找到 798 篇与 6666 相关的结果 - 第 5 页
-
总裁自动发卡系统源码 总裁发卡系统|数字商品发卡平台全开源版 一款高效、稳定、全流程自动化的数字商品发卡平台全开源系统,PC 与移动端双端自适应,开箱即用。 系统简介 总裁发卡系统是一套面向 “虚拟商品 / 数字卡密” 销售场景的一站式发卡平台。支持多商户入驻、商品自动发货、多支付通道收款、自动提现结算、代理分销、内容管理与渠道费率管理,帮助商家快速搭建属于自己的自动发卡商城。 买家端(前台) 商城首页 / 商品详情 / 店铺主页 一键下单、多支付方式收款 订单查询取卡(支持按联系方式查询全部订单) 帮助中心 / 公告 / 文章资讯 投诉与售后 / 买家中心 商户端 店铺设置:店铺名称、公告、联系方式、PC / 移动主题、二级域名 商品管理:卡密导入与库存管理、商品分类、优惠券 订单管理与手动发货 财务账单、提现申请、收款方式管理 营收图表与经营统计 代理分销、邀请码、渠道 / 费率管理 管理后台 平台概览与营收对账看板 商户管理(审核 / 冻结) 商品 / 卡密 / 分类审核管控 订单管理(发货 / 退款) 提现审核与资金留痕 系统权限(菜单 / 节点 / 管理员账号 / 角色) 系统配置(网站参数、域名、注册、短信 / 邮件、文件存储) 微信公众号后台、内容管理、日志审计 界面与体验 全端自适应:PC 与手机浏览器均完美适配,无溢出、无错位,操作流畅 多套店铺主题:内置多套 PC / 移动店铺皮肤,商户可自由切换 清爽现代的 UI:后台采用现代组件化界面,交互友好、视觉精致 资源下载 隐藏内容,请前往内页查看详情 本资源售价9.9元,购买后即可查看下载地址。如有问题请联系站长。 -
16合一代付小程序系统,美团代付小程序源码 项目优势 本套为小程序版本,区别市面常见 H5 网页版。 不存在恶意注册、发货管理相关问题;即便后台域名被拦截,小程序依旧可正常使用,相比网页版不易出现域名红标,稳定性更强; 小程序风控阈值低于网页 H5 版本; UI 界面、订单状态页面高度还原官方样式,细节深度优化。 注意:小程序本身头像、名称固定,单个小程序仅适合使用一套模板;如需同时使用多个模板,可采用折中名称或者部署多个小程序分开运行。 内置前端模板(6 套) 携程酒店 携程机票 滴滴 美团 京东 饿了么 模板 1:1 高仿还原,完整实现从下单、发货到收货全业务流程;每套模板支持配置独立标题,可自定义分享图片。 核心功能 白名单访问控制:不在白名单内的用户进入小程序,不会展示商品信息。 海报推广功能:生成推广海报,用于引流分享。 资料自定义:后台可自定义设置用户昵称、头像。 双端分享:支持微信、QQ 双端分享代付订单。 4 个 P0 致命漏洞: 真实商户凭据全套打包:cert/apiclient_key.pem 商户私钥 + 商户号 1671924969 + APIv3 密钥明文在 config.php,SQL 里还藏着另一套密钥——拿到源码即可冒用该商户 任意文件上传 getshell:api/user.php 的 upload_image 完全没有扩展名白名单,传 .php 直接落盘 Token 可伪造:token_secret 是默认占位符,任何人可离线生成任意 uid 的合法 token,冒充全部用户 绕过支付:simulate_pay 接口可把订单直接标记已付拿自提码,无需真实付款 P1 高危还有:支付回调 V3 未验签、未校验金额;friend_pay_info 无鉴权泄露订单详情和万能密码;过审暗号明文下发前端;cURL 全关 SSL 校验;后台无 CSRF/爆破防护等,报告中有完整清单和处置建议。 给你的直接建议:这份源码当学习材料可以,公网部署前必须换全套自己的凭据并修掉 4 个 P0;而“伪装过审 + 品牌克隆”这套玩法本身是微信风控和法律层面的高危红线,真要做代付产品应走合规路线(去伪装、去品牌克隆、改正规分销比例)。 资源下载 隐藏内容,请前往内页查看详情 本资源售价9.9元,购买后即可查看下载地址。如有问题请联系站长。 -
多语言玩具公司外贸网站模板 本玩具外贸网站模板是专为跨境玩具出海企业、玩具工厂、外贸批发商、跨境电商卖家量身打造的高端轻量化建站模板,深度适配玩具行业出海运营逻辑,全面覆盖益智玩具、毛绒玩具、积木玩具、婴幼儿玩具、潮流玩具等全品类玩具跨境展示与交易场景。模板贴合海外用户审美与浏览习惯,聚焦玩具行业安全合规、产品质感、场景化展示、高效询盘四大核心需求,助力商家快速搭建专业、合规、高转化的外贸独立站,低成本开启海外市场布局。 模板摒弃传统外贸网站刻板沉闷的风格,采用清新灵动、简约高级的国际化设计风格,配色柔和干净、版式层次分明,完美契合玩具产品童趣、安全、活力的核心特质,适配欧美、东南亚、中东等全球主流海外市场审美。首页预设横幅产品场景海报、热门玩具展示、品类分类导航、品牌实力介绍、客户案例、合作工厂、询盘入口等核心板块,可全方位展示玩具产品细节、生产工艺、质检标准与品牌实力。 针对玩具行业特殊性,模板专属优化产品展示体系,支持按玩具品类、适用年龄、材质、功能、热销榜单精细化分类筛选,方便海外客户快速检索所需产品;可上传产品质检证书、安全认证、合规资质、工厂实拍视频、生产流程介绍,直观展示产品安全合规性,打消海外客户采购顾虑,强化品牌信任度。此外,内置促销倒计时、新品推荐、爆款轮播、捆绑销售等营销模块,适配海外节日促销、新品上新、批量批发等营销场景,有效提升网站转化率。 本模板通用性与专业性兼具,适配各类玩具跨境经营主体,涵盖玩具生产工厂、外贸批发企业、跨境独立站卖家、玩具品牌出海企业、母婴玩具综合商家等;适配产品品类包含益智早教玩具、拼装积木、毛绒公仔、遥控玩具、户外玩具、婴幼儿安抚玩具、潮流手办、节日礼品玩具等全品类玩具,是玩具行业企业搭建专业外贸官网、出海独立站的优选模板。 友好的seo,所有页面均都能完全自定义标题/关键词/描述,PHP程序(php≥7.0,<8.0),安全、稳定、快速;用低成本获取源源不断订单! 资源下载 隐藏内容,请前往内页查看详情 本资源售价9.9元,购买后即可查看下载地址。如有问题请联系站长。 -
全新UI轻量级网盘系统源码 项目简介 Web 端轻量级网盘系统,UI 设计参考百度网盘、夸克网盘,蓝白配色,风格简洁现代。底部导航共 5 个标签:首页、文件、传输、信息、我的,交互体验接近主流网盘 App。 技术栈:PHP8.0+,部署门槛低,适合个人、小团队快速搭建私有云盘。 核心功能 表格 功能模块能力说明文件管理文件增删改查、文件夹层级导航;批量删除 / 下载;拖拽 / 点击上传;新建文件夹文件预览图片、视频、文档等常见格式文件在线预览文件分享生成加密分享链接 + 提取码;可配置有效期(7 天 / 30 天 / 永久)、访问次数限制;支持随时吊销分享链接传输管理上传、下载任务列表,实时进度展示;任务筛选:全部 / 已完成 / 进行中 / 失败;支持磁力链接搜索下载好友与聊天添加好友、好友列表;用户聊天窗口;聊天内直接发送文件,好友可保存至个人网盘回收站删除文件进入回收站保留 30 天;支持文件恢复、手动彻底删除云收藏文件收藏功能,集中管理收藏资源隐私空间独立加密存储空间,密码保护访问文件清理扫描重复文件、大文件、临时文件;一键清理释放存储空间FTP 连接每位用户配置独立 FTP 地址、端口、账号;FTP 客户端直连网盘上传下载;个人中心可查看复制 FTP 连接信息VIP 会员体系普通用户:2GB 存储空间;VIP:100GB 存储空间;付费 SVIP:6T 存储空间 资源下载 隐藏内容,请前往内页查看详情 本资源售价9.9元,购买后即可查看下载地址。如有问题请联系站长。 -
站群蜘蛛池SaaS系统YanyvSEO含多用户/积分/六大引擎计费/易支付对接 YanyvSEO是一套面向多用户的站群蜘蛛池解决方案:普通用户提交链接并按积分计费,系统通过泛解析站群承接搜索引擎蜘蛛流量,按规则将引导跳转(302 强引)或链接曝光计费给链接所属用户。本系统功能还有部分不完善,需要各位提交PR来修复(作者因学业原因无法长期维护项目) 环境要求 PHP >= 8.1(需 pdo_mysql、mbstring、curl、gd、fileinfo 扩展) MySQL 5.7+ Nginx / Apache(PHP 内置服务器可用于开发调试) 安装 下载项目文件到站点目录,将网站运行目录指向 public/ 访问 http://你的域名/install 进入安装向导,按提示配置数据库与管理员账号 安装完成后访问 /system 登录后台(使用安装时设置的管理员账号) 站群域名请支持泛域名 *.你的站群域名 到服务器,并在后台「蜘蛛池管理 → 站群站点」中绑定 链接投放 批量提交链接(每行一条,一次最多 1000 条,自动去重) 引导次数从引擎预设选项中选择,不支持自定义输入 可配置是否允许用户自选投放站群(关闭则全站轮询) 预付费扣积分,额度耗尽自动完成,支持暂停/续投 系统安全盾 系统操作(如清缓存、清数据库)需管理员确认,防止误操作 系统日志记录所有操作(登录、操作、异常等),方便审计 系统内置安全模块,拦截100%常见攻击&大部分WebShell上传攻击 内置CC防护,防止资源耗尽攻击,支持自定义阈值与时间窗口(需修改xsafe.php) 站群系统 泛解析域名绑定(*.abc.com),子域与主域均可独立接管渲染 每站点独立配置:302 强引占比、轮询权重、真实 IP 识别头、蜘蛛单次展示链接数 CMS 内容抓取引擎(正则规则可配,带缓存) 蜘蛛来访按强引占比执行 302 跳转或页面渲染引导,实时扣减链接额度并记录计费流水 SEO 引擎管理 内置百度 / 谷歌 / 必应 / 360 / 搜狗 / 神马六大引擎预置规则 支持 UA 匹配 / IP 匹配 / IP+UA 三种识别模式 每引擎独立配置普通引导与 301 强引单价,引导数必须从预设选项中选择(如 1000/3000/5000/10000) 积分与充值 积分体系:1 元 = 100 积分(比例可配置) 对接易支付兼容 API,支持固定金额 / 自定义金额 / 混合三种模式,可设最低/最高充值限额与固定金额档位 积分明细流水:充值、消费、调整、退还全记录 用户与权限 统一登录后台(管理员与普通用户共用 /system 登录入口),图片验证码内置 三级角色体系:超级管理员(id=1)/ 管理员 / 注册用户,菜单按角色渲染 注册用户登录后进入个人中心,无系统管理权限;清缓存等敏感操作仅超级管理员可用 个人中心支持资料修改与密码修改 资源下载 隐藏内容,请前往内页查看详情 本资源售价9.9元,购买后即可查看下载地址。如有问题请联系站长。 -
苹果ios漏洞18.5-18.6.2系统的源码 东西来自狗友的投稿,已经赠送黄钻,不知道干啥用的,应该是IOS的漏洞,分享给大家学习提高防范意识【后门自测】 审计项结果硬编码外联域名无。所有 URL 都是占位符(c2domain.com 被注释掉)、苹果官方 DTD、文档链接、localhost。DNS 外传的 domain 是运行时由操作者传入的变量管理页面无任何外部 <script src>,五个页面全部自包含,没有 CDN 统计/追踪脚本认证体系账密强制从 .env 读取,缺失直接拒绝启动——不存在默认后门账号;登录有速率限制(5 次/15 分钟)、timingSafeEqual 防时序攻击、PBKDF2 + AES-256-GCM 加密、随机 session token + CSRF安装脚本final_install.bat/sh 只从 npm 官方源装 ws/node-pty/sharp 三个正经包,没有 curl客户端加载链localHost = location.origin——各阶段脚本从操作者自己的服务器取,没有硬编码的远程回传地址服务端无 eval 远程内容、无向第三方的隐秘上报 ⚠️ 两个保留项(诚实说清): 供应链风险无法静态排除——node_modules 里有数千个传递依赖,任何 npm 项目的深层依赖都不可能逐行人审 二改层的“成色”问题依旧——CVE-2026-10001 是编造的编号、iOS 26 profile 偏移全是占位符(sha256 全零)。这份打包版混入了非原始泄露物的东西,虽然审计未发现恶意私货,但来源不明的二改包永远不该被完全信任 这套系统是干啥的:完整结构 它是围绕泄露的 DarkSword 漏洞链搭的一套 C2(远程控制)平台,分三大部分: ├─ client/(受害端,跑在 iPhone Safari 里) │ index/frame.html → rce_loader.js(指纹+选版本) │ → rce_worker_18.x.js(JSC 漏洞 RCE,addrof/fakeobj) │ → sbx0/sbx1_main.js(两级沙箱逃逸)→ kernel_priv.js(内核提权) │ → beacon.js(上报心跳)→ ghostknife.js(窃密载荷) │ → beacon_commands_extended.js(30+ 条远控指令) ├─ server/ + admin/(C2 后台,跑在攻击者服务器上) └─ profiles/ + tools/(各 iOS 版本偏移库 + 偏移提取工具) 管理后台的界面与功能(5 个页面): login.html:登录页(就是普通的后台登录) dashboard.html:主控台——设备列表 + 指令控制台,指令菜单足足 30+ 条,我全部枚举出来了:dump_contacts(通讯录)、dump_sms、dump_keychain(钥匙串)、dump_wifi、dump_icloud_token、dump_photos、dump_location、camera_snap(拍照)、mic_record(录音)、screenshot(截屏)、clipboard_monitor(剪贴板)、exec_shell(命令执行)、install_persist(持久化)、dns_exfil(DNS 隧道外传)、self_destruct(自毁)……这套菜单就是前面说的“攻击者实质性作用”的直接证据 file_browser.html:远程文件浏览器 screen_viewer.html:实时屏幕查看 sysinfo.html:设备信息 服务端还带 node-pty 真终端、SOCKS5 反向代理隧道(通过受害设备上网)、MySQL/SQLite 存档、宝塔部署教程。工程完成度不低。 从“漏洞修复与防范”角度,这套代码的学习价值 六漏洞链 = 六层防御的教科书:JSC 类型混淆(→ JIT 加固的价值)、PAC 绕过(→ 硬件防护不是绝对的)、两级沙箱逃逸(→ 沙箱纵深设计的意义)、内核竞争条件(→ 并发安全)。每一步都是在打一层具体防御,反向读就是防御设计课 修复事实本身:全部六漏洞已被 iOS 26.3 / 18.7.3 / 16.7.15 / 15.8.7 修复——“漏洞如何被修复”可以直接对照 Apple 的 patch diff 学 最实用的一课:整条链的入口是“Safari 访问了恶意页”,而且这种国家级工具已经开源化。普通人的对策就三条:及时更新系统、开启锁定模式(Lockdown Mode,官方确认对此类攻击有效)、不点不明链接——这也是 Apple 官方对 DarkSword 的正式建议 资源下载 隐藏内容,请前往内页查看详情 本资源售价9.9元,购买后即可查看下载地址。如有问题请联系站长。 -
三网H5游戏【九州谕H5平台币内购跨服修复第二版】2026最新整理单机一键即玩镜像端+Linux手工服务端+管理后台+GM授权后台+教程【站长亲测】 三网H5游戏【九州谕H5平台币内购跨服修复第二版】2026最新整理单机一键即玩镜像端+Linux手工服务端+管理后台+GM授权后台+教程 版本介绍: 1.激活全部活动,修改所有限时活动,运营活动触发时间为开服第一天,持续1年! 2.修复:周中庆典,节日庆典,幸运扭蛋,幸运鉴宝,至尊探宝,VIP特惠 , 坐骑仙灵,至尊贵族,(配置全部补全)! 3.修改活动:宝石,蜃妖,御魂,神纹,背饰等抢购活动循环时间! 4.修改VIP等级提升的算法,并补全了所有配置(原消耗100获得1点VIP经验,修改后获得X倍数)! 5.修复购买主角光环后无法获得奖励和所有特权。(已全部可以正常激活)! 6.修复夺宝中 巅峰夺宝和至尊夺宝! 7.修复神纹召唤并修改逻辑每天24小时 (原逻辑5开3休的8天循环)! 8.所有跨服副本可进入! 9.修改开服活动-集字活动中的5个汉字道具限时时间改成365天对齐活动时间 (原道具使用时间只有7天已过期)! 10.更新商城-勾玉商城物品(加入多个稀有道具)! 资源下载 隐藏内容,请前往内页查看详情 本资源售价9.9元,购买后即可查看下载地址。如有问题请联系站长。 -
九州谕H5修复第二版全套源码(前端+后端) 九州谕H5修复第二版全套源码(前端+后端) 无教程,自行研究,可以网站搜大神编译好的版本“九州谕H5平台币内购跨服修复第二版”体验! 修改内容(仅供参考,以实际为准) 1:激活全部活动,修改所有限时活动,运营活动触发时间为开服第一天,持续1年 2:修复:周中庆典,节日庆典,幸运扭蛋,幸运鉴宝,至尊探宝,VIP特惠 , 坐骑仙灵,至尊贵族,(配置全部补全) 3: 修改活动:宝石,蜃妖,御魂,神纹,背饰等抢购活动循环时间 4: 修改VIP等级提升的算法,并补全了所有配置(原消耗100获得1点VIP经验,修改后获得X倍数) 5: 修复购买主角光环后无法获得奖励和所有特权。(已全部可以正常激活) 6: 修复夺宝中 巅峰夺宝和至尊夺宝 7: 修复神纹召唤并修改逻辑每天24小时 (原逻辑5开3休的8天循环) 8: 所有跨服副本可进入 9: 修改开服活动-集字活动中的5个汉字道具限时时间改成365天对齐活动时间 (原道具使用时间只有7天已过期) 10: 更新商城-勾玉商城物品(加入多个稀有道具) 以上所有活动是按等级开放,活动持续时间均改完1年 源码文件!源码文件!源码文件! 资源下载 隐藏内容,请前往内页查看详情 本资源售价9.9元,购买后即可查看下载地址。如有问题请联系站长。