自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

vortex5的博客

个人随笔

  • 博客(817)
  • 收藏
  • 关注

原创 Shell 命令执行知识体系全景解析

Shell 命令执行全流程解析 本文系统梳理 Shell 命令执行的核心机制,涵盖三大关键环节: 命令解析与查找 解析流程:历史扩展 → 大括号扩展 → 变量扩展 → 命令替换 → 路径扩展 → 引号移除 查找优先级:别名 > 关键字 > 函数 > 内建命令 > hash缓存 > PATH搜索 验证方法:type -a查看命令类型,command/builtin绕过优先级 命令类型与执行 内建命令直接执行(如cd),外部命令需fork+exec 命令替换推荐$(...),支持嵌套和引号保护 进程管理与重定向

2026-07-04 16:02:52 570

原创 Unix 通配符注入攻击:从参数污染到命令执行

Unix通配符注入是一种利用shell通配符解析机制的安全漏洞,通过构造特殊文件名(如以"-"开头)将文件名注入为命令参数,实现权限篡改或命令执行。本文分析了chown/chmod的权限劫持攻击(利用--reference参数)、tar/rsync/zip的命令注入风险(如tar的--checkpoint-action执行任意命令)等典型场景。攻击者可通过创建恶意文件(如"--reference=.drf.php"或"--checkpoint=1"),当管理员执行包含通配符的命令(如chown *或tar

2026-06-02 12:02:34 699

原创 Polkit 深度解析:架构、执行原理与规则体系

Polkit 是 Linux 系统的细粒度权限控制框架,介于全权 root 访问和独立 SUID 方案之间。其核心架构包含:1)polkitd 守护进程作为决策引擎,以 root 权限运行并处理授权请求;2)XML 格式的 .policy 文件定义系统特权操作及默认权限;3)JavaScript 编写的 .rules 文件实现动态权限规则,支持管理员自定义策略。

2026-05-31 23:40:55 1331

原创 开源 C2 框架 AdaptixC2 (变色龙) 最新安装攻略

在红队演练与高对抗渗透测试中,C2(Command and Control)框架的选择至关重要。AdaptixC2(社区常称其为“变色龙”)是一款近年来备受瞩目的开源 C2 框架。它以轻量化、高隐蔽性、多协议通信以及出色的免杀能力著称。目前该项目迭代非常迅速,截至 2026 年 3 月 2 日,最新版本已更新至v1.2。相比早期版本,v1.2 在架构稳定性上有了长足进步,配置文件也从.json转向了更具可读性的.yaml格式。项目地址官方文档。

2026-03-02 14:55:15 2078

原创 二进制程序动态链接风险与检测脚本实践

本文深入剖析了Linux动态链接机制的安全风险,从环境变量劫持(LD_PRELOAD/LD_LIBRARY_PATH)、系统配置文件(/etc/ld.so.preload)篡改、二进制文件路径配置(RPATH/RUNPATH)漏洞,到库文件权限问题和GOT/PLT运行时攻击面。针对这些风险,文章提出了一套Bash检测脚本方案,可自动检查库文件权限、路径配置和核心库安全性,帮助运维人员快速识别依赖库安全隐患。

2025-08-18 11:05:15 1170

原创 玩转 Scoop:Windows 命令行包管理神器,赋能 Git Bash 与网络安全工具链

Scoop作为Windows命令行包管理工具,显著简化了软件安装和环境配置流程。本文详细介绍了Scoop的安装配置方法、核心使用命令,以及如何结合Git Bash优化操作体验。特别针对网络安全工程师,重点推荐了scoop-security等安全类bucket仓库,涵盖渗透测试、漏洞扫描等专业工具,帮助快速构建高效安全的工作环境。通过Scoop的自动化管理能力,开发者可告别繁琐的手动配置,实现一键部署各类开发和安全工具。

2025-06-05 00:00:00 2062

原创 【最新】Kali Linux虚拟机安装与优化全攻略:踩坑经验+必做设置 助你事半功倍!

本文详细介绍了Kali Linux虚拟机环境的安装与优化流程。主要内容包括:从清华镜像源下载Kali镜像文件,根据虚拟机类型选择对应版本;配置虚拟机硬件参数(CPU核心数、内存分配等);设置共享文件夹和时间同步;解决显示缩放和语言环境问题(调整DPI缩放、设置中文界面);提供将用户文件夹改回英文的方法。通过系统化优化,可构建高效稳定的渗透测试环境,适合安全从业者和学习者参考使用。

2024-10-28 00:55:29 7070 2

原创 Windows MSVC 命令行编译环境一键部署(Scoop Extras #1861)

很多 Windows 开发者习惯用Scoop统一管理所有开发工具,轻量化、便携、无冗余,体验远胜于 Chocolatey、官方安装包。但当你需要编译 C/C++ 代码、Python 扩展、node-gyp、原生 Windows 项目时,需要微软官方的Visual C++ Build Tools(MSVC 命令行编译环境)。没有新版 VS Build Tools,只有远古 VC6 编译器 visualc,完全无法用于现代开发。这不是你的问题,是 Scoop 官方extras仓库。

2026-09-27 14:46:20 156

原创 设计哲学的分野:为什么Windows在系统工程层面领先Linux,却输在代码质量

回到最初的问题:Windows和Linux谁更先进?在底层内核架构和系统核心机制上,Windows NT的设计更先进、更精密、更工程化;但在上层API和代码质量上,Linux更简洁、更干净、包袱更少。这不是谁对谁错的问题,而是不同目标下的不同选择。微软选择了向后兼容和企业级特性,代价是技术债务;Linux社区选择了快速迭代和开放,代价是架构一致性。有意思的是,两个系统正在向中间靠拢:Windows在不断开放,推出了WSL、WinGet、PowerShell,吸收了很多Linux的优点;

2026-09-27 01:12:34 379

原创 Windows 常用好用软件分享

在仓库目录里敲一下,用 ASCII 图打出这个项目的语言构成、提交数、贡献者、许可证。好看,而且真的能一眼看出这是个什么项目。

2026-09-27 01:04:28 132

原创 被埋没的效率神器:QQ影音界面操作与快捷键指南

QQ影音虽已停更,却凭借无广告、快启动、零捆绑的纯净体验持续受用户青睐。本文深入解析其界面隐藏功能与完整快捷键体系,从鼠标悬停工具栏、右下角“影音工具箱”到键盘组合键(如空格播放、Shift+回车迷你模式、Alt+方向键5分钟跳转),揭示其高效操控逻辑。通过自定义快捷键与实战组合,助你实现“手不离键盘”的流畅观影,真正释放这款经典播放器的潜力。

2026-09-27 00:41:02 204

原创 VMware 虚拟机掩盖虚拟化

前置硬性要求:虚拟机必须完全关机!原理:修改.vmx虚拟机配置文件,隐藏 CPUID 虚拟化标记、屏蔽 VMware 后门、修改主板 / BIOS 信息,规避 VPN 客户端的虚拟化检测。

2026-09-26 00:00:50 249

原创 Windows 包管理器 Scoop 指南:安装、恢复与日常使用

Scoop 是 Windows 平台上的用户级包管理器,主打便携、无权限依赖和可恢复性。它将软件安装在用户目录(如 D 盘),避免污染系统,适合开发者管理 Git、Python、Node.js 等 CLI 工具。通过环境变量与 scoop reset * 可快速重装系统后还原开发环境。配合优化版(如 xrgzs 版)可加速国内下载。常用命令简洁高效,支持备份导出,实现跨机一键复现。对追求整洁、可控的开发者而言,Scoop 是提升效率的利器。

2026-09-25 22:49:16 596

原创 逆向笔记:锐捷 802.1X 客户端多网卡检测机制与 VirtualBox 兼容补丁

锐捷认证客户端5.0.2014.108在检测多网卡时,因未豁免VirtualBox Host-Only网卡,导致其通过真实联网探测后被踢下线。分析发现,该机制依赖三步:建可疑名单(跳过含“VMWARE”或特定关键词的网卡)、真实连通性探测(绑定网卡IP并连接百度)、触发StopAuthentication(102)下线。针对此,提出3处等长字节补丁:一、绕过处罚逻辑;二、修改关键词表使“virtualbox”命中跳过规则。两方案均不改变代码长度,可安全应用,彻底解决虚拟机网卡误判问题。

2026-09-25 20:52:27 500

原创 红队钓鱼场景下的Nginx反向代理技术分析

在红队钓鱼中,攻击者通过Nginx反向代理(AiTM)透明转发受害者流量至真实站点,同时利用proxy_pass配合日志变量捕获明文账密()与会话Cookie(在受害主机侧,则通过tcpdump配合BPF过滤表达式,直接从TCP payload中提取账号、密码、验证码。两者结合,实现的完整攻击链。

2026-09-23 17:03:41 166

原创 给英文文件夹穿件“中文外套”:用 desktop.ini 实现显示名与实际路径分离

本文介绍如何利用Windows的desktop.ini文件,实现文件夹实际路径保持英文、资源管理器中显示中文别名的技巧。通过在文件夹内创建编码为UTF-16 LE的desktop.ini并设置只读属性,可让系统显示自定义名称,解决老旧软件不支持中文路径的问题。该方法适用于路径敏感场景,如游戏或工程目录,但对第三方工具和命令行无效,且配置需注意编码与属性设置。

2026-09-22 21:19:08 178

原创 常用终端模拟器全面对比:Kitty、WezTerm、Ghostty 与 Konsole

2026年,终端模拟器因AI编程工具兴起迎来复兴。本文对比四款主流终端:Kitty以GPU加速与自研图形协议领先;WezTerm凭借跨平台一致性和内置多路复用成全能选手;Ghostty凭Zig语言实现极低延迟与轻量性能迅速崛起;Konsole则依托KDE生态深度集成稳守阵地。四者在渲染架构、图像协议、配置体系与快捷键设计上各具特色,反映出现代开发者对效率、兼容性与原生体验的多元追求。

2026-09-21 00:10:55 285

原创 Claude Code 高级使用教程:从 Worktree 并行到 Dynamic Workflows

Claude Code 进阶用法聚焦于构建可编排的工程执行环境:通过 Worktree 隔离实现多任务并行,子代理结合 worktree 避免冲突;利用 Dynamic Workflows 实现自动任务拆解与交叉验证,支持大规模重构;配合 Ultracode 努力等级与 Opus 模型提升决策质量;辅以 ccstatusline 状态栏实时监控上下文、Token 消耗等关键指标。这套组合拳将 AI 从“代码补全”升级为“团队级生产力引擎”,核心在于让开发者聚焦于设计与判断,而非状态管理。

2026-09-20 20:57:01 183

原创 从 IP 查询说起:那些值得收藏的命令行服务与工具

本文介绍了命令行中“curl即服务”的趣味与实用工具:从IP查询(如ipinfo.io、ifconfig.co)到天气(wttr.in)、编程速查(cheat.sh)、汇率(rate.sx)、文件分享(0x0.st)等,再到ASCII动画(ascii.live)、终端玩具(cowsay、cmatrix)及本地工具(nali、tldr)。这些零安装或轻量级服务让终端兼具效率与乐趣,拓展了命令行的边界。

2026-09-19 23:27:15 147

原创 Linux 运维经验手册:从系统初始化到规模化管理的实战指南

本文面向Linux运维、SRE与DevOps从业者,强调“先标准化、后自动化”的核心原则。从系统初始化入手,通过锁定版本、统一命名、时间同步、文件描述符限制等操作实现环境一致性;构建以流程、职责、评估为核心的运维体系,推动从“人治”向“法治”转型;基于Ansible实现无Agent自动化,注重安全性与可审计性;最后提出带外监控必要性,强调建立性能基线,实现真正可控的运维管理。

2026-09-19 22:58:13 148

原创 PSCompletions + PSReadLine:打造更顺手的 PowerShell Tab 补全体验

PSCompletions 用 Rust+Lua 构建,为 PowerShell 带来强大补全体验。通过 Scoop 安装后,直接导入模块并运行 psc update 同步库,再用 psc add 启用所需补全(如 git、npm)。配合 PSReadLine 实现行内预测、历史搜索与无音提示,提升交互流畅度。支持通配符过滤、子序列匹配与鼠标操作,配置简洁高效,显著改善命令行效率。

2026-09-19 20:00:36 394

原创 AI 提示词缓存命中机制解析

Prompt Cache是降低大模型长会话延迟与成本的核心机制,依赖精确的Token前缀匹配与模型专属缓存。关键在于:模型切换、MCP增删/重载、动态修改System/Tools等操作,均会破坏缓存前缀,导致全链路失效,引发延迟飙升与成本暴涨。缓存失效常无报错,隐蔽性强。工程上应坚持主会话模型固定、工具集启动即定、动态内容放末尾、子任务用Sub-Agent隔离,并监控cache_read_input_tokens指标,避免“静默失效”反模式。

2026-09-13 15:11:00 187

原创 byobu: tmux 的豪华壳

tmux 是引擎,byobu 是座舱。状态栏由 40 多个读/proc的小脚本 + 一条#()命令替换撑起来;配置由 janitor 按模板自动生成、F9 菜单点选即改;按键用一套 F 键覆盖了 tmux 的九成高频操作。理解了"壳脚本 → tmux 配置 → 状态脚本"这条加载链,你就既会用 byobu,也能随时掀开盖子回到原生 tmux。清场、F5重载配置、Shift-F12临时交还按键。

2026-08-31 00:56:22 346

原创 fortunes / fortunes-zh:从一条命令行到词库底层

一份文本、一张偏移表、一个加权随机。数据文件决定"有什么",.dat决定"怎么快",百分比语法决定"怎么偏"。理解了这三层,fortune在你眼里就不再是黑盒——它甚至不如你自己写的 Python 复杂。下次想在终端里"撞见"一句诗,记得先。

2026-08-31 00:28:45 246

原创 GitHub 隐藏URL技巧

本文总结了GitHub URL操作的高级技巧合集,包括:1)通过添加.patch/.diff后缀直接获取原始diff/补丁文件;2)使用.raw获取原始源码、.blame查看代码历史;3)利用URL参数实现忽略空格变更(?w=1)、调整tab宽度(?ts=N)等功能;4)通过域名替换快速进入网页版VS Code;5)Compare页面的高级对比语法;6)常用键盘快捷键;7)安全审计相关的SSH公钥获取(.keys)和绕过git-blame忽略列表的方法。这些技巧可显著提升代码审查、历史追溯和版本对比的效率。

2026-08-25 00:12:48 328

原创 OpenSSH 波浪号逃逸:不用断开连接,就能玩转 SSH 会话

配置项。

2026-08-23 17:04:36 304

原创 Windows WiFi显示“无Internet”但实际能上网?一篇搞懂原因和修复

操作结果重启电脑NLA 在网络未就绪时探测 → 再次失败 → 状态依旧重启 NLA 服务网络已就绪时探测 → 成功 → 状态修正网络重置清理更深层网络堆栈,适用于顽固情况。

2026-08-23 12:26:34 565

原创 composer.json 可写场景下的利用手段

可写场景下,攻击面远比表面看起来广阔。从最直接的预加载 RCE,到复杂的远程包劫持和 Composer 自身漏洞利用,攻击者拥有多层路径实现代码执行。对于实际渗透测试场景,向可写目录注入恶意 PHP 文件是最简单高效的路径——无需外网、无需依赖其他条件、任意请求触发。而对于防御方,关键不在于保护本身,而在于对配置变更的严格审计和 Composer 运行环境的权限控制。

2026-08-23 00:00:57 381

原创 从Conda到UV:Python项目依赖管理的现代演进

在开源社区中,越来越多的现代Python项目开始采用UV来管理依赖和虚拟环境。这些项目的README文档中,你可以看到它们明确推荐或要求使用UV。例如近期备受关注的Index TTS 2项目,在它的开发文档中就使用了UV作为环境管理工具。如果你还不熟悉UV,那么当你遇到这类项目时,可能会感到困惑,看不懂项目的搭建流程,甚至无法顺利运行项目。因此,跟上工具链的演进趋势,对于保持技术敏感度和开发效率都是有帮助的。

2026-08-22 17:04:43 445

原创 dirsearch v0.5.0 字典扫描进阶玩法

本文详细介绍了 dirsearch v0.5.0 版本的核心功能改进: 三层字典体系: 分类字典按技术栈细分(32个文件) 模板字典支持动态占位符扩展 支持自定义字典混合使用 提供多种字典变换技巧(前后缀、大小写、扩展名等) 高级过滤系统: 8维度过滤(状态码、大小、正则等) 支持AND/OR逻辑组合 通配符校准与阈值过滤 可针对响应头/体进行精确匹配 性能优化: 提供Python异步、线程及Rust原生三种后端

2026-08-15 18:47:29 627

原创 Windows运维常用内置工具与命令

本文总结了Windows系统运维中的核心命令行工具和快捷管理命令,涵盖系统诊断、进程管理、网络配置、用户权限、存储日志和远程自动化六大场景。文章详细列出每个命令的功能及典型应用示例,如systeminfo查看系统信息、taskkill终止进程、netsh配置网络、diskpart管理磁盘等,并提供了组合命令解决实际问题的思路。这些内置工具无需安装,能大幅提升运维效率,特别适合批量操作、远程管理和故障排查场景。掌握这些命令是Windows运维人员的基础技能。

2026-08-14 09:55:32 459

原创 使用 Ansible 自动更新 GitHub 安装的软件

本文介绍如何利用Ansible自动化从GitHub安装和更新软件。传统包管理器外的优秀工具常需手动从GitHub下载更新,过程繁琐。Ansible通过github_release模块可自动获取最新版本,配合unarchive和copy模块实现下载安装全流程自动化。文章以安装GitHub CLI为例,详细演示了Playbook编写步骤,包括获取Release信息、下载构建包、安装二进制文件等关键环节。这种方法不仅解决了手动更新的痛点,还能轻松扩展到管理多个GitHub软件

2026-08-12 15:39:41 455

原创 Container Desktop 安装与配置指南

本文介绍了在Windows系统上使用Container Desktop搭建Docker容器化开发环境的完整指南。主要内容包括:1) 系统环境要求(Windows 10/11、WSL2);2) Container Desktop的安装步骤与文件结构;3) 基础使用方法(启动、验证、运行容器);4) 国内镜像加速器配置方法;5) Docker CLI集成方式;6) 常见问题解决方案。该工具作为Docker Desktop的开源替代方案,基于WSL2后端提供完整的Docker引擎支持,适合开发者快速搭建本地容器开

2026-08-12 13:21:34 329

原创 深耕解释型语言:攻击性Python攻防技术

本文探讨了Python在Windows平台下构建恶意载荷的可行性。尽管PowerShell一度成为主流攻击工具,但随着微软安全机制的加强,Python重新受到关注。文章详细介绍了通过微软商店安装Python的方法,包括在线和离线部署方案,以及如何利用pip管理依赖。重点分析了Python标准库在攻击开发中的应用,特别是ctypes模块调用Win32 API的技术细节,展示了Python在恶意代码开发中的独特优势。

2026-08-10 21:15:50 246

原创 ss 命令指南:网络排查神器

Linux ss 命令详解 ss (Socket Statistics) 是 Linux 下高效查看网络连接信息的工具,直接读取内核 socket 数据,比 netstat 更快更详细。 核心功能 支持 TCP/UDP/RAW/Unix 等 socket 类型筛选 提供连接状态、队列、性能参数等详细信息 可显示占用端口的进程信息 支持地址/端口/状态等多种过滤条件

2026-08-08 01:13:45 374

原创 goshs:红队与开发者的全能文件服务器

goshs是一个 Go 语言编写的单二进制文件服务器,专为红队作战、渗透测试和 CTF 场景设计。它远不止是一个文件服务器——它是一个集 HTTP/S、WebDAV、FTP/SFTP、SMB、LDAP/S、DNS、SMTP 于一体的多协议平台,内置 NTLM hash 捕获与破解、反弹 Shell 接收器、Payload 模板引擎等红队利器。一句话定位:python3 -m http.server的威力加强版,渗透测试者的瑞士军刀。

2026-08-07 15:20:46 245

原创 goshs:红队与开发者的全能文件服务器

goshs是一个 Go 语言编写的单二进制文件服务器,专为红队作战、渗透测试和 CTF 场景设计。它远不止是一个文件服务器——它是一个集 HTTP/S、WebDAV、FTP/SFTP、SMB、LDAP/S、DNS、SMTP 于一体的多协议平台,内置 NTLM hash 捕获与破解、反弹 Shell 接收器、Payload 模板引擎等红队利器。一句话定位:python3 -m http.server的威力加强版,渗透测试者的瑞士军刀。

2026-08-07 15:20:42 238

原创 Thunar文件管理器快捷键与使用技巧

这是 Thunar 最强大的进阶功能,可以为右键菜单添加任意命令。Edit → Configure custom actions... → 点击 + 号操作名命令适用条件在终端中打开目录以 root 打开目录复制文件路径全部搜索文件(Catfish)目录批量压缩全部图片幻灯片图片文件宏含义%f单个选中文件的路径%F所有选中文件的路径列表%n单个选中文件的文件名(不含路径)%N所有选中文件的文件名列表%d当前目录路径%p当前目录路径(与 %d 相同)

2026-08-04 23:47:27 291

原创 PHP命令执行函数Bypass技巧

PHP命令执行函数Bypass技巧完全指南摘要 本文系统介绍了PHP命令执行漏洞的利用与防御技术。首先列举了PHP中常见的命令执行函数(system/exec/shell_exec等)及其特点,然后详细讲解了各种绕过技巧: 基础绕过:命令拼接符(; & |)、空格替换(${IFS}、<)、通配符使用 高级技术:LD_PRELOAD劫持、无回显命令执行(延迟注入、外带数据)、长度限制绕过 无参数RCE:利用getallheaders()、session_id()等函数 字符限制场景:仅数字字母、特殊符号过滤等

2026-08-01 22:57:16 396

原创 Yazi 终端文件管理器:安装、配置与使用

Yazi是一款基于Rust开发的现代化终端文件管理器,具有异步非阻塞架构、原生多媒体预览和轻量化内存占用等优势。相比传统Python开发的Ranger,Yazi在性能、内存管理和预览功能上表现更优,支持全平台运行。安装方式多样,包括deb/rpm包、一键脚本、静态二进制和Cargo编译。配置文件采用TOML+Lua分层设计,结构清晰,支持自定义快捷键和主题。核心功能包括三栏布局、Vim式操作、文件检索、任务进度显示等,适合处理大量文件的操作场景。依赖ffmpeg、poppler等工具实现丰富的预览功能,推荐

2026-07-31 23:29:36 362

grep-sed-awk-for-windows

gawk-5.1.0 grep-3.4 sed-4.8 在windows上使用文本处理三剑客!

2025-10-10

CTF-密码学-Crypto-学习路径-知识导图-crypto-instruction

CTF-密码学-Crypto-学习路径-知识导图-crypto-instruction

2024-10-23

CTF工具-随波逐流CTF编码工具6.2(20241008更新)

[随波逐流]CTF编码工具是一款功能强大且多功能的编码解码离线集成工具。它旨在为用户提供一站式的编码解码解决方案,满足在网络安全、密码学以及信息技术领域的各种需求。这款工具涵盖了众多经典的编码解码算法,以及一系列创新的隐写识别功能,适用于网络安全、密码学、信息技术等多个领域,为用户提供了全方位的编码解码解决方案。无论是初学者还是专业人士,都可以从中受益,提高编码解码工作的效率和准确性。

2024-10-23

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除