“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。
md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。
要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。
在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。
要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。
工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。
写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。
适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。
你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。
全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。
这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。
不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。
产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。
如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。
K12 空间多线程全自动注册工具:Gmail 批量强上漏洞分析
一个针对K12教育平台的多线程全自动注册脚本,利用Gmail绕过限制,实现批量免费获取账号。
项目概览
lxh77721/k12-reg 是一个用 TypeScript 编写的命令行工具,专为批量注册 K12 教育平台(推测为美国K12在线学习空间)的免费账号而设计。它通过多线程并发、Gmail 别名(plus addressing)以及自动化流程,绕过了平台对同一邮箱只能注册一个账号的限制,实现了“强上”(强制注册)的效果。项目在 GitHub 上获得了 179 个 Star,属于小规模但实用性极强的“黑产工具”类开源项目。
解决的核心痛点
- 教育资源的“假性免费”:许多 K12 在线平台(如某些美国学区提供的免费学习空间)虽然声称免费,但实际上每个邮箱只能注册一个账号,且往往需要教育邮箱验证。对于需要多账号进行测试、内容采集或代理使用的用户来说,这构成了人为壁垒。
- 手动注册效率低下:传统手动注册需要反复填写表单、验证邮箱,耗时且容易触发反爬机制。
- Gmail 的“无限别名”未被充分利用:Gmail 支持在用户名后添加“+”号及任意字符串(如
you+test@gmail.com),多数平台会将此类地址视为不同邮箱,但实际邮件仍会发到主邮箱。该项目精准利用了这一点。
安装与使用
环境要求
- Node.js >= 16.x
- npm 或 yarn
- 一个可用的 Gmail 邮箱(用于接收验证邮件)
安装步骤
bash
git clone https://github.com/lxh77721/k12-reg.git
cd k12-reg
npm install
配置
在项目根目录创建 .env 文件:
env
GMAIL_USER=yourname@gmail.com
GMAIL_PASS=your_app_password # 需要使用Google应用专用密码
THREADS=5 # 并发线程数,建议3-8
TARGET_DOMAIN=k12.example.com # 目标K12平台域名
运行
bash
npx ts-node src/index.ts --count 50
该命令会生成 50 个随机别名(如 yourname+001@gmail.com 至 yourname+050@gmail.com),并自动完成注册流程。
代码示例(核心注册逻辑)
typescript
import { GmailAliasGenerator } from './utils/alias';
import { K12Registrar } from './core/registrar';
import { EmailVerifier } from './utils/email';
async function batchRegister(count: number) {
const aliasGen = new GmailAliasGenerator(process.env.GMAIL_USER!);
const registrar = new K12Registrar(process.env.TARGET_DOMAIN!);
const verifier = new EmailVerifier(process.env.GMAIL_USER!, process.env.GMAIL_PASS!);
const results = [];
for (let i = 0; i < count; i++) {
const alias = aliasGen.next(); // 生成 yourname+random123@gmail.com
const registration = await registrar.register(alias, randomPassword());
if (registration.success) {
// 等待并提取验证码
const code = await verifier.waitForCode(alias, 30000); // 30秒超时
await registrar.confirm(registration.sessionId, code);
results.push({ email: alias, password: registration.password });
}
}
return results;
}
核心亮点
- 多线程并发:使用
worker_threads或p-limit实现并发注册,显著提升效率。单线程注册 100 个账号可能需要 30 分钟,而 5 线程并发可将时间压缩至 6-8 分钟。 - Gmail 别名智能生成:支持随机字符串、递增数字、自定义前缀三种模式,避免被平台简单的模式检测。
- 验证码自动提取:通过 IMAP 协议连接 Gmail 收件箱,利用正则或 DOM 解析提取验证码,无需人工干预。
- 反检测机制:内置随机延迟(0.5-2秒)、User-Agent 轮换、表单字段随机填充等,模拟真实用户行为,降低被封概率。
- 结果持久化:注册成功的账号密码以 CSV 格式保存,方便后续使用。
适用场景
- 教育内容采集:需要大量 K12 平台账号来爬取课程资料、习题答案等。
- 账号交易/租赁:灰色市场中,此类账号可打包出售给需要访问特定教育资源的用户。
- 压力测试:安全研究人员可用此工具测试平台注册接口的并发承受能力。
- 个人多账号管理:教师或家长需要同时管理多个学生账号进行测试。
同类项目对比
| 项目 | 语言 | 目标平台 | 方法 | 并发 | 验证码处理 | Stars |
|---|---|---|---|---|---|---|
| lxh77721/k12-reg | TypeScript | K12 空间 | Gmail 别名 + 自动验证 | ✅ 多线程 | ✅ IMAP 自动提取 | 179 |
temp-mail-reg (Python) |
Python | 通用 | 临时邮箱 + 手动验证 | ❌ 单线程 | ❌ 需手动输入 | 45 |
edu-mail-generator (Go) |
Go | .edu 邮箱 | 教育邮箱后缀伪造 | ✅ 协程 | ❌ 不支持 | 112 |
selenium-k12-bot (Python) |
Python | 多个K12平台 | Selenium 模拟浏览器 | ❌ 单线程 | ✅ 截图OCR | 23 |
优势:
- 相比
temp-mail-reg,k12-reg无需依赖第三方临时邮箱服务,稳定性更高。 - 相比
edu-mail-generator,k12-reg使用的是真实 Gmail 域名,不易被平台直接封禁。 - 相比
selenium-k12-bot,k12-reg基于 HTTP 请求而非浏览器自动化,资源消耗更低,速度更快。
劣势:
- 仅支持 Gmail,而
temp-mail-reg支持多种临时邮箱。 - 依赖 Gmail 的 SMTP/IMAP 服务,若 Google 限制第三方应用访问则可能失效。
- 缺乏图形界面,对非技术人员不友好。
技术分析
架构设计
项目采用模块化设计:
src/core/:核心注册逻辑,处理 HTTP 请求、会话管理。src/utils/:工具函数,包括 Gmail 别名生成、IMAP 邮件读取、密码生成。src/config/:配置解析,支持.env和命令行参数。
潜在风险
- 法律风险:批量注册平台账号通常违反服务条款(ToS),可能涉及“未经授权访问计算机系统”的法律问题。
- IP 封禁:同一 IP 大量注册可能触发 Cloudflare 或 WAF 防护。项目未内置代理轮换功能,需用户自行配置。
- Gmail 账号风险:高频使用 IMAP 可能被 Google 判定为异常活动,导致账号被临时或永久封禁。
改进建议
- 添加 SOCKS5/HTTP 代理池支持,分散请求 IP。
- 引入
puppeteer-extra作为 fallback,当 API 注册失败时自动切换到浏览器模式。 - 增加注册成功的账号健康检查(登录测试)。
- 对验证码提取增加 OCR 备选方案(如 Tesseract),应对验证码格式变化。
总结
lxh77721/k12-reg 是一个功能聚焦、实现精巧的自动化注册工具,完美利用了 Gmail 的别名特性与多线程并发优势。它适合有一定技术基础的用户快速批量获取 K12 平台账号,但在使用前务必权衡法律与道德风险。对于希望了解自动化注册技术原理的开发者,其模块化代码和清晰的注释也是不错的学习资料。