空余时间写的一款私人网盘,可以给朋友开放注册,上传文件共享。项目名称:游侠网盘- 功能:前台:文件列表(带分页)、上传、下载、用户中心(编辑用户名/密码、删除文件)。后台:用户管理、文件管理、分类管理、网站设置(标题、上传限制、域名等)。安全:XSS 防护(htmlspecialchars)、SQL 注入防护(预处理语句)、CSRF 防护(令牌验证)。图片介绍:安装教程:安装说明书下载地址游侠网盘234.TW 是我的小号😎

小野 2025-03-06 前端日记

淘宝2025新年一笔画福工具_秒过攻略_红包领取教程 - 福气乐园活动指南

一、🔥 淘宝新年爆款活动!一笔画福全攻略2024年淘宝「福气乐园」活动重磅上线!其中淘宝“一笔画福”环节凭借简单玩法和高额红包奖励,已吸引超500万用户参与。但复杂的路径设计难倒大批用户——别担心!本站独家研发AI智能路径生成器**,3秒解决福字路径绘制难题!【插入工具入口按钮】👉 立即生成你的专属路径图 👈二、✨ 三大核心功能解密AI智能识别系统深度解析每日更新的20+福字模板自动标注最佳起笔点、转折点(附示意图)实时路径优化智能规避死路,成功率提升至99.8%支持手势操作:双指缩放查看细节路径多端同步支持手机/Pad/电脑全平台适配自动填充输入点击单元格自动填充,无需手动输入一键清除输入框...

小野 2025-01-30 日志

利用DeepSeek写一个js链接抓取工具

明天就是除夕了,小野博客在这里祝各位网友,站长,新春快乐,阖家欢乐~~!最近在抖音刷到了国产的DeepSeek智能ai特别火,听说都是散户养大的 ^ ^,所以打算看看能不能用它来完成一个小小的前端项目。让我们拭目以待吧。0x01·访问DeepSeekDeepSeek国内可以微信扫码登录或手机号验证码登陆。网页版免费使用0x02·给ai喂食我这准备了一份js链接抓取的项目结构,直接发送给它吃,计划写的比较详细{cat_tips_info color=""}1.创建一个前端项目,包含以下功能:输入url并爬取目标页面的所有js链接将js链接保存到当前目录下的txt文件中对获取的js链接进行敏感信息...

小野 2025-01-27 前端日记

【狗云】紧急,请抓紧备份香港KC服务器数据

狗云官方通知:{cat_tips_warning color=""}目前 “香港 - KC” 机房无法联系上,我们将采取应急预案,现在需要做准备工作,首先对云服务器进行搬迁,搬迁后部分 IP 和阿里云路线将无法使用;现在您可以通过更换 IP 查看更换是否有设置费,若无设置费则是需要更换的 IP;阿里云路线现在可以免设置费更换 IP。在搬迁前若没有更换的用户,我们将批量更换,搬迁时将提前发通知。{/cat_tips_warning}有消息称香港数家老网络上游相关工作人员上周在国内被抓,因下游承载业务涉及诈骗、钓鱼、黄色、灰黑产等违规内容,wawo 老板已证实有三位上游已失联,dv 的香港已经没了...

小野 2024-12-18 树洞

SQL注入之基于错误的SQL盲注

始于理论,源于实践,终于实战小野博客安全,每天一点点激情永无限,进步看得见基于错误的 SQL 注入基于错误的 SQL 注入是指您能够使用错误消息从数据库中提取或推断敏感数据的情况。也就是说有的注入数据库会返回注入查询的结果,有的不返回查询结果,但是会返回一些数据库的查询报错信息,即使不返回报错也会有行为的差异变化。原理在一些情况下,我们可以使用单引号'来闭合引号前面的字符串而联合定义的语句使返回想要的信息来到达注入的目的,但是有些情况下不回返回信息,而会返回一些错误信息。如果提交双引号''而错误信息了,说明这里有单引号未闭合的响应可以供我们挖掘漏洞。接下来我们要确认单引号引起的错误是 SQL ...

小野 2024-11-14 前端日记
累计 138 篇文章