// 安全研究
安全研究
233 篇
安全研究Windows 包管理器 Scoop 指南:安装、恢复与日常使用
Scoop 是 Windows 平台上的用户级包管理器,主打便携、无权限依赖和可恢复性。它将软件安装在用户目录(如 D 盘),避免污染系统,适合开发者管理 Git、Python、Node.js 等 CLI 工具。通过环境变量与 scoop reset * 可快速重装系统后还原开发环境。配合优化版(如 xrgzs 版)可加速国内下载。常用命令简洁高效,支持备份导出,实现跨机一键复现。对追求整洁、可控的开发者而言,Scoop 是提升效率的利器。
阅读 →
安全研究逆向笔记:锐捷 802.1X 客户端多网卡检测机制与 VirtualBox 兼容补丁
锐捷认证客户端5.0.2014.108在检测多网卡时,因未豁免VirtualBox Host-Only网卡,导致其通过真实联网探测后被踢下线。分析发现,该机制依赖三步:建可疑名单(跳过含“VMWARE”或特定关键词的网卡)、真实连通性探测(绑定网卡IP并连接百度)、触发StopAuthentication(102)下线。针对此,提出3处等长字节补丁:一、绕过处罚逻辑;二、修改关键词表使“virtualbox”命中跳过规则。两方案均不改变代码长度,可安全应用,彻底解决虚拟机网卡误判问题。
阅读 →Linux 运维经验手册:从系统初始化到规模化管理的实战指南
本文面向Linux运维、SRE与DevOps从业者,强调“先标准化、后自动化”的核心原则。从系统初始化入手,通过锁定版本、统一命名、时间同步、文件描述符限制等操作实现环境一致性;构建以流程、职责、评估为核心的运维体系,推动从“人治”向“法治”转型;基于Ansible实现无Agent自动化,注重安全性与可审计性;最后提出带外监控必要性,强调建立性能基线,实现真正可控的运维管理。
阅读 →
安全研究GitHub 隐藏URL技巧
本文总结了GitHub URL操作的高级技巧合集,包括:1)通过添加.patch/.diff后缀直接获取原始diff/补丁文件;2)使用.raw获取原始源码、.blame查看代码历史;3)利用URL参数实现忽略空格变更(?w=1)、调整tab宽度(?ts=N)等功能;4)通过域名替换快速进入网页版VS Code;5)Compare页面的高级对比语法;6)常用键盘快捷键;7)安全审计相关的SSH公钥获取(.keys)和绕过git-blame忽略列表的方法。这些技巧可显著提升代码审查、历史追溯和版本对比的效率。
阅读 →
安全研究Windows运维常用内置工具与命令
本文总结了Windows系统运维中的核心命令行工具和快捷管理命令,涵盖系统诊断、进程管理、网络配置、用户权限、存储日志和远程自动化六大场景。文章详细列出每个命令的功能及典型应用示例,如systeminfo查看系统信息、taskkill终止进程、netsh配置网络、diskpart管理磁盘等,并提供了组合命令解决实际问题的思路。这些内置工具无需安装,能大幅提升运维效率,特别适合批量操作、远程管理和故障排查场景。掌握这些命令是Windows运维人员的基础技能。
阅读 →深耕解释型语言:攻击性Python攻防技术
本文探讨了Python在Windows平台下构建恶意载荷的可行性。尽管PowerShell一度成为主流攻击工具,但随着微软安全机制的加强,Python重新受到关注。文章详细介绍了通过微软商店安装Python的方法,包括在线和离线部署方案,以及如何利用pip管理依赖。重点分析了Python标准库在攻击开发中的应用,特别是ctypes模块调用Win32 API的技术细节,展示了Python在恶意代码开发中的独特优势。
阅读 →
安全研究SSH私钥认证常见问题与解决方案
SSH私钥常见问题及解决方法摘要 本文总结了SSH私钥使用中的7类常见问题及解决方案: 私钥格式问题:新旧格式不兼容时,使用ssh-keygen -p -m PEM转换格式 权限问题:需确保私钥权限为600(Linux)或严格限制(Windows) 换行符问题:检查并转换为LF格式,确保文件末尾有换行符 路径配置问题:在配置文件中使用绝对路径,注意Windows路径格式 代理跳转问题:检查跳板机和目标机的密钥配置,必要时禁用密钥转发 密钥类型兼容问题:对旧服务器可临时启用不安全的加密算法 错误速查表:提供常
阅读 →
安全研究SIP协议学习笔记
SIP协议是互联网实时通信的核心协议,负责会话的创建、修改和终止,广泛应用于VoIP、视频会议等场景。本文从协议定义、核心架构、工作流程到安全机制,全面解析SIP技术细节: 协议概述:SIP是应用层控制协议,基于文本编码,与RTP协议分工协作,具备分布式架构和良好的扩展性。 核心架构:包括用户代理(UA)、代理服务器、注册服务器等组件,通过SIP URI(如sip:user@domain)定位用户。
阅读 →
安全研究Windows Kerberos 身份认证基础
本文介绍了Kerberos网络身份验证协议在Windows域环境中的应用。Kerberos V5作为Windows默认认证机制,通过票据系统实现高效安全的身份验证,具有单一登录、相互认证、委托授权等优势。文章详细解析了Kerberos的核心组件(KDC、AS、TGS)、票据类型(TGT和ST)及其包含的PAC授权信息,阐述了完整的认证流程和票据生命周期管理机制,包括10小时默认有效期和7天续期限制。
阅读 →
安全研究X11 协议安全:枚举与利用指南
X11协议安全审计指南 本文详细介绍了X Window System(X11)的安全审计方法,涵盖服务发现、信息收集、窗口枚举、输入设备监控、截屏技术和剪贴板操作等关键技术点。通过端口扫描(TCP 6000+)、xwininfo、xprop等工具,安全人员可以枚举远程X11服务器的窗口结构、属性信息和输入设备。文章重点演示了如何通过xwd进行远程截屏、使用xclip/xsel操作剪贴板内容,以及利用xspy和xinput实现键盘记录等高级技术。
阅读 →
安全研究pass 命令:标准 Unix 密码管理器
pass 是一款遵循 Unix 哲学的密码管理器,通过 GPG 加密将每个密码存储为独立文件,形成清晰的目录树结构。它支持密码生成、编辑、查看等基本操作,并原生集成 Git 实现版本控制和多设备同步。核心特点包括:使用标准 Unix 工具操作密码库、基于文件系统的存储方式、多 GPG 密钥支持团队协作。pass 生态丰富,提供 CLI 和多种客户端,并支持 TOTP 等扩展功能。其安全模型依赖 GPG 加密,即使公开 Git 仓库也能保障密码安全,适合技术用户和团队使用。
阅读 →
安全研究Linux 系统日志记录体系:从内核到 SIEM 的完整架构
Linux日志系统是一个分层协作的生态系统,包含内核层、系统服务层、应用层、存储层和分析层五个层级。核心组件包括: Syslog协议:定义日志设施(kern,user,mail等)和优先级(emergency到debug)的标准分类方式。 systemd-journald:现代Linux默认的二进制日志收集器,提供结构化日志存储和丰富的元数据,通过journalctl命令查询。 rsyslog:传统日志处理器,负责日志分类、格式化和写入文本文件。 日志存储:包括journald的二进制日志和rsyslog
阅读 →
安全研究Alpine Linux SUID提权深度剖析:当bash遇到busybox
Alpine Linux独特的musl libc和busybox组合在SUID提权场景中表现出异常行为。研究发现,bash -p提权后虽然显示EUID=0,但外部命令仍受限制,这是由于busybox的多调用机制会主动降权。通过分析/proc文件系统发现bash进程实际拥有完整root权限,但busybox会在执行外部命令时重置FSUID。实验证明,利用bash内置命令或I/O重定向可绕过此限制,成功获取root文件访问权限。
阅读 →
安全研究近年来容器逃逸漏洞分析
2024-2025年容器逃逸漏洞呈现爆发态势,攻击面涵盖容器运行时、镜像构建层、硬件加速层等。关键漏洞包括:1)"Leaky Vessels"系列(CVE-2024-21626等)利用runc文件描述符泄漏突破容器隔离;2)BuildKit构建时逃逸(CVE-2024-23651~23653)通过竞争条件获取宿主机权限;3)NVIDIA容器工具漏洞(CVE-2024-0132)利用TOCTOU攻击实现GPU环境逃逸。此外,Linux内核提权漏洞(CVE-2024-1086)为容器逃逸提供跳板。
阅读 →
安全研究Windows 安装与使用 XeLaTeX
本文介绍了 Windows 下使用 XeLaTeX 的完整指南,主要内容包括: 安装篇:推荐使用 TeX Live 发行版,详细说明从镜像下载、安装配置到环境变量设置的全过程,并对比了 TeX Live 与 MiKTeX 的优缺点。 基础使用篇:指导创建第一个中文文档,推荐 VS Code + LaTeX Workshop 作为编辑器,展示基本文档结构和编译方法,介绍如何调用系统字体。 进阶篇:重点讲解 -shell-escape 参数的作用与安全注意事项,以 minted 宏包为例演示代码高亮的实现方法。
阅读 →
安全研究AI重塑安全边界:当模糊测试学会“思考”
AI驱动的模糊测试革命:从暴力破解到精准狙击 传统模糊测试依赖海量随机数据,效率低下且难以触及深层漏洞。AI的介入通过两大路径重构其价值: 提升测试深度:大语言模型分析代码逻辑,生成符合业务场景的测试用例,如谷歌OSS-Fuzz发现OpenSSL潜伏20年的漏洞(CVE-2024-9143),代码覆盖率提升8.73%; 降低测试噪音:AI通过语义分析构建精准输入字典,如PromeFuzz框架优化种子生成,使漏洞触发效率提升24.8倍,并发现9个新CVE漏洞。
阅读 →
安全研究SSH MCP Server 详解:让 AI 安全地“握紧”你的服务器
SSH-MCP-Server是一个基于SSH的Model Context Protocol服务端实现,由开发者classfang开源维护。它充当AI助手与远程服务器之间的安全桥梁,支持密码认证、私钥认证等安全连接方式,并提供了命令白名单/黑名单机制进行安全控制。该工具完全兼容MCP协议规范,支持文件传输和双传输模式(exec和shell),可通过CC Switch等工具进行配置管理。项目特色包括凭据隔离、命令安全管控和标准化协议封装,适合生产环境使用。配置方式灵活,支持单服务器和多服务器管理,特别适合跳板机
阅读 →
安全研究WordPress Temporary Login Plugin 1.0.0 认证绕过漏洞(CVE-2026-7567)深度分析
WordPress Temporary Login Plugin 认证绕过漏洞分析 漏洞概述 Temporary Login Plugin(≤1.0.0)存在严重认证绕过漏洞(CVE-2026-7567,CVSS 9.8),攻击者可通过发送含空数组参数(?temp-login-token[])的请求绕过认证,直接获取管理员权限。 漏洞原理 插件使用PHP松散比较(==)验证Token,当未初始化Token时,空数组([])与空字符串("")的松散比较返回true,导致认证逻辑被绕过。
阅读 →
安全研究lsattr 与 chattr:Linux 文件属性的隐形守护者
Linux的chattr命令通过文件系统级属性提供比chmod更底层的控制,能够限制文件的修改、删除和重命名操作,即使root用户也无法绕过。关键属性包括不可变属性+i(禁止任何修改)和只追加属性+a(仅允许追加内容)。chattr常用于保护系统配置文件、日志文件以及防御恶意软件,但修改属性需root权限。通过lsattr可查看文件属性。典型应用场景包括锁定账户数据库、防止日志篡改和加固Web服务器文件。
阅读 →
安全研究chattr/lsattr 与扩展属性的区别:同一棵树上的不同分支
chattr +i 与扩展属性(xattr)是 Linux 文件系统中的两种元数据机制,但设计目的与实现方式截然不同。chattr 通过 inode 的 i_flags 位掩码控制内核行为(如不可变、只追加等),仅支持预定义的二进制开关;而扩展属性以键值对形式存储在独立区域,支持任意自定义元数据(如作者、ACL、SELinux 标签)。两者在权限检查时序、存储位置(inode 标志位 vs 独立数据块)和灵活性(固定数量 vs 无限扩展)上存在差异,但可协同使用。
阅读 →
安全研究Microsoft Coreutils:让Linux命令在Windows上原生运行
场景评价说明运行跨平台Shell脚本✅ 极佳只要脚本不依赖/dev/null、信号或权限命令,通常无需修改即可运行。交互式日常使用✅ 良好可以愉快地使用lsgrepfindcat。但需要适应PowerShell的转义规则。复杂管道与文本处理✅ 良好sortuniqsedawk风格的工具(如果未来添加)都能工作,注意CRLF问题。依赖进程控制的脚本🛑 不可用任何使用killnohupnice或依赖timeout的脚本都无法运行。需要完整Unix环境的开发⚠️ 建议WSL。
阅读 →
安全研究Linux 老油子的隐藏技能库:从效率工具到故障排查的艺术
真正的老油子技能,本质上是将系统知识转化为可操作的方法论信息收集:从/proc/sysdmesg直接读取内核状态进程追踪:用stracelsof深入到系统调用层数据流处理:用awksed、管道组合完成复杂的文本处理故障定位:通过日志、系统状态、进程行为缩小问题范围这份技能清单的核心价值不在于记忆每一个命令,而在于建立一套面对未知问题时的系统化解决框架遇到性能问题 → 依次检查 CPU(top)、内存(free)、磁盘(iostat)、网络(ss遇到权限问题 → 检查文件权限(ls -l。
阅读 →
安全研究Linux进程权限继承研究:从setuid()到exec()与system()的行为差异
本文分析了Linux系统中SUID程序在不同状态下的权限管理机制。进程凭证包含真实用户ID(RUID)、有效用户ID(EUID)、保存的set-user-ID(SUID)和文件系统用户ID(FSUID)四个关键字段。执行SUID程序时,进程可能处于三种状态:状态A(初始SUID状态)、状态B(主动降权)或状态C(固化为root)。文章通过流程图详细展示了这三种状态在fork()、exec()、system()等系统调用中的不同行为,重点阐述了setuid()的语义规则及其对进程权限的影响。
阅读 →
安全研究Linux 权限切换工具:setpriv 与 newgrp
本文深入解析Linux系统中两个关键权限管理工具:setpriv和newgrp。setpriv提供精细化进程权限控制,支持精确设置UID/GID、能力集和安全特性(如no_new_privs),适用于服务降权、沙盒执行等场景,强调最小权限原则。newgrp则用于临时切换用户组身份,通过创建新shell实现组切换,支持组密码验证机制。两者分别代表"精细化权限控制"和"会话级组切换"的技术路线,为系统管理员提供了灵活的权限管理方案。文章通过流程图和实例详细说明了它们的工作原理、使用方法和最佳实践。
阅读 →