

在网上看到了一个微信群二维码,群名确实很诱惑人就像扫码,由于养成很好的习惯,各种二维码扫码之前我都要解析一下二维码内容,果然这个诱惑很深的微信群二维码有问题,利用ai来分析一波,我甚至都不用自己打开这个网站看.
下面请看分析页面,该网站被确认为一个精心设计的钓鱼中继站。它伪装成安全认证页面,利用先进的JS混淆技术隐蔽其恶意行径。网站核心目的是将用户敏感信息中继转发至第三方威胁平台,构成严重隐私泄露风险。
钓鱼网站安全分析报告
以下是对网页内容的详尽笔记:
安装 Docker:
国外环境:
wget -qO- get.docker.com | bash
中国环境:
curl -fsSL https://get.docker.com -o get-docker.shsh get-docker.sh --mirror=Aliyun
配置镜像源(可选):
配置方法:
sudo mkdir -p /etc/docker
sudo tee /etc/docker/daemon.json <<<'EOF'
{
"registry-mirrors": ["http://mirrors.ustc.edu.cn"]
}
EOF
sudo systemctl daemon-reload
sudo systemctl restart docker
部署 Home Assistant:
创建文件夹:
mkdir ha
cd ha
创建 docker-compose.yml
文件:
touch docker-compose.yml
nano docker-compose.yml # 或使用 vim
填写 docker-compose.yml
文件内容:
services:
homeassistant:container_name: homeassistant
image: ghcr.io/home-assistant/home-assistant:stable # 中国地区镜像地址:ghcr.nju.edu.cn/home-assistant/home-assistant:stable
volumes:
- "./config:/config"
- "/etc/localtime:/etc/localtime:ro"
- "/run/dbus:/run/dbus:ro" # 蓝牙设备需要
environment:
- SET_CONTAINER_TIMEZONE=true
- CONTAINER_TIMEZONE=Asia/Shanghai
restart: unless-stopped
privileged: true</code></pre></li><li><p>运行:</p><pre><code class="lang-bash">docker compose up --build -d # -d 后台运行
docker compose logs -f # 查看日志,按 Ctrl+C 退出
http://localhost:8123
在 docker-compose.yml
文件中新增以下内容:
services:
homeassistant:# 现有内容
node-red:
image: nodered/node-red
container_name: nodered
environment:
- TZ=Asia/Shanghai
ports:
- "1880:1880"
volumes:
- ./node-red-data:/data
depends_on:
- homeassistant</code></pre></li><li><p>安装 <code>node-red-contrib-home-assistant-websocket</code>:</p><ul><li><p>通过命令行:</p><pre><code class="lang-bash">docker compose exec node-red bash
npm config set registry https://registry.npm.taobao.org
npm install node-red-contrib-home-assistant-websocket -y
按 Ctrl+D 退出
docker compose restart node-red
或通过图形界面:
http://localhost:1880
,安装 node-red-contrib-home-assistant-websocket
。node-red-data
文件夹中的 settings
文件,找到 adminAuth
部分。生成加密密码:
node -e "console.log(require('bcryptjs').hashSync(process.argv[1], 8));" your-password-here
settings
文件中。.idea
和 assets
文件夹,分别用于开发环境和存储静态资源。最近一次提交信息:
README.md
文件再看色即是空旁边放着的纸巾是用来擦泪的[流泪]
好记性不如烂笔头之Laravel-PHP功能开发
为了昨天晚上在水里泡了一夜的鸡胸肉而写,php任何人都可以写的语言.
前情讲述:
增加一个功能需要哪些步骤呢?
1):Models层增加新表数据结构(ProductDetails
2):Models层Product主表中增加新表数据结构对应关系 `public function details(): HasMany
{
return $this->hasMany(ProductDetails::class);
}`
3):Service层增createOrUpdate方法增加新关联表的处理
4):Repositories层中增加商品详情中关联查询对象返回
5):Resources层中商品详情页中增加details数据返回
6):完善表单中前端功能