user@blog:~$ ls -la categories/前端日记

零基础搭建小作坊云服务商:Kangle、EasyPanel 与 VHMS 手把手教程!

揭开小作坊云服务商的面纱:从 Kangle 到 EasyPanel在互联网浪潮中,小作坊服务商如雨后春笋般涌现,而他们背后的关键角色之一,无疑是 EasyPanel (EP)。这种面板广为人知,甚至直接被用来称呼其搭载的主机,比如“EP主机”。但你可能不知道,EasyPanel 实际上是 Kangle Web Server 的一个重要组成部分。什么是 Kangle?Kangle 是一款国产的高并发服务器,专为虚拟主机量身打造。它凭借出色的性能和高效的资源管理,成为许多小作坊服务商的不二之选。不过,今天我们要聊的不止是它的功能,更是一场关于安装的实战之旅。[注意] 一个不得不提的现状Kangle...

小野 2025-05-26 前端日记

【游侠系列】--游侠米表系统带后台开源

一、系统简介米表后台管理系统是一个用于管理域名信息的工具,支持域名添加、编辑、删除、置顶、统计等功能。用户可以通过后台管理系统高效管理域名数据。二、系统功能域名管理• 添加域名:支持单个域名添加和批量导入。• 编辑域名:修改域名信息,如注册时间、到期时间、报价等。• 删除域名:移除不需要的域名记录。• 置顶域名:将重要域名置顶显示。域名统计• 查看域名总数、已售域名数量、置顶域名数量等。友情链接管理• 添加、编辑、删除友情链接。系统设置• 自定义网站 Logo、联系方式等信息。• 修改管理员密码。程序安装教程​一、准备工作​服务器环境:PHP 8.0 或更高版本。MySQL 5.6 或更高版本...

小野 2025-03-23 日志,前端日记

影响4百万用户Wordpress的任意用户登录复现及环境(CVE-2024-10924)

测试环境环境地址 WordPress/CVE-2024-10924(该裤已经删除)安装教程执行如下命令启动一个WordPress漏洞环境:docker compose up -d访问 http://你的安装地址/wp-admin/install.php 进行WordPress安装。安装完成之后使用创建的管理员账号登录。登录后访问 http://你的安装地址/wp-admin/plugins.php,点击“启用”激活Really Simple Security插件。(这里不能点“启动自动更新”,会升级成无漏洞版本)。接着会跳出SSL激活选项,这里我们点击“Cancel”。接着直接在当前页面点击“...

小野 2025-03-19 前端日记

【游侠系列】--游侠个人网盘开源

这是我利用空余时间写的一款私人网盘,可以给朋友开放注册,上传文件共享。项目名称:游侠网盘- 功能:前台:文件列表(带分页)、上传、下载、用户中心(编辑用户名/密码、删除文件)。后台:用户管理、文件管理、分类管理、网站设置(标题、上传限制、域名等)。安全:XSS 防护(htmlspecialchars)、SQL 注入防护(预处理语句)、CSRF 防护(令牌验证)。图片介绍:安装教程:安装说明书下载地址游侠网盘234.TW 是我的小号😎

小野 2025-03-06 前端日记

利用DeepSeek写一个js链接抓取工具

明天就是除夕了,小野博客在这里祝各位网友,站长,新春快乐,阖家欢乐~~!最近在抖音刷到了国产的DeepSeek智能ai特别火,听说都是散户养大的 ^ ^,所以打算看看能不能用它来完成一个小小的前端项目。让我们拭目以待吧。0x01·访问DeepSeekDeepSeek国内可以微信扫码登录或手机号验证码登陆。网页版免费使用0x02·给ai喂食我这准备了一份js链接抓取的项目结构,直接发送给它吃,计划写的比较详细{cat_tips_info color=""}1.创建一个前端项目,包含以下功能:输入url并爬取目标页面的所有js链接将js链接保存到当前目录下的txt文件中对获取的js链接进行敏感信息...

小野 2025-01-27 前端日记

SQL注入之基于错误的SQL盲注

始于理论,源于实践,终于实战小野博客安全,每天一点点激情永无限,进步看得见基于错误的 SQL 注入基于错误的 SQL 注入是指您能够使用错误消息从数据库中提取或推断敏感数据的情况。也就是说有的注入数据库会返回注入查询的结果,有的不返回查询结果,但是会返回一些数据库的查询报错信息,即使不返回报错也会有行为的差异变化。原理在一些情况下,我们可以使用单引号'来闭合引号前面的字符串而联合定义的语句使返回想要的信息来到达注入的目的,但是有些情况下不回返回信息,而会返回一些错误信息。如果提交双引号''而错误信息了,说明这里有单引号未闭合的响应可以供我们挖掘漏洞。接下来我们要确认单引号引起的错误是 SQL ...

小野 2024-11-14 前端日记

破解/激活 Typora1.9.5版本 2024 教程

之前发布的算法破解已经失效。提示版本过低。这次更新一下最新版本如何破解教程Typora v1.9.5 激活安装Typora(https://typoraio.cn/) 打开官网 下载并安装最新版即可,这里不再提供安装包修改文件打开 Typora路径下这个js文件夹typora\resources\page-dist\static\js文件夹中找到两个LicenseIndex开头的两个文件,然后用VSCODE打开,然后右键点击格式化文档,方便查看。然后把这两个LicenseIndex文件中的代码替换掉e.hasActivated="true"== e.hasActivated{cat_highl...

小野 2024-09-04 前端日记

Sqlmap工具使用教程【笔记精华整理】

sqlmap是渗透中常用的一个注入工具,其实在注入工具方面,一个sqlmap就足够用了,只要你用的熟,秒杀各种工具.如果你是手工党就另说了!今天把小野一直以来整理的sqlmap使用命令笔记发布上来供大家参考。sqlmap支持的数据库类型MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Firebird, Sybase和SAP MaxDBSQL检测注入基本命令sqlmap -u “http://www.xxx.xxx/post.php?id=1”默认使用level1检测全部数据库...

小野 2024-08-10 前端日记

Fiddler抓包工具与汉化插件

Fiddler简介Fiddler是位于客户端和服务器端的HTTP代理(使用代理地址:127.0.0.1,端口号:8888),是强大且好用的 Web 调试工具之一,能记录客户端和服务器的 http 和 https 请求,允许监视,设置断点,甚至修改输入输出数据。安装程序与汉化1/1: Fiddler各个版本的说明Fiddle Evrywhere:可在Mac、Linux、Windows 系统平台上运行的跨平台应用。Fiddle Classic:针对 Windows 系统的完整库。Fiddle Jam:一种基于 Web 的端到端故障排除解决方案。Fiddle Cap:适用于 Windows 的基于桌...

小野 2024-07-12 前端日记

XAMPP怎么汉化?汉化教程指南!

xampp是一款新手学习PHP必备的软件,小野在此强力推荐这款软件。但是这款软件对于国人来说不太友好,因为他的控制面板界面只有英文和德文。介绍一下xampp怎么汉化吧。怎么汉化xamppxampp虽然好用,功能也比较简单,按钮功能好记,但是整个控制面板都是英文或者德文,对于看不懂这些文字的小伙伴很是苦恼,那么有没有办法让它变成中文呢?首先需要准备一个PoEdit编辑器,然后将语言文件(.mo格式)转换为.po格式。然后用Poedit进行翻译并且保存如何转换文件访问下面教程{cat_usercard title=".op文件与.mo文件相互转换" url="https://lb5.net/140...

小野 2024-06-19 前端日记
累计 36 篇文章