欢迎回来
登录你的知识库账户
忘记密码?
还没有账户?立即注册
创建账户
注册你的专属知识库
已有账户?去登录
找回密码
输入注册邮箱获取验证码
返回登录
请输入图片中的验证码以继续注册
加载中...
取消
新建收藏
手动添加你喜欢的内容
取消
编辑头像与昵称
上传新头像或修改你的显示昵称
支持 JPG/PNG,最大 2MB
取消

问题反馈

notebasewww.notebase.cn
控制台
内容库
动态
管理
账户
U
用户
--
在线
v0.8.7 · 知识库
笔记
KnowledgeBase
网络无边,知识有迹。
0笔记
0工具
30推荐

分类导航

按主题直达

编辑精选

站内用户贡献 · 真实笔记

最新收录

每日更新
继续浏览全部内容 →
>
笔记
0
加载中...
工具
0
此页用于记录用户反馈问题后的每一次改进
笔记用法

“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。

md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。

要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。

工具用法

在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。

要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。

工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。

隐藏笔记

写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。

适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。

数据安全

你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。

技术

全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。

理念

这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。

原则

不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。

更多

产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。

举报

如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。

趋势
// 点击导航加载发现
归档
// 归档为空
最近浏览
// 暂无浏览记录
发布
// 加载中...
用户发布
// 加载中...
用户管理
// 加载中...
访问统计
// 加载中...
内容审核
// 加载中...
个人信息
// 加载中...
返回首页

K12 空间多线程全自动注册工具:Gmail 批量强上漏洞分析

2026/7/6网络安全

一个针对K12教育平台的多线程全自动注册脚本,利用Gmail绕过限制,实现批量免费获取账号。

项目概览

lxh77721/k12-reg 是一个用 TypeScript 编写的命令行工具,专为批量注册 K12 教育平台(推测为美国K12在线学习空间)的免费账号而设计。它通过多线程并发、Gmail 别名(plus addressing)以及自动化流程,绕过了平台对同一邮箱只能注册一个账号的限制,实现了“强上”(强制注册)的效果。项目在 GitHub 上获得了 179 个 Star,属于小规模但实用性极强的“黑产工具”类开源项目。

解决的核心痛点

  1. 教育资源的“假性免费”:许多 K12 在线平台(如某些美国学区提供的免费学习空间)虽然声称免费,但实际上每个邮箱只能注册一个账号,且往往需要教育邮箱验证。对于需要多账号进行测试、内容采集或代理使用的用户来说,这构成了人为壁垒。
  2. 手动注册效率低下:传统手动注册需要反复填写表单、验证邮箱,耗时且容易触发反爬机制。
  3. Gmail 的“无限别名”未被充分利用:Gmail 支持在用户名后添加“+”号及任意字符串(如 you+test@gmail.com),多数平台会将此类地址视为不同邮箱,但实际邮件仍会发到主邮箱。该项目精准利用了这一点。

安装与使用

环境要求

  • Node.js >= 16.x
  • npm 或 yarn
  • 一个可用的 Gmail 邮箱(用于接收验证邮件)

安装步骤

bash
git clone https://github.com/lxh77721/k12-reg.git
cd k12-reg
npm install

配置

在项目根目录创建 .env 文件:

env
GMAIL_USER=yourname@gmail.com
GMAIL_PASS=your_app_password # 需要使用Google应用专用密码
THREADS=5 # 并发线程数,建议3-8
TARGET_DOMAIN=k12.example.com # 目标K12平台域名

运行

bash
npx ts-node src/index.ts --count 50

该命令会生成 50 个随机别名(如 yourname+001@gmail.com 至 yourname+050@gmail.com),并自动完成注册流程。

代码示例(核心注册逻辑)

typescript
import { GmailAliasGenerator } from './utils/alias';
import { K12Registrar } from './core/registrar';
import { EmailVerifier } from './utils/email';

async function batchRegister(count: number) {
const aliasGen = new GmailAliasGenerator(process.env.GMAIL_USER!);
const registrar = new K12Registrar(process.env.TARGET_DOMAIN!);
const verifier = new EmailVerifier(process.env.GMAIL_USER!, process.env.GMAIL_PASS!);

const results = [];
for (let i = 0; i < count; i++) {
const alias = aliasGen.next(); // 生成 yourname+random123@gmail.com
const registration = await registrar.register(alias, randomPassword());
if (registration.success) {
// 等待并提取验证码
const code = await verifier.waitForCode(alias, 30000); // 30秒超时
await registrar.confirm(registration.sessionId, code);
results.push({ email: alias, password: registration.password });
}
}
return results;
}

核心亮点

  1. 多线程并发:使用 worker_threads 或 p-limit 实现并发注册,显著提升效率。单线程注册 100 个账号可能需要 30 分钟,而 5 线程并发可将时间压缩至 6-8 分钟。
  2. Gmail 别名智能生成:支持随机字符串、递增数字、自定义前缀三种模式,避免被平台简单的模式检测。
  3. 验证码自动提取:通过 IMAP 协议连接 Gmail 收件箱,利用正则或 DOM 解析提取验证码,无需人工干预。
  4. 反检测机制:内置随机延迟(0.5-2秒)、User-Agent 轮换、表单字段随机填充等,模拟真实用户行为,降低被封概率。
  5. 结果持久化:注册成功的账号密码以 CSV 格式保存,方便后续使用。

适用场景

  • 教育内容采集:需要大量 K12 平台账号来爬取课程资料、习题答案等。
  • 账号交易/租赁:灰色市场中,此类账号可打包出售给需要访问特定教育资源的用户。
  • 压力测试:安全研究人员可用此工具测试平台注册接口的并发承受能力。
  • 个人多账号管理:教师或家长需要同时管理多个学生账号进行测试。

同类项目对比

项目 语言 目标平台 方法 并发 验证码处理 Stars
lxh77721/k12-reg TypeScript K12 空间 Gmail 别名 + 自动验证 ✅ 多线程 ✅ IMAP 自动提取 179
temp-mail-reg (Python) Python 通用 临时邮箱 + 手动验证 ❌ 单线程 ❌ 需手动输入 45
edu-mail-generator (Go) Go .edu 邮箱 教育邮箱后缀伪造 ✅ 协程 ❌ 不支持 112
selenium-k12-bot (Python) Python 多个K12平台 Selenium 模拟浏览器 ❌ 单线程 ✅ 截图OCR 23

优势:

  • 相比 temp-mail-reg,k12-reg 无需依赖第三方临时邮箱服务,稳定性更高。
  • 相比 edu-mail-generator,k12-reg 使用的是真实 Gmail 域名,不易被平台直接封禁。
  • 相比 selenium-k12-bot,k12-reg 基于 HTTP 请求而非浏览器自动化,资源消耗更低,速度更快。

劣势:

  • 仅支持 Gmail,而 temp-mail-reg 支持多种临时邮箱。
  • 依赖 Gmail 的 SMTP/IMAP 服务,若 Google 限制第三方应用访问则可能失效。
  • 缺乏图形界面,对非技术人员不友好。

技术分析

架构设计

项目采用模块化设计:

  • src/core/:核心注册逻辑,处理 HTTP 请求、会话管理。
  • src/utils/:工具函数,包括 Gmail 别名生成、IMAP 邮件读取、密码生成。
  • src/config/:配置解析,支持 .env 和命令行参数。

潜在风险

  1. 法律风险:批量注册平台账号通常违反服务条款(ToS),可能涉及“未经授权访问计算机系统”的法律问题。
  2. IP 封禁:同一 IP 大量注册可能触发 Cloudflare 或 WAF 防护。项目未内置代理轮换功能,需用户自行配置。
  3. Gmail 账号风险:高频使用 IMAP 可能被 Google 判定为异常活动,导致账号被临时或永久封禁。

改进建议

  • 添加 SOCKS5/HTTP 代理池支持,分散请求 IP。
  • 引入 puppeteer-extra 作为 fallback,当 API 注册失败时自动切换到浏览器模式。
  • 增加注册成功的账号健康检查(登录测试)。
  • 对验证码提取增加 OCR 备选方案(如 Tesseract),应对验证码格式变化。

总结

lxh77721/k12-reg 是一个功能聚焦、实现精巧的自动化注册工具,完美利用了 Gmail 的别名特性与多线程并发优势。它适合有一定技术基础的用户快速批量获取 K12 平台账号,但在使用前务必权衡法律与道德风险。对于希望了解自动化注册技术原理的开发者,其模块化代码和清晰的注释也是不错的学习资料。

项目地址:https://github.com/lxh77721/k12-reg

编写使用方法
Markdown 格式 · Ctrl+Enter 确定
新建笔记
预览
数据表格
点击单元格编辑 · Tab 移动
A1fx
Sheet1
BIH1H2≡🔗</>
隐私提醒

取消
编辑工具
取消