找到 779 篇与 6666 相关的结果 - 第 37 页
-
白帽黑客工具箱:routersploit 篇 推荐一个实用的开源工具——**routersploit**。项目由threat9开发维护,GitHub上获得了 **13240** 个Star。简单来说,它是一款嵌入式设备的利用框架,对于站长和开发者来说是个不错的工具。 # # 工具功能介绍 # Community Join community on [Embedded Exploitation Discord](https://discord.gg/UCXARN2vBx). # Description The RouterSploit Framework is an open-source exploitation framework dedicated to embedded devices.It consists of various modules that aid penetration testing operations:* exploits - modules that take advantage of identified vulnerabilities * creds - modules designed to test credentials against network services * scanners - modules that check if a target is vulnerable to any exploit * payloads - modules that are responsible for generating payloads for various architectures and injection points * generic - modules that perform generic attacks# Installation ## Requirements Required: * requests * paramiko * pysnmp * pycryptoOptional: * bluepy - Bluetooth low energy## Installation on Kali Linux apt-get install python3-pip git clone https://www.github.com/threat9/routersploit cd routersploit python3 -m pip install -r requirements.txt python3 rsf.py Bluetooth Low Energy support: apt-get install libglib2.0-dev python3 -m pip install bluepy python3 rsf.py ## Installation on Ubuntu 20.04 sudo apt-get install git python3-pip git clone https://github.com/threat9/routersploit cd routersploit python3 -m pip install -r requirements.txt python3 rsf.py Bluetooth Low Energy support: sudo apt-get install libglib2.0-dev python3 -m pip install bluepy python3 rsf.py ## Installation on Ubuntu 18.04 & 17.10 sudo add-apt-repository universe sudo apt-get install git python3-pip git clone https://www.github.com/threat9/routersploit cd routersploit python3 -m pip install setuptools python3 -m pip install -r requirements.txt python3 rsf.py Bluetooth Low Energy support: apt-get install libglib2.0-dev python3 -m pip install bluepy python3 rsf.py ## Installation on OSX git clone https://www.github.com/threat9/routersploit cd routersploit sudo python3 -m pip install -r requirements.txt python3 rsf.py ## Running on Docker git clone https://www.github.com/threat9/routersploit cd routersploit docker compose up --build -d docker attach routersploit # ## To run again without rebuild docker start routersploit docker attach routersploit # Update Update RouterSploit Framework often. The project is under heavy development and new modules are shipped almost every day. cd routersploit git pull # Build your own To our surprise, people started to fork [routersploit](https://github.com/threat9/routersploit) not because they were interested in the security of embedded devices but simply because they want to leverage our interactive shell logic and build their tools using similar concept. All these years they must have said: _"There must be a better way!"_ and they were completely right, the better way is called [_Riposte_](https://github.com/fwkz/riposte).[_Riposte_](https://github.com/fwkz/riposte) allows you to easily wrap your application inside a tailored interactive shell. Common chores regarding building REPLs was factored out and being taken care of so you can focus on specific domain logic of your application.# License The RouterSploit Framework is under a BSD license. Please see [LICENSE](LICENSE) for more details. # Acknowledgments * [riposte](https://github.com/fwkz/riposte) {card-default label="? 工具信息" /} ? 项目地址:[https://github.com/threat9/routersploit](https://github.com/threat9/routersploit) ⭐ Star数:13240 ? 开发语言:Python ? 项目描述:嵌入式设备的利用框架 {/card-default}{cloud type="default" title="网盘下载" url="https://github.com/threat9/routersploit/archive/refs/heads/master.zip"} {cloud type="default" title="网盘下载" url="https://github.com/threat9/routersploit"}总的来说,**routersploit**是一个功能比较实用的开源工具,适合日常工作和学习使用。如果你正在寻找一款相关工具,不妨下载试试。使用前建议仔细阅读项目文档。 -
fscan 绿色软件分享 推荐一个实用的开源工具——**fscan**。项目由shadow1ng开发维护,GitHub上获得了 **14514** 个Star。简单来说,它是一款一款内网综合扫描工具方便一键自动化、全方位漏扫扫描。(内网综合扫描工具,实现一键自动化、全方位漏洞扫描),对于站长和开发者来说是个不错的工具。 # # 工具功能介绍 [English](README_EN.md)内网综合扫描工具,一键自动化漏扫。**版本**: 2.2.1 ## 功能特性 ### 扫描能力 - **主机发现** - ICMP/Ping存活探测,支持大网段B/C段存活统计 - **端口扫描** - TCP全连接扫描,内置133个常用端口,支持端口组(web/db/service/all) - **服务识别** - 智能协议识别,支持20+种服务指纹匹配 - **Web探测** - 网站标题、CMS指纹、Web中间件、WAF/CDN识别(40+指纹)### 爆破能力 - **弱密码爆破** - 28种服务爆破(SSH/RDP/SMB/FTP/MySQL/MSSQL/Oracle/Redis等) - **Hash碰撞** - 支持NTLM Hash认证(SMB/WMI) - **SSH密钥登录** - 支持私钥认证方式 - **智能字典** - 内置100+常见弱密码,支持{user /}变量替换### 漏洞检测 - **高危漏洞** - MS17-010(永恒之蓝)、SMBGhost(CVE-2020-0796) - **未授权访问** - Redis/MongoDB/Memcached/Elasticsearch等未授权检测 - **POC扫描** - 集成Web漏洞POC,支持Xray POC格式 - **DNSLog** - 支持DNSLog外带检测### 漏洞利用 - **Redis利用** - 写公钥、写计划任务、写WebShell、主从复制RCE - **MS17-010利用** - ShellCode注入,支持添加用户、执行命令 - **SSH命令执行** - 认证成功后自动执行命令### 本地模块 - **信息收集** - 系统信息、环境变量、域控信息、网卡配置 - **凭据获取** - 内存转储(MiniDump)、键盘记录、注册表导出 - **权限维持** - Systemd服务、Windows服务、计划任务、启动项、LD_PRELOAD - **反弹Shell** - 正向Shell、反向Shell、SOCKS5代理服务 - **杀软检测** - 识别目标主机安装的安全软件 - **痕迹清理** - 日志清理工具### 输入输出 - **目标输入** - IP/CIDR/域名/URL,支持文件批量导入 - **排除规则** - 支持排除特定主机、端口 - **输出格式** - TXT/JSON/CSV多格式输出 - **静默模式** - 无Banner、无进度条、无颜色输出### 网络控制 - **代理支持** - HTTP/SOCKS5代理,支持指定网卡 - **发包控制** - 速率限制、最大发包数量控制 - **超时控制** - 端口超时、Web超时、全局超时独立配置 - **并发控制** - 端口扫描线程、服务扫描线程独立配置### 扩展功能 - **SDK嵌入** - `pkg/fscan`提供Go SDK,可嵌入Agent或安全平台,支持任务控制(Pause/Resume)、实时进度回调、TaskID追溯 - **Web管理界面** - 可视化扫描任务管理(条件编译 -tags web) - **Lab靶场环境** - 内置Docker靶场用于测试学习 - **插件化架构** - 服务插件/Web插件/本地插件分离,易于扩展 - **多语言支持** - 中英文界面切换(-lang zh/en) - **性能统计** - JSON格式性能报告(-perf)## v2.1.0 更新日志> 本次更新包含 **262个提交**,涵盖30项新功能、120项修复、54项重构、14项性能优化、20项测试增强。 ### 架构重构 - **全局变量消除** - 迁移至Config/State对象,提升并发安全和可测试性 - **SMB插件融合** - 整合smb/smb2/smbghost/smbinfo为统一插件,新增smb_protocol.go - **服务探测重构** - 实现Nmap风格fallback机制,优化端口指纹识别策略 - **输出系统重构** - TXT实时刷盘+双写机制,解决结果丢失和乱序问题 - **i18n框架升级** - 迁移至go-i18n,完整覆盖core/plugins/webscan模块 - **HostInfo重构** - Ports字段从string改为int,类型安全 - **函数复杂度优化** - clusterpoc(125→30)、EnhancedPortScan(111→20) - **代码审计** - 修复P0-P2级别问题,清理deadcode - **日志系统优化** - LogDebug调用清理(71→18),精简启动日志输出### 性能优化 - **正则预编译** - 全局正则表达式预编译,避免重复编译开销 - **内存优化** - map[string]bool改为map[string]struct{}节省内存 - **并发指纹匹配** - 多协程并行匹配,提升识别速度 - **连接复用** - SOCKS5全局拨号器复用,避免重复握手 - **滑动窗口调度** - 自适应线程池+流式迭代器,优化端口扫描 - **CEL缓存优化** - POC扫描CEL环境缓存,减少重复初始化 - **包级变量提取** - proxyFailurePatterns/resourceExhaustedPatterns/sslSecondProbes等 - **预分配容量** - 简化转换链、单次字符串替换 - **并发安全优化** - 优化锁粒度和内存分配### 新功能 - **Web管理界面** - 可视化扫描任务管理,响应式布局和进度显示 - **多格式POC适配** - 支持xray和afrog格式POC - **智能扫描模式** - 布隆过滤器去重+代理优化 - **增强指纹库** - 集成FingerprintHub(3139条指纹) - **Favicon指纹识别** - 支持mmh3和MD5双格式hash匹配 - **通用版本提取器** - 自动提取服务版本信息 - **指纹优先级排序** - 智能排序匹配结果 - **智能协议检测** - 自动识别HTTP/HTTPS协议类型 - **网卡指定功能** - 支持VPN场景(-iface参数) - **排除主机文件** - 支持从文件读取排除主机(-ehf参数) - **ICMP令牌桶限速** - 防止高速扫描导致路由器崩溃 - **端口扫描重试** - 失败自动重扫机制 - **RDP真实认证** - 集成grdp库实现系统指纹识别 - **SMB/FTP文件列表** - 匿名访问时自动列出文件 - **302跳转双重识别** - 同时识别原始响应和跳转后响应指纹 - **TXT输出URL汇总** - 末尾添加Web服务URL列表便于批量测试 - **nmap核心集成** - 三大改进:探测策略/匹配引擎/版本解析 - **插件选择性编译** - Build Tags系统,支持服务/本地/Web插件独立编译 - **默认端口扩展** - 从62个扩展到133个常用端口 - **全端口扫描支持** - 扩大端口范围限制 - **HTTP重定向控制** - 可配置的重定向次数限制 - **性能分析支持** - 添加pprof性能分析和benchmark测试 - **TCP包统计** - 服务插件支持TCP包发送统计 - **fscan-lab靶场** - 内网渗透训练平台,覆盖全部漏洞场景(未完成) - **Redis利用增强** - 移植完整Redis利用功能(写公钥/计划任务/WebShell/主从RCE) - **rsync插件重构** - 使用go-rsync库重构认证逻辑### Bug修复(120项,列出关键修复) - **RDP空指针panic** - 修复证书解析导致的崩溃(#551) - **批量扫描漏报** - 修复大规模扫描遗漏问题(#304) - **JSON输出格式** - 修复输出格式错误(#446) - **Redis弱密码检测** - 修复检测遗漏问题(#447) - **结果实时保存** - 修复扫描结果未及时保存(#469) - **Nmap解析溢出** - 修复八进制转义解析bug(#478) - **指纹识别竞态** - 修复webtitle/webpoc竞态问题(#474) - **MySQL连接验证** - 改用information_schema库验证 - **代理端口误判** - 修复代理模式下端口状态判断错误 - **Context超时** - 修复22处插件超时未响应问题 - **ICMP竞态条件** - 修复并发扫描竞争问题 - **IPv6地址格式** - 修复4处地址格式化问题 - **POC高并发卡死** - 修复Context未传播问题 - **Ctrl+C结果丢失** - 添加信号处理确保结果写入 - **SOCKS5全回显** - 添加代理连接验证 - **服务探测泄漏** - 修复连接未正确关闭问题 - **webtitle响应丢弃** - 修复部分响应数据被丢弃导致识别失败 - **TXT漏洞信息缺失** - 修复输出遗漏漏洞详情 - **JSON指纹缺失** - 统一SERVICE结果Target格式 - **扫描耗时显示** - 修复完成耗时显示为0的问题 - **虚假漏洞记录** - 重构TXT输出系统消除误报 - **Redis跨平台路径** - 修复利用功能的路径和超时问题 - **Windows编译警告** - 修复fscan-lite平台兼容性 - **Go 1.20兼容** - 降级依赖保持兼容性### 测试增强(20项) - **单元测试** - 核心模块覆盖率74-100% - **并发安全测试** - State对象、指纹匹配引擎专项测试 - **集成测试** - Web扫描/端口扫描/服务探测/SSH认证/ICMP探测 - **CLI参数测试** - 命令行参数解析验证 - **性能基准测试** - AdaptivePool、服务探测策略benchmark - **ResultBuffer测试** - 去重和完整度评分验证### 工程化改进 - **CI流程优化** - golangci-lint v2升级,简化构建步骤 - **Issue自动化** - GitHub Issue模板优化,Project自动化工作流 - **Lint全量修复** - revive/errcheck/shadow/staticcheck/gosimple全部通过 - **README重写** - 中英文文档全面更新 - **代码格式统一** - gofmt/goimports规范化## 快速开始 bash # 扫描C段 ./fscan -h 192.168.1.1/24 # 指定端口 ./fscan -h 192.168.1.1 -p 22,80,443,3389 # 仅存活探测 ./fscan -h 192.168.1.1/24 -ao # 禁用爆破 ./fscan -h 192.168.1.1/24 -nobr # Web扫描 ./fscan -u http://192.168.1.1 # 本地插件 ./fscan -local systeminfo # Hash碰撞 ./fscan -h 192.168.1.1 -m smb2 -user admin -hash xxxxx # Redis写公钥 ./fscan -h 192.168.1.1 -m redis -rf id_rsa.pub ## 编译 bash # 标准编译 go build -ldflags="-s -w" -trimpath -o fscan . # 带Web管理界面 go build -tags web -ldflags="-s -w" -trimpath -o fscan-web . ## 安装 bash # Arch Linux yay -S fscan-git ## 运行`fscan.exe -h 192.168.x.x` !!`fscan.exe -h 192.168.x.x -rf id_rsa.pub` (Redis写公钥) !`fscan.exe -h 192.168.x.x -m ssh -user root -pwd password` !`fscan.exe -h 192.168.x.x -m ssh -user root -pwda pass1 pass2 pass3` (追加多个密码)`fscan.exe -h 192.168.x.x -p80 -proxy http://127.0.0.1:8080` !`fscan.exe -h 192.168.x.x -socks5 socks5://user:pass@127.0.0.1:1080` (SOCKS5认证代理)`fscan.exe -h 192.168.x.x -p 139 -m netbios` !!`fscan.exe -h 192.0.0.0/8 -m icmp` .png](/live.png)## 路线图 ### 更新计划 - **更新周期** - 每月一次版本发布 - **前两周** - 新功能开发与特性更新 - **后两周** - Bug修复与代码整合 - **欢迎PR** - 期待您的贡献!### SDK & Agent 集成 - 扩展SDK能力,完善端侧Agent嵌入支持 - 断点续扫、带宽级限速、内存水位控制 - 更多Agent场景的集成示例### 插件生态 - 持续扩展服务插件覆盖范围 - 为每个服务插件开发更多漏洞检测和利用能力 - 保持插件API向后兼容,确保旧版本POC持续可用### Fscan-lite - C语言重写的轻量版本 - 更小的体积,更少的依赖 - 支持更多嵌入式/受限环境 - 目录: [fscan-lite](./fscan-lite)### Fscan-lab - 内网渗透测试靶场环境 - 覆盖所有fscan支持的漏洞场景 - 开发测试与功能验证平台 - 新手学习与技能练习环境 - 目录: [fscan-lab](./fscan-lab)## -
vibe-pentest 是什么?好用的工具软件推荐 今天给大家分享一款实用的开源工具——vibe-pentest。这个工具在Gitee上获得了22个Star,主要功能是Vibe Pentest 是一款基于 AI Agent 架构的自动化渗透测试工具,采用多 Agent 并行执行架构,能够对 Web 应用、API、管理后台等进行全面的黑盒渗透测试(包括业务逻辑漏洞评估),输出稳定可靠的安全报告,提供可落地整改建议。,对于需要提高工作效率的朋友来说是个不错的选择。 工具功能介绍 中文 | English Vibe Pentest 当前版本:v1.0.30Vibe Pentest(AI 渗透测试)是一款基于 AI Agent 架构的自动化渗透测试工具,采用多 Agent 并行执行架构,能够对 Web 应用、API、管理后台等进行全面的黑盒渗透测试(包括业务逻辑漏洞评估),输出稳定可靠的安全报告,并提供可落地的整改建议。 最适合安全服务公司与个人白帽子的 AI 渗透测试工具。内置白帽子职业操守约束,全程遵循最小影响原则:获得有效证据后即停止不必要的重复利用、扩散操作。具备创新独特的“低影响高回报渗透模式”、深入挖掘漏洞的“标准模式”。目录 流程示意图 提示词示例(强烈推荐使用) [三分钟教学vibe-pentest 是什么?好用的工具软件推荐 图片1 三步骤快速安装 环境运行依赖 工作目录与报告输出 HTTP 代理配置(可选) 自定义 POC 与指纹规则(可选) [ -
DiscuzX 后台系统下载 - 基于PHP的开源网站系统 推荐一个实用的PHP开源项目——DiscuzX。项目由Discuzx开发维护,采用未知开源协议发布。简单来说,它是一个Discuz! X 官方免费开源版,简体中文 UTF8 编码。中国领先的社区软件服务商,2001 年至今为 300 万企业及站长赋能,拥有超过 7000 款应用,全球成熟度最高,覆盖率量大的建站系统之一。秉承“开放、连接、共赢”的精神,倡导与生态伙伴及开发者共建,健康可持续的 Discuz! 品牌合作模式。,对于需要搭建网站的朋友来说是个不错的选择。 项目功能介绍 简介 Discuz! X5 官方中文版 Git 仓库 https://gitee.com/Discuz/DiscuzX 国际版镜像仓库 https://github.com/DiscuzTeam/DiscuzX 关于 X5 从 X5.0 起 Discuz! 默认不再包含 UCenter 服务端,如需站群方式部署请自行下载 UCenter 从 X5.0 起安装程序默认内置升级程序,请先升级到 X3.5 版本 从 X5.0 起安装程序默认内置工具箱程序,请修改 install/index.php 文件名后启用 从 X5.0 起将不再兼容 PHP 7 环境,安装、升级前请自行准备 PHP 8 环境 X5 兼容 X3.5 应用的运行,但是,是否兼容 PHP 8 环境下运行请咨询应用的开发者 欢迎 D 粉们积极 PR,Discuz! 从 2001 年至今,开源产品少不了大家的支持 额外目录说明 Git 版以下目录默认为空,如需要请自行单独下载覆盖 文件名含义Git 仓库地址/vendorDiscuz! X5 Vendor 库https://gitee.com/Discuz/vendor/source/data/ipDiscuz! X5 IP 库https://gitee.com/Discuz/IP更新说明 基于 MitFrame® 内核的全新框架体系重构,既是社区又是框架,全面开拓更广泛的开放视角 从前台到后台,开放更加彻底 轻重兼顾的多功能一体化社区 全新 JSON 编辑器 版块、用户组、积分全面加强 全面拥抱 OAuth2.0 的 RESTful API 接口,开发者可随意自定义自己的接口 点击了解版本功能说明 X5 特性应用列表 插件 模板 关于商业版 X5.1 是目前 X5 系列产品的商业版本,不提供开源版,如您想了解报价请点击这里 原生多端生态、原生队列、原生 AI、原生流程、万象智能 内置多种对象存储、内置多种企业登录平台、内置 ES 全文搜索 点击了解版本功能说明 协助安装 为方便站长基于 Discuz! X 搭建网站,Discuz! 应用中心 为站长提供安装 Discuz! X 的服务,详情咨询 声明 您可以 Fork 本站代码,但未经许可 禁止 在本产品的整体或任何部分基础上以发展任何派生版本、修改版本或第三方版本用于 重新分发 Dx Git Forker 以上就是关于DiscuzX的简单介绍。这个项目的代码结构清晰,文档也比较完善,对于PHP初学者来说也是一个不错的学习资源。有兴趣的朋友可以通过下方链接下载源码体验一下。 {card-default label="? 项目信息" /} ? 项目名称:DiscuzX ? 开发作者:Discuzx ? 项目描述:Discuz! X 官方免费开源版,简体中文 UTF8 编码。中国领先的社区软件服务商,2001 年至今为 300 万企业及站长赋能,拥有超过 7000 款应用,全球成熟度最高,覆盖率量大的建站系统之一。秉承“开放、连接、共赢”的精神,倡导与生态伙伴及开发者共建,健康可持续的 Discuz! 品牌合作模式。 ? 开发语言:PHP ? 开源协议:未知开源协议 ⭐ Star数:3811 | ? Fork数:1535 ? 更新时间:2026年09月01日 {/card-default} {cloud type="default" title="网盘下载" url="https://gitee.com/Discuz/DiscuzX/repository/archive/MitFrame.zip"} {cloud type="default" title="网盘下载" url="https://gitee.com/Discuz/DiscuzX.git"} -
白帽黑客工具箱:xmrig 篇 推荐一个实用的开源工具——xmrig。项目由xmrig开发维护,GitHub上获得了 10114 个Star。简单来说,它是一款RandomX、KawPow、CryptoNight和GhostRider统一CPU/GPU矿机和RandomX基准测试,对于站长和开发者来说是个不错的工具。 工具功能介绍 XMRig is a high performance, open source, cross platform RandomX, KawPow, CryptoNight and GhostRider unified CPU/GPU miner and RandomX benchmark. Official binaries are available for Windows, Linux, macOS and FreeBSD. Mining backends CPU (x86/x64/ARMv7/ARMv8/RISC-V) OpenCL for AMD GPUs. CUDA for NVIDIA GPUs via external CUDA plugin. Download Binary releases Build from source Usage The preferred way to configure the miner is the JSON config file as it is more flexible and human friendly. The command line interface does not cover all features, such as mining profiles for different algorithms. Important options can be changed during runtime without miner restart by editing the config file or executing API calls.* Wizard helps you create initial configuration for the miner. Workers helps manage your miners via HTTP API. Donations Default donation 1% (1 minute in 100 minutes) can be increased via option donate-level or disabled in source code. XMR: 48edfHu7V9Z84YzzMa6fUueoELZ9ZRXq9VetWzYGzKt52XU5xvqgzYnDK9URnRoJMk1j8nLwEVsaSWJ4fhdUyZijBGUicoD Developers xmrig sech1 Contacts support@xmrig.com reddit twitter {card-default label="? 工具信息" /} ? 项目地址:https://github.com/xmrig/xmrig ⭐ Star数:10114 ? 开发语言:C ? 项目描述:RandomX、KawPow、CryptoNight和GhostRider统一CPU/GPU矿机和RandomX基准测试 {/card-default} {cloud type="default" title="网盘下载" url="https://github.com/xmrig/xmrig/archive/refs/heads/master.zip"} {cloud type="default" title="网盘下载" url="https://github.com/xmrig/xmrig"} 总的来说,xmrig是一个功能比较实用的开源工具,适合日常工作和学习使用。如果你正在寻找一款相关工具,不妨下载试试。使用前建议仔细阅读项目文档。 -
niucloud saas PHP开发框架 PHP后台系统 功能特点与使用体验 今天给大家分享一款基于PHP开发的开源项目——niucloud saas PHP开发框架。这个项目在Gitee上获得了1049个Star,334次Fork,说明还是有不少开发者在使用和关注的。项目主要特点是PHP Saas Niucloud 云编译全端开发框架 是一款快速开发SaaS通用管理系统后台框架,【您不需要重复造轮子 – 开发应用便拥有自主版权】! 前端采用最新的技术栈Vite+TypeScript+Vue3+ElementPlus最流行技术架构,后台结合PHP8、Java SDK、Python等主流后端语言搭建是一款快速可以开发企业级应用的软件系统。,适合需要快速搭建网站的开发者和站长使用。 项目功能介绍 输入图片说明 niucloud-admin是什么? niucloud-admin是一款快速开发通用管理后台框架,前端采用最新的技术栈Vite+TypeScript+Vue3+ElementPlus最流行技术架构,后台结合PHP8、Java SDK、Python等主流后端语言搭建,内置集成用户权限、代码生成器、表单设计、云存储、短信发送、素材中心、 niucloud-admin采用的技术亮点 后台php采用thinkphp8+php8+mysql,支持composer快速安装扩展,支持redis缓存以及消息队列,支持多语言设计开发,同时开发采用严格的restful的api设计开发。 后台前后端分离采用element-plus、vue3.0、typescript、vite、pina等前端技术,同时使用i18n支持国际化多语言开发。 - 操作指南 [ | 服务市场 | 使用手册 | 二开手册 | API接口手册 | 论坛地址 演示地址 站点后台演示网址:[ 查看 ] http://demo-saas.site.niucloud.com/site 账号:test 密码:123456 平台后台演示网址:[ 查看 ] http://demo-saas.site.niucloud.com/admin 账号:admin 密码:123456 开源使用须知 1.允许用于个人学习、毕业设计、教学案例、公益事业、商业使用; 2.本框架应用源代码所有权和著作权归niucloud官方所有,基于niucloud-admin框架开发的应用,所有权和著作权归应用开发商所有。但必须明确声明是基于niucloud-admin框架开发,请自觉遵守,否则产生的一切任何后果责任由侵权者自负; 3.禁止修改框架代码并再次发布框架衍生版等与niucloud-admin框架产生恶意竞争或对抗的行为; 4.本框架源码全部开源;包括前端,后端,无任何加密; 5.商用请仔细审查代码和漏洞,不得用于任一国家许可范围之外的商业应用,产生的一切任何后果责任自负; 6.一切事物有个人喜好的标准,本开源代码意在分享,不喜勿喷。 版权信息 版权所有Copyright © 2015-2030 niucloud-admin 版权所有 All rights reserved。 杭州数字云动科技有限公司 杭州牛之云科技有限公司 提供技术支持 总的来说,niucloud saas PHP开发框架是一个功能比较完善的PHP开源项目,适合用来学习和二次开发。如果你正在寻找一个PHP Saas Niucloud 云编译全端开发框架 是一款快速开发SaaS通用管理系统后台框架,【您不需要重复造轮子 – 开发应用便拥有自主版权】! 前端采用最新的技术栈Vite+TypeScript+Vue3+ElementPlus最流行技术架构,后台结合PHP8、Java SDK、Python等主流后端语言搭建是一款快速可以开发企业级应用的软件系统。的解决方案,不妨下载源码研究一下。当然,开源项目的使用还需要遵守相应的开源协议,商业使用前建议仔细阅读协议内容。 {card-default label="? 项目信息" /} ? 项目名称:niucloud saas PHP开发框架 ? 开发作者:liguang2567 ? 项目描述:PHP Saas Niucloud 云编译全端开发框架 是一款快速开发SaaS通用管理系统后台框架,【您不需要重复造轮子 – 开发应用便拥有自主版权】! 前端采用最新的技术栈Vite+TypeScript+Vue3+ElementPlus最流行技术架构,后台结合PHP8、Java SDK、Python等主流后端语言搭建是一款快速可以开发企业级应用的软件系统。 ? 开发语言:PHP ? 开源协议:未知开源协议 ⭐ Star数:1049 | ? Fork数:334 ? 更新时间:2026年09月02日 {/card-default} {cloud type="default" title="网盘下载" url="https://gitee.com/niucloud-team/niucloud/repository/archive/master.zip"} {cloud type="default" title="网盘下载" url="https://gitee.com/niucloud-team/niucloud.git"} -
phpcms 开源项目下载 - 基于PHP的开源网站系统 最近在Gitee上发现了一个不错的PHP项目phpcms,Star数达到662,看来挺受欢迎的。这个项目的主要功能是PHPCMS V9内容管理系统,下面给大家详细介绍一下它的功能和使用方法。 项目功能介绍 该仓库是在phpcms v9.6.3的镜像基础上进行维护的。 由于各种原因phpcms官方不再维护,而大量的phpcms用户面临着各种bug风险。 现在我们建立此仓库提供bug修复、新模块、新插件,继续让phpcms在网站开发建设的路上发光发热,紧跟时代步伐。 综合来看,phpcms在同类项目中还是有一定优势的,特别是在功能完整性和易用性方面表现不错。如果你有相关需求,可以下载试试。使用过程中如果遇到问题,也可以去项目主页提交Issue反馈。 {card-default label="? 项目信息" /} ? 项目名称:phpcms ? 开发作者:phpcms ? 项目描述:PHPCMS V9内容管理系统 ? 开发语言:PHP ? 开源协议:未知开源协议 ⭐ Star数:662 | ? Fork数:37 ? 更新时间:2026年06月23日 {/card-default} {cloud type="default" title="网盘下载" url="https://gitee.com/phpcms/phpcms/repository/archive/master.zip"} {cloud type="default" title="网盘下载" url="https://gitee.com/phpcms/phpcms.git"} -
2026年值得收藏的PHP源码:wuzhicms 源码分享 在寻找合适的PHP建站系统时,偶然发现了**wuzhicms**这个项目。它的定位是五指cms网站管理系统,wuzhicms 4.1,网站内容管理系统,php5+mysql开发。,目前在Gitee上已经积累了79个Star,更新也比较活跃,最后更新时间是2026年09月01日。下面来详细了解一下这个项目的功能特点。 # # 项目功能介绍 五指cms网站管理系统,网站内容管理系统,php5+mysql开发。 ! ## 安装说明 #### 服务器要求 Web服务器:apache/nginx/iis PHP环境要求:支持php5.2、php5.3、php5.4、php5.5、php5.6、php7.1、php7.4(推荐使用7.4或更高版本!) 数据库要求: Mysql ### 软件包目录说明 README.md 安装说明 caches 安装必须:缓存目录 coreframe 安装必须:主框架 www 安装必须:域名绑定目录 # ### * 虚拟主机安装 将 **coreframe**和**caches**移动到 **www**目录 上传所有www/下面的文件到虚拟主机根目录> 访问域名:http://域名/install/ 进行安装# ### * 独立主机或者云主机安装 上传文件 coreframe caches www 绑定域名到:www 目录上 例如apache 虚拟主机配置: DocumentRoot /wwwroot/project/mobile/www/ ServerName mobile.wuzhicms.com Options FollowSymLinks AllowOverride Options FileInfo Order allow,deny Allow from all DirectoryIndex index.php index.htm index.html php_flag engine off # ### 安全: 禁止 uploadfile,附件目录运行php php_flag engine off 重启apache或者nginx后 > 访问域名:http://域名/install/ 进行安装# ### 产品简介 > 《五指互联网站内容管理系统》简称“五指CMS”,是基于PHP(5.2及以上版本) + Mysql 开发的网站管理系统,系统架构通过MVC实现,可非常灵活的进行二次开发扩展。 > 本系统是由具有10年专职网站管理系统开发经验的王参加担任系统总架构师,聚集数10名开发者共同精心开发,打造!系统从安全,高效,用户体验入手,真正做到了安全第一,性能卓越! # ### 获取帮助 开发文档:http://www.wuzhicms.com/doc/ # ### 功能特点描述 ##### 模型化设计: * 全站统一模型,二次开发更方便 * 独创共享模型,独立模型。大小数据全部按需存储 * 模块继承统一模型,只需要改改参数即可实现模块支持模型功能 * 支持10多种不同类型的字段添加:如,文本字段,超级字段,地图字段,滑动条字段,组图字段,下载字段,URL加密字段# #### 数据读写分离: * 默认支持数据读写分离 * 支持1台主数据,多台从数据库 * 支持按照权重分配数据资源# #### 安全性设计: - 支持缓存文件目录独立设置 - 支持www目录与核心代码分离部署 - 支持cookie加密存储 - 支持后台程序文件与前台文件分离 - 支持全局Mysql注入过滤 - 支持上传目录自定义,禁用php执行 - 后台登录采用session登录验证,记录所有登录历史 - 后台管理日志记录 - 是否允许修改模版需要有服务器文件管理权限 - 所有菜单都需要进行权限验证# #### 性能设计: - 缓存支持内存缓存,如:memcache 缓存 - 不重复生成和检查模版缓存,提升性能 - 支持cookie加密存储 - 支持后台程序文件与前台文件分离 - 支持全局Mysql注入过滤 - 支持上传目录自定义,禁用php执行# #### 移动站设计: - 默认支持移动端访问自适应 - 无需重复发文章,一条记录即可解决 - 支持android/ios###程序模块结构说明 |-- coreframe #框架目录 | |-- app #模块(应用程序)目录 | | |-- affiche #公告模块 | | |-- appshop #应用商城 | | |-- attachment #附件模块 | | |-- collect #采集器 | | |-- content #内容模块 | | |-- core #核心模块 | | |-- coupon #优惠券模块 | | |-- credit #积分模块 | | |-- database #数据库模块 | | |-- dianping #点评模块 | | |-- guestbook #留言板模块 | | |-- link #友情链接模块 | | |-- linkage #联动菜单 | | |-- member #会员模块 | | |-- message #站内短信模块 | | |-- mobile #移动 | | |-- order #订单模块 | | |-- pay #支付模块 | | |-- ppc #推广模块 | | |-- receipt #发票申请模块 | | |-- search #全站搜索模块 | | |-- sms #短信模块 | | |-- tags #tags模块 | | --- template #在线模板编辑 | |-- configs #框架配置 | |-- core.php #框架入口 | |-- crontab #定时脚本目录 | |-- crontab.php #定时脚本入口 | |-- extend #扩展目录 | |-- languages #语言包 | --- templates #模板 |-- caches #缓存目录 | |-- _cache_ #公共缓存 | |-- block #区块、碎片缓存 | |-- content #内容模块缓存,栏目缓存 | |-- db_bak #数据库备份路径 | |-- install.check #安装锁定 | |-- model #模型缓存 | --- templates #模板缓存 --- www #网站根目录 |-- 404.html #404页面 |-- admin.php #后台入口 |-- api #api目录 |-- configs #网站配置 |-- favicon.ico #浏览器icon |-- index.html #网站首页 |-- index.php #动态地址首页 |-- res #静态资源 |-- robots.txt #搜索引擎防抓取规则 |-- uploadfile #附件 `-- web.php #自定义路由 # ## v4.1.0版本更新说明(2017-08-31) * 优化:安装时的报错显示提示 * 修复:批量更新内容页链接,当栏目有外链的时候更新失败 * 新增:批量删除附件 * 新增:内容模块:回收站内容可以批量删除 * 新增:后台模版自定义-不影响升级 * 新增:图片裁剪功能 * 新增:文件备份所在目录 * 新增:HTTP_SSL 常量,得到的结果为:http或者https * 修复:版权信息 全站开启https版权信息后,版权信息无法显示bug * 优化:一些notice错误 * 优化:strcut函数,notice 错误 * 优化:附件配置丢失,错误显示 * 新增:附件通过编辑器进行,上传md5 校验,不重复上传图片 * 优化:当用户调用 mysql类时,不支持时提示函数不存在 * 修复:组图选择已上传的文件,返回地址错误 * 新增sitemap批量定时更新。php /coreframe/crontab.php sitemap create * 优化:删除多余的代码 * 新增:全站搜索,通过计划任务,自动更新到全站搜索表 * 修复:内容页模版缺少描述内容展示 * 修复:列表页面:观看数量显示错误 * 删除多余的代码 * 优化: * 修复:排行榜标签,数量无法显示 * 修改:默认cookie 作用路径为 根目录 * 修复:会员字段sys_name 字段缺少 * 修复:xss 安全过滤 * 修复:组图排序拖拽 * 修复:附件上传为非图片格式,无法返回bug * 优化:附件浏览服务器和网络地址仅仅允许后台用户使用 * 修复:最新的flash 下面 头像上传无法显示 * 修复:下载漏洞,可下载任意文件 * 新增:mysql类可以多次初始化,并传递不同的mysql配置 * 修复:登录无法调整到之前页面 * 优化:模版中删除多余调试代码 * 新增:内容页关键词链接# ## v4.0.0版本更新说明(2017-03-13) * 优化:单独缩略图不添加水印 * 修复:拼音转换 * 优化:tags采用伪静态 * tags:安装与升级sql * 修复:tags拼音中不能含有- * 修复:tags seo显示 * 新增:tags标签前端模版 * 修复:汉子中包含有数字,无法生成拼音 * 修复:已经删除的文章还在热门文章列表里 * 修复:会员模块缓存 * 修复:来源链接显示bug * 优化:联动菜单 * 修复:联动菜单添加后,缓存没有更新 * 修复:tag类别无法显示bug * 修复:联动菜单添加的首字母为小写 * 修复:字段默认配置 * 优化:将百度编辑器和ckeditor的 分页 统一修改为:插入分页符 * 修复:百度编辑器无法上传图片错误 * 新增:开启调试模式?2 服务器上开发调试 ;1 本地开发调试,遇到错误终止;0 关闭-网站上线后,需要关闭该项 * 修复:安装取消覆盖数据库时报 1 的信息。 * 修复:数据库备份:需要重新备份数据库,已出错的文件,如果需要恢复,可以通过phpmyadmin恢复 * 修复:推荐位修改,选择“是 - 生成html页面”时报错 * 优化:当站点缓存丢失,推荐位处提示修复步骤 * 删除:多余的文件 * 修复:外部链接地址过长,数据库内容被自动截断 * 优化:tags标签拼音重名问题 * 新增:提示信息:栏目访问权限,投稿配置,请移步至:管理会员-会员组管理-权限访问设置 * 新增:广告投放和下线时间 * 新增:附件模块使用提示 * 修复:退稿之后,修改链接错误 * 修复:问题反馈之后,页面返回显示主页面* 新增:链接自动推送到百度 * 新增:编辑器多图上传水印 * 新增:编辑器批量上传图片 * 新增:模块安装配置功能 * 新增:上传图片可以选择从服务器浏览或者远程图片 * 新增:安装与卸载程序 * 新增:编辑内容页的当前位置,可以直接打开内容页 * 新增:留言板模板新页面打开 * 新增:批量更新url功能,可以按照url自定义规则生成 * 新增:通用类别管理,友情链接默认链接已添加 * 新增:debug调试模式扩展方法,方便服务器与本地测试文件被覆盖,可能存在的线上显示debug信息 * 优化:站内短信没有失败的不显示失败的信息 * 修复:优惠券生成 * 修复:附件管理,添加附件无法上传问题 * 更新默认缓存配置文件 * 优化:帮助页面链接 * 删除:无用的表 * 优化:删除多余文件 * 优化:打包程序 * 删除:demo * 删除:多余的文件 * 修复:模块安装 * 优化:以下配置仅对百度编辑器(Ueditor)起作用。 * 缓存:站点配置 * 完善:安装SQL * 修复:默认模板加入权限判断后,生成静态,无权访问正文内容 * 优化:上传附件安全性增强 * 优化:外部链接页面 * 删除:多余的TODO * 修复:搜索处站点标题错误 * 修复:订单api注释乱码 * 修复:内容预览,无权访问问题 * 修复:添加内容,按钮功能名称 * 修复:上传附件提示不允许游客上传bug * 修复:公告友情链接底部配置无效 * 修复:后台首页统计 * 修复:共享内容模型,修改时,没有显示默认模板选项 * 修复:共享模型默认模板 * 修复:层级为1是,联动菜单扩展代码不生效 * 修复:附件无法粘贴上传错误。 * 修复:模板里面的多余字符 * 修复:留言板,内容页留言时间错误 * 修复:浏览附件报错 * 修复:投稿,单选按钮不显示bug * 修复:后台添加会员bug * 修复:首页标题无法更新bug * 修复:数据库备份,备份的数据无法恢复# ## v3.1.0版本更新说明(2016-11-8) * 新增:短信验证码测试,测试账号都是 test时,可通过1111通过验证 * 新增:开启调试模式时,跳转时间变为10秒,方便调试 * 新增:栏目访问权限和内容访问权限-提醒模式配置 … * 新增:站群功能:通过切换站点,可以设置网站基本信息 * 新增:问题反馈模块 * 新增:数据类型字段 * 新增:图片上传时,可直接加水印* 优化:图片列表访问次数icon * 优化:自动检测栏目缓存是否存在,模版缓存是否存在 * 优化:邮件配置:发件人不存在时,不请求发送 * 优化:mysqli.class.php 优化 * 优化:站点创建或者修改时,目录创建检测 * 优化:站点创建目录检查 * 优化:删除会员时,不能直接删除管理员账号 * 优化:问题反馈模块 * 优化:更新五指图标 * 优化:二次开发时,文件不存在路径完整提示 * 优化:后台添加会员js验证 * 优化:推荐位按照不同模版显示* 修复:图片当前位置模版错误 * 修复:图片列表访问次数显示 * 修复:删除多余文件 * 修复:ucenter同步注册 * 修复:注册时, * 修复:审核文章时出错 * 修复:关于我们等类型,默认为单网页 * 修复:来源管理的logo显示错误 * 修复:栏目图片地址无法显示bug * 修复栏目绑定域名,路径错误 … * 修复:栏目添加或修改时,目录名前面空格,生成静态路径错误 * 修复:安装 coreframe 放到 www 下时,同时禁止跨目录浏览时,无法安装问题 * 修复:登录会员名显示错误 * 修复:discuss x3.2 同步登录 * 修复:php7.0版本下面无法安装bug * 修复:php 7.0版本下面,标签无法解析bug * 修复:多个推荐位,调用不同栏目的数据,栏目id重复bug * 修复:推荐位问题 * 修复:会员注册, * 修复:tags缓存配置为空时,添加内容报错 * 修复:附件上传提示 Not allow guest upload. * 修复:后台修改会员必须选择会员组bug * 修复:删除会员模型后,跳转错误 * 修复:在线升级安装在同一个目录,无法升级bug … * 修复:升级SQL/安装SQL * 修复:editor字段 volidform验证方法错误# ## v3.0.4版本更新说明(2016-7-19) * 新增:留言本功能 * 修复:安装高版本问题 * 优化:会员配置不需要验证 * 修复:邮件发送配置提示错误时,不提示错误信息 * 修复:后台会员帐号添加激活bug * 修复: * 修复:修改内容时推荐位选中bug * 修复:注册无法发送短信验证码 * 修复:后台最新发布内容为空时,报错 * 优化:前台mini登录 * 修复:tag添加和修改无效 * 修复:后台会员添加,缺少主会员组选择 * 修复:wuyoo提供SQL注入bug * 优化:重置密码工具# ## v3.0.3版本更新说明(2016-7-8) * 新增:公告前台页面显示 * 新增:会员中心显示系统公告 * 新增:团购历史回顾列表 * 新增:水印图片水印/文字水印/设置 * 修复:后台添加功能和修改功能类型不统一 * 修复:安装缺失文件 * 修复:角色无栏目管理权限时报错 * 修复:团购首页价格和促销价格错误 * 修复:基本兑换比例显示错误 * 修复:首页底部链接 * 修复:单网页生成静态bug * 修复:首页样式 * 修复:远程附件文件名,用户名为空 * 优化:团购排序 * 优化:会员中心首页高度显示 * 优化:验证码字体加大 * 优化:忽略根目录下的 .htaccess# ## v3.0.2版本更新说明(2016-7-7) * 修复:在线升级执行SQL * 修复:在线升级下载程序出错# ## v3.0.1版本更新说明(2016-6-30) * 修复:公告修改,内容不显示 * 新增:推送内容后的列表出显示“推” * 修复:修复推送内容SQL报错 * 修复:管理员账户修改后,无法登录后台 * 优化:安装时候显示版本号 * 新增:在线升级可执行SQL逻辑处理 * 替换:删除多余项目名称# ## V3.0.0版本更新说明(2016-6-29) * 新增:在线升级 * 新增:全新3.0门户模版 * 新增:全新3.0 * 新增:团购筛选功能演示 * 新增:安装可选是否安装默认演示数据 * 新增: * 新增:管理员可属于多个角色 * 新增:会员可以属于多个组 * 新增:审批新会员 * 新增:广告统计 * 新增:自定义全局变量功能 * 新增:订单模块可以在不同的模块使用,如,在线充值/消费,客服代充/代扣,积分商城,团购等 * 新增:新增youku/tudou播放 * 新增:前台页面动态显示,会员组访问权限设置 * 新增:会员中心里面可以绑定 * 新增:在线投稿,投稿多级审核 * 新增:内容标签可调用多表 * 新增:内容标签可按照模型调用 * 新增:推荐位标签可直接使用推送的字段作为变量显示 * 新增:中英多语言版本(授权用户可选) * 新增:20套企业网站模版(授权用户可选) * 新增:邮件订阅 ,邮件模板管理、邮件群发(授权用户可选) * 新增:OA工作流,可多级审批,邮件通知审批(授权用户可选) * 优化:批量删除内容直接删除无提示 ,感谢 :https://github.com/lifesign * 优化:参数过滤! * 优化:提示样式,支持 * 优化:栏目设置,广告展示,新增栏目单网页,列表切换 * 优化:邮件发送类,支持gmail * 优化:单网页/列表/外链 通过颜色区分显示类型 * 优化:畅言评论appid可自定义 * 优化:批量删除文章,给予2次确认提醒 * 修复:生成内容页静态,内容模版为空无法生成bug * 修复:coreframe/caches 在同一目录无法安装bug * 修复:安装:copyfrom 来源表缺少字段bug * 修复:安装脚本正则不规范问题 * 修复:上传组图的时候文件名中有特殊字符,无法上传问题 * 修复:后台mobile-nav导航点击不回折效果 * 修复:tag漏洞 * 修复:过滤不安全的SQL * 修复:验证码点击加载路径错误 * 修复:安装修改了表前缀,验证码验证错误 * 修复:大栏目生成静态路径 * 修复:数据库备份报错 * 修复:无法把configs/coreframe 放到www目录进行安装# ## V2.1.5 版本更新说明(2015-9-15) * 新增:模型数据录入前,和更新时调用钩子。方便二次扩展 * 修复:搜索模版再次搜索后,无法继承模型 * 修复:联动菜单修改时,无法选中 * 修复:mysql get_one 方法 group by 顺序错误 * 修复:模型修改bug * 修复:日期字段添加,字段类型选择无效 * 优化:联动菜单字段,可以在一行显示 * 改动:关键词搜索改为标题模糊搜索# ## V2.1.2 版本更新说明(2015-8-19) * 修复:字段输出格式 * 修复:内容参数不正确时,SQL错误显示 * 修复:编辑器xss漏洞 * 修复:批量生成静态,无法生成多页 * 修复:后台循环跳转 * 修复:内容删除SQL报错,升级需要执行update中点sql文件 * 优化:全局xss攻击过滤 * 优化:字段JS验证规则 * 优化:后台css样式,用户体验 * 新增:SQL_LOG常量,可在web_config中配置。记录insert update delete操作# ## V2.0.5 版本更新说明(2015-5-22) * 修复:内容页有分页时,分页地址错误 * 修复:附件模块上传参数错误 * 优化:默认关闭直接显示错误信息 * 修复:页面报错信息显示问题 * 修复:string2array函数问题 ,感谢 沉默の羔羊 提供 * 优化:树状类在无子分类时,循环报错 * 优化:模板目录不可写时,页面空白,打开慢 * 优化:发送邮件检查 sockets extension 是否打开 * 修复:属性下拉列表在数据为空时,无法显示默认下拉# ## V2.0.3 版本更新说明 (2015-05-19) * 修复gzip未配置正确时,报错问题 * 修复后台会员菜单显示问题 * 安装超时优化 * 模板优化bug:php5.2 与 php5.4不兼容问题 * 优化读取字段没有内容时出错 * 修复安装时修改数据库前缀后,后台无法登陆问题 * 默认关闭错误显示 * 修复php5.5+安装失败 * 优化报错显示 … * 修复php 5.2 后台首页报错# ## V2.0 版本更新说明 (2015-05-18) * 所有源码完全开源! * 支持php5.2、php5.3、php5.4、php5.5、php5.6!(推荐使用5.4或更高版本!) * 新增图片模型及前台模板展示 * 新增下载模型及前台模板展示 * 全新会员中心 * 新增短信 * 新增会员公司模型,机构模型注册 * 新增积分管理、积分配置、积分消费记录 * 新增订单管理 * 新增优惠券管理 * 新增百度地图字段 * 新增下载字段 * 新增管理模型内容字段 * 新增全新门户版PC模板1套 * 新增全新门户版 * 新增云端区块ID添加,后台菜单云端ID,开发者可轻松打包发布! * 新增 * 新增 * 新增已关注 * 修复php5.2上传附件问题 * 修复php5.3页面部分页面白屏问题 * 修复多处字段输出格式错误问题 * 其它修复项多达50项综合来看,**wuzhicms**在同类项目中还是有一定优势的,特别是在功能完整性和易用性方面表现不错。如果你有相关需求,可以下载试试。使用过程中如果遇到问题,也可以去项目主页提交Issue反馈。 {card-default label="? 项目信息" /} ? 项目名称:wuzhicms ? 开发作者:[wuzhicms](https://gitee.com/wuzhicms) ? 项目描述:五指cms网站管理系统,wuzhicms 4.1,网站内容管理系统,php5+mysql开发。 ? 开发语言:PHP ? 开源协议:未知开源协议 ⭐ Star数:79 | ? Fork数:30 ? 更新时间:2026年09月01日 {/card-default}{cloud type="default" title="网盘下载" url="https://gitee.com/wuzhicms/wuzhicms/repository/archive/master.zip"} {cloud type="default" title="网盘下载" url="https://gitee.com/wuzhicms/wuzhicms.git"} -
hashcat - 渗透测试人员必备工具 推荐一个实用的开源工具——hashcat。项目由hashcat开发维护,GitHub上获得了 26717 个Star。简单来说,它是一款全球最快、最先进的密码恢复实用程序,对于站长和开发者来说是个不错的工具。 工具功能介绍 hashcat is a highly optimized password recovery platform for GPUs, CPUs, and large distributed systems. Features ###* World's fastest password cracker World's first and only in-kernel rule engine Free and open source, under the MIT license Multi-OS: Linux, Windows and macOS Multi-backend: CUDA, HIP, Metal and OpenCL Multi-device: several devices, and mixed device types, in one system Multi-hash: cracks large numbers of hashes at once Over 590 hash modes, each written with performance in mind 5 attack modes: wordlist, brute-force, PCFG, hybrid and association Assimilation bridge: add a hash mode in C, Python or Rust, without writing a kernel Brain: skips candidates an earlier session already tried Distributed cracking networks, using an overlay Reads candidates from a wordlist, from stdin, or from another program Markov chain keyspace ordering, so the likely candidates come first Automatic performance tuning per device Interactive pause and resume Named sessions, and restore after an interruption Built-in benchmark Integrated thermal watchdog Hex salt and hex charset, for hashes and character sets that are not text Encrypted plains: crack a hash for someone else without being able to read the password Keyboard layout mapping, for full disk encryption passwords typed on a non-US keyboard License ###hashcat is licensed under the MIT license. See docs/license.txt. Installation ###Download the latest release and unpack it where you want it. Use 7z x when unpacking from the command line, so the full file paths stay intact.Your platform may also provide packages. Building ###Building from source is optional. The release package is the same program, and a binary you build yourself will not crack any faster. Build it if you want a change of your own, a fix that is in master but not yet released, or a platform we do not ship a binary for.See BUILD.md for how.Tests:Build | BSD | Rust Usage and help ###Start with --help, also kept in the tree as docs/hashcat-help.md. One example hash per mode is in docs/hashcat-example-hashes.md.The wiki and the FAQ go further. The forum holds years of answered questions. If you still need help from a real human, come to Discord. Documentation ###The docs directory covers each feature. The ones people ask about most:* Plugin development guide, for adding a hash mode Assimilation bridge, and its Python and Rust quickstarts Generic attack mode and PCFG Brain, slow candidates, encrypted plains Keyboard layout mapping Compression libraries, for reading gzip, xz and zstd files Release notes for v7.1.0, and the full changelog Contributing ###Contributions are welcome. CONTRIBUTING.md has the code style, what a pull request needs, and how to test a change before you send it. Security ###SECURITY.md has how to report a vulnerability, and what counts as one. Happy Cracking! {card-default label="? 工具信息" /} ? 项目地址:https://github.com/hashcat/hashcat ⭐ Star数:26717 ? 开发语言:C ? 项目描述:全球最快、最先进的密码恢复实用程序 {/card-default} {cloud type="default" title="网盘下载" url="https://github.com/hashcat/hashcat/archive/refs/heads/master.zip"} {cloud type="default" title="网盘下载" url="https://github.com/hashcat/hashcat"} 总的来说,hashcat是一个功能比较实用的开源工具,适合日常工作和学习使用。如果你正在寻找一款相关工具,不妨下载试试。使用前建议仔细阅读项目文档。 -
黑客必备工具:pwntools 详细介绍 推荐一个实用的开源工具——**pwntools**。项目由Gallopsled开发维护,GitHub上获得了 **13676** 个Star。简单来说,它是一款CTF框架和漏洞利用开发库,对于站长和开发者来说是个不错的工具。 # # 工具功能介绍 Pwntools is a CTF framework and exploit development library. Written in Python, it is designed for rapid prototyping and development, and intended to make exploit writing as simple as possible. python from pwn import * context(arch = 'i386', os = 'linux')r = remote('exploitme.example.com', 31337) # EXPLOIT CODE GOES HERE r.send(asm(shellcraft.sh())) r.interactive() # Documentation Our documentation is available at [docs.pwntools.com](https://docs.pwntools.com/)A series of tutorials is also [available online](https://github.com/Gallopsled/pwntools-tutorial#readme)To get you started, we've provided some example solutions for past CTF challenges in our [write-ups repository](https://github.com/Gallopsled/pwntools-write-ups). # Installation Pwntools is best supported on 64-bit Ubuntu LTS releases (22.04 and 24.04). Most functionality should work on any Posix-like distribution (Debian, Arch, FreeBSD, OSX, etc.).Pwntools supports Python 3.10+ since version 5.0.0. Use Pwntools 4.x for older versions as well as Python 2.7. Most of the functionality of pwntools is self-contained and Python-only. You should be able to get running quickly with sh sudo apt-get update sudo apt-get install python3 python3-pip python3-dev git libssl-dev libffi-dev build-essential python3 -m pip install --upgrade pip python3 -m pip install --upgrade pwntools However, some of the features (assembling/disassembling foreign architectures) require non-Python dependencies. For more information, see the [complete installation instructions here](https://docs.pwntools.com/en/stable/install.html). # Contribution See [CONTRIBUTING.md](CONTRIBUTING.md) # Contact and Community If you have any questions not worthy of a [bug report](https://github.com/Gallopsled/pwntools/issues), join the Discord server at https://discord.gg/96VA2zvjCB {card-default label="? 工具信息" /} ? 项目地址:[https://github.com/Gallopsled/pwntools](https://github.com/Gallopsled/pwntools) ⭐ Star数:13676 ? 开发语言:Python ? 项目描述:CTF框架和漏洞利用开发库 {/card-default}{cloud type="default" title="网盘下载" url="https://github.com/Gallopsled/pwntools/archive/refs/heads/dev.zip"} {cloud type="default" title="网盘下载" url="https://github.com/Gallopsled/pwntools"}总的来说,**pwntools**是一个功能比较实用的开源工具,适合日常工作和学习使用。如果你正在寻找一款相关工具,不妨下载试试。使用前建议仔细阅读项目文档。 -
OpenAI 研发人员称使用 GPT-6 Astra 模型 请立刻更新 Skills 与提示词 否则会是负优化 使用 GPT-6 Astra 模型 请立刻更新你的 Skill 与提示词 OpenAI 研发人员@pvncher发文,现在的 GPT-6-Astra 越来越强,以前那些强制读全仓、频繁跑测试的 Skills 早就变成拖累上下文的负优化!过去为了让旧模型少犯错加上的规则,现在可能已经过时,甚至开始限制新模型。请重新检查项目里的 Skills、AGENTS.md 和任务提示词。 编程智能体已经取得了长足进步,最佳实践也在迅速变化。过去需求大量人工引导和脚手架搭建的工作,如今已无需如此。 如果过去一年一直在项目中使用智能体,那么在引导模型取得良好成果的过程中,很可能已经积累了大量冗长的指令。每次新版本发布后,都值得重新审视这些既有假设;到了 GPT-6 Astra,这项工作比以往任何时候都更加重要。 这些指令能够采用多种形式,Skill、AGENTS.md 和任务提示词都会影响模型完成工作的方式。 SKill 文件 Skill 文件是其中一种形式,本质上是以 Markdown 文件保存的提示词,有时还会附带脚本。一般而言,它们最适合为仅在特定任务中使用的工作流提供指导,或者说明插件的使用方法。 许多人习惯在项目中下载大量 Skill,但这种做法会带来疑问。每个 Skill 的名称和描述都会加载到模型上下文中,供模型判断何时使用。许多描述过于冗长;Skill 数量过多时,Codex 会开始缩短描述以适应上下文。模型最终只能看到每项描述的一部分,所以更难判断应当选择哪个 Skill。 更糟糕的是,不同描述之间可能相互矛盾,或者具有过强的自我推销倾向,导致模型加载对当前任务并无实际帮助的指令。 如果曾让 Codex 创建 Skill,它很可能使用过 $skill-creator Skill。近期,这项 Skill 的指南经过了多方面更新,以缓解实践中观察到的多种失效模式。 第一,Skill 描述应尽可能简短,同时清楚说明模型应在何时使用它。 明确其适用时机 不佳示例 创建并验证 Postgres 模式迁移。在处理数据库、查询、模型或持久化时使用。 良好示例 创建并验证 Postgres 模式迁移。在添加或修改迁移文件,或审查其部署上线时使用。 示例中的不良 Skill 描述可能会促使模型在接触任何数据库相关内容时都启用它,而合理的触发条件应限定为必须处理数据库迁移的场景。 第二,渐进式披露是判断 Skill 是否实用的关键指标之一。读取 Skill 会占用上下文,使对话更接近上下文压缩,并引入可能与当前任务无关的指导。对于包含多种工作流的 Skill,应将根文档设计为精简的路由入口,由它指向辅助文档和脚本。只需为模型提供足以判断查找位置的指导,无需迫使它读取当前并不相关的内容。 第三,许多 Skill 被写成了细致到逐步执行的流程或操作配方。模型理解细微差异与模糊性的能力已经显著增强,所以,过去能够改善结果的过度具体指导,如今反而可能妨碍模型发挥。 仓库中的 Skill 还会指导其他贡献者使用的智能体,而这些智能体可能采用不同模型。对 Sol 或 Luna 有帮助的指导可能会过度约束 GPT-6 Astra,因此需求考虑这些指令将由哪些模型使用。 AGENTS.md 由于模型在仓库中工作时始终会应用 AGENTS.md,因此应重新审视每条指令,判断当前任务是否仍然需要它。 对于修正拼写错误这样的任务,要求模型在每次编辑前阅读一整套文档或完整的仓库图谱显得过于繁重。GPT-6 Astra 能够自行判断需要阅读哪些内容,无需在每次修改前都被要求审查整个项目。 按任务需求读取相应文档 不佳示例 每次编辑前,都读取 architecture.md、database.md 和 deployment.md。 良好示例 涉及服务边界时查阅 architecture.md,涉及模式变更时查阅 database.md,准备部署时查阅 deployment.md。 要求模型在每次编辑前读取文件,会迅速消耗上下文并拖慢工作速度。根据具体情境指向部分文档仍然有所帮助,同时还应确保这些文档持续保持最新。 以往的模型需要额外提醒才会运行测试并检查工作成果。GPT-6 Astra 会主动完成这些工作,因此沿用相同指令可能导致执行多余的测试。 GPT-6 Astra 工作细致,但在判断任务应推进到什么程度时可能更加谨慎。有时,它需要明确推动,才会持续推进。能够经过 AGENTS.md 明确授权某个已知安稳的具体工作流,例如本地测试套件: 本地测试使用可弃置的测试夹具,无法访问生产环境。请运行这些测试,修复由所请求变更导致的失败,并重新运行受影响的测试,无需在每一步都请求批准。 决策边界 描述操作边界时需要格外谨慎。如果旧模型曾在未经许可的情况下代为执行操作,项目中可能已经加入强硬措辞,要求模型事先征询意见。这类要求可能仍有价值,但 GPT-6 Astra 的判断能力已大幅提高,应当根据这一能力设置相称的边界。它也会严格遵守这些边界,因而可能在用户原本乐于让其继续执行的环节停下。 持久化 习惯了 GPT-5.6 Sol 接到请求后长时间持续执行的用户,可能会觉得 GPT-6 Astra 在判断何时停止方面更为谨慎。它可能在完成第一版完成后便返回请求审查,即使任务仍有后续工作尚待完成。 这正体现了预先定义完成条件的价值。如果任务包括让完成实际运行起来、检查结果并修复失败,就应将这些要求写入请求。要求模型在完成第一版实现后停下来接受审查,会促使它更早结束工作,因此需要确认这一决策是否确有必要。 如果希望模型在第一轮处理后继续探索,应明确说明探索目标以及停止条件。 新模型的发布也是清理项目的好时机。可以让 GPT-6 Astra 根据本文讨论的内容开展一次审计,随后着手构建此前未曾尝试的项目。 OpenAI 研发人员称使用 GPT-6 Astra 模型 请立刻更新 Skills 与提示词 否则会是负优化 下载后请先检查文件完整性,如有疑问请在评论区反馈