// BLOG
Blog
Linux使用 Ansible 自动更新 GitHub 安装的软件
本文介绍如何利用Ansible自动化从GitHub安装和更新软件。传统包管理器外的优秀工具常需手动从GitHub下载更新,过程繁琐。Ansible通过github_release模块可自动获取最新版本,配合unarchive和copy模块实现下载安装全流程自动化。文章以安装GitHub CLI为例,详细演示了Playbook编写步骤,包括获取Release信息、下载构建包、安装二进制文件等关键环节。这种方法不仅解决了手动更新的痛点,还能轻松扩展到管理多个GitHub软件
阅读 →
WindowsContainer Desktop 安装与配置指南
本文介绍了在Windows系统上使用Container Desktop搭建Docker容器化开发环境的完整指南。主要内容包括:1) 系统环境要求(Windows 10/11、WSL2);2) Container Desktop的安装步骤与文件结构;3) 基础使用方法(启动、验证、运行容器);4) 国内镜像加速器配置方法;5) Docker CLI集成方式;6) 常见问题解决方案。该工具作为Docker Desktop的开源替代方案,基于WSL2后端提供完整的Docker引擎支持,适合开发者快速搭建本地容器开
阅读 →深耕解释型语言:攻击性Python攻防技术
本文探讨了Python在Windows平台下构建恶意载荷的可行性。尽管PowerShell一度成为主流攻击工具,但随着微软安全机制的加强,Python重新受到关注。文章详细介绍了通过微软商店安装Python的方法,包括在线和离线部署方案,以及如何利用pip管理依赖。重点分析了Python标准库在攻击开发中的应用,特别是ctypes模块调用Win32 API的技术细节,展示了Python在恶意代码开发中的独特优势。
阅读 →ss 命令指南:网络排查神器
Linux ss 命令详解 ss (Socket Statistics) 是 Linux 下高效查看网络连接信息的工具,直接读取内核 socket 数据,比 netstat 更快更详细。 核心功能 支持 TCP/UDP/RAW/Unix 等 socket 类型筛选 提供连接状态、队列、性能参数等详细信息 可显示占用端口的进程信息 支持地址/端口/状态等多种过滤条件
阅读 →goshs:红队与开发者的全能文件服务器
goshs是一个 Go 语言编写的单二进制文件服务器,专为红队作战、渗透测试和 CTF 场景设计。它远不止是一个文件服务器——它是一个集 HTTP/S、WebDAV、FTP/SFTP、SMB、LDAP/S、DNS、SMTP 于一体的多协议平台,内置 NTLM hash 捕获与破解、反弹 Shell 接收器、Payload 模板引擎等红队利器。一句话定位:python3 -m http.server的威力加强版,渗透测试者的瑞士军刀。
阅读 →goshs:红队与开发者的全能文件服务器
goshs是一个 Go 语言编写的单二进制文件服务器,专为红队作战、渗透测试和 CTF 场景设计。它远不止是一个文件服务器——它是一个集 HTTP/S、WebDAV、FTP/SFTP、SMB、LDAP/S、DNS、SMTP 于一体的多协议平台,内置 NTLM hash 捕获与破解、反弹 Shell 接收器、Payload 模板引擎等红队利器。一句话定位:python3 -m http.server的威力加强版,渗透测试者的瑞士军刀。
阅读 →Thunar文件管理器快捷键与使用技巧
这是 Thunar 最强大的进阶功能,可以为右键菜单添加任意命令。Edit → Configure custom actions... → 点击 + 号操作名命令适用条件在终端中打开目录以 root 打开目录复制文件路径全部搜索文件(Catfish)目录批量压缩全部图片幻灯片图片文件宏含义%f单个选中文件的路径%F所有选中文件的路径列表%n单个选中文件的文件名(不含路径)%N所有选中文件的文件名列表%d当前目录路径%p当前目录路径(与 %d 相同)
阅读 →
红队渗透PHP命令执行函数Bypass技巧
PHP命令执行函数Bypass技巧完全指南摘要 本文系统介绍了PHP命令执行漏洞的利用与防御技术。首先列举了PHP中常见的命令执行函数(system/exec/shell_exec等)及其特点,然后详细讲解了各种绕过技巧: 基础绕过:命令拼接符(; & |)、空格替换(${IFS}、<)、通配符使用 高级技术:LD_PRELOAD劫持、无回显命令执行(延迟注入、外带数据)、长度限制绕过 无参数RCE:利用getallheaders()、session_id()等函数 字符限制场景:仅数字字母、特殊符号过滤等
阅读 →
LinuxYazi 终端文件管理器:安装、配置与使用
Yazi是一款基于Rust开发的现代化终端文件管理器,具有异步非阻塞架构、原生多媒体预览和轻量化内存占用等优势。相比传统Python开发的Ranger,Yazi在性能、内存管理和预览功能上表现更优,支持全平台运行。安装方式多样,包括deb/rpm包、一键脚本、静态二进制和Cargo编译。配置文件采用TOML+Lua分层设计,结构清晰,支持自定义快捷键和主题。核心功能包括三栏布局、Vim式操作、文件检索、任务进度显示等,适合处理大量文件的操作场景。依赖ffmpeg、poppler等工具实现丰富的预览功能,推荐
阅读 →
红队渗透Kali Xfce 配置 fcitx5 中文输入法全套方案(终端英文+目录英文无乱码)
本文介绍Kali Linux系统下用fcitx5替换ibus输入法的完整配置方案。内容包括:1)安装fcitx5全套组件并完全卸载ibus;2)配置系统中文语言环境;3)设置Xfce全局输入法环境变量;4)单独配置终端保持英文环境以避免乱码;5)将用户目录从中文转为英文命名;6)fcitx5可视化界面调优;7)配置开机自启。通过这套方案,可实现系统界面中文显示、全局中文输入、终端英文环境、用户目录英文命名的完美结合,解决渗透测试中常见的输入法兼容性问题。文末提供配置重载和异常处理建议,所有步骤可通过命令行脚
阅读 →
安全研究SSH私钥认证常见问题与解决方案
SSH私钥常见问题及解决方法摘要 本文总结了SSH私钥使用中的7类常见问题及解决方案: 私钥格式问题:新旧格式不兼容时,使用ssh-keygen -p -m PEM转换格式 权限问题:需确保私钥权限为600(Linux)或严格限制(Windows) 换行符问题:检查并转换为LF格式,确保文件末尾有换行符 路径配置问题:在配置文件中使用绝对路径,注意Windows路径格式 代理跳转问题:检查跳板机和目标机的密钥配置,必要时禁用密钥转发 密钥类型兼容问题:对旧服务器可临时启用不安全的加密算法 错误速查表:提供常
阅读 →
安全研究SIP协议学习笔记
SIP协议是互联网实时通信的核心协议,负责会话的创建、修改和终止,广泛应用于VoIP、视频会议等场景。本文从协议定义、核心架构、工作流程到安全机制,全面解析SIP技术细节: 协议概述:SIP是应用层控制协议,基于文本编码,与RTP协议分工协作,具备分布式架构和良好的扩展性。 核心架构:包括用户代理(UA)、代理服务器、注册服务器等组件,通过SIP URI(如sip:user@domain)定位用户。
阅读 →
红队渗透OSCP AD域考试全攻略
本文总结了OSCP考试的核心策略和实用技巧,主要包含五个关键部分: 考试结构与战略:强调AD套件(40分)的重要性,建议优先攻击AD域控(DC)再处理独立机器,最低通过策略为AD套件+两台独立机器(80分)。 信息收集:详细介绍了域环境识别、LDAP枚举、Windows本地信息收集等方法,特别关注PowerShell历史日志中的凭据泄露。 Windows提权技巧:涵盖计划任务、服务权限、DLL劫持、UAC绕过、内核漏洞等多种提权方式,并提供了提权检查脚本的使用方法。
阅读 →
WindowsWindows 特殊文件夹迁移后兼容性问题解决指南
本文介绍了解决Windows特殊文件夹迁移后软件兼容性问题的方法。当用户将桌面、文档等系统文件夹迁移到其他盘符时,Windows仅修改注册表路径,导致依赖硬编码路径的软件无法正常工作。通过创建NTFS目录联接(Junction),可以在原路径建立透明重定向,使所有应用都能正常访问文件。具体步骤包括:确认迁移路径、删除原路径残留、使用mklink命令创建联接,并验证创建结果。相比符号链接,目录联接兼容性更好,且能解决仅修改注册表无法覆盖所有应用的问题。该方法适用于所有Windows特殊文件夹迁移场景。
阅读 →
杂记网络路径探测三大技术:原理、缺陷与选型指南
本文对比了三种网络路径探测技术:ICMP traceroute、TCP traceroute和0trace。ICMP方案简单通用但易被禁用;TCP方案可穿透防火墙但会被NAT丢弃;0trace利用现有TCP会话,隐蔽性最佳但依赖活跃连接。三种方法各有利弊,需根据目标环境选择:允许ICMP时优先使用标准traceroute;存在TCP会话时用0trace;否则尝试TCP方案但需考虑NAT影响。最终结论指出不存在完美探测方案,实际应用中需组合使用并接受部分路径不可见的事实。
阅读 →
红队渗透Web 渗透测试:未授权与越权漏洞全流程挖掘思路
在Web安全漏洞中,未授权访问与越权访问属于权限控制类高频高危漏洞,几乎贯穿业务系统前后端开发全流程。这类漏洞本质成因是后端未做好身份校验、权限边界校验,攻击者可绕过登录、越权查看/篡改他人数据,轻则泄露用户隐私,重则导致业务数据被批量篡改、系统后台沦陷。本文结合渗透实战思维导图思路,完整梳理两类漏洞的原理、探测方法、工具使用、挖掘技巧与防御方案,适合渗透测试入门学习、红队日常打点、开发安全自查使用。
阅读 →
WindowsPowerShell 5.1 与 PowerShell 7 在 Windows 10 中的共存之道
Windows PowerShell 5.1 vs PowerShell 7 全面对比 Windows系统中存在两个PowerShell版本:5.1(Windows PowerShell)和7(PowerShell 7)。5.1是系统预装的闭源工具,基于.NET Framework 4.x,仅支持Windows;而PowerShell 7是开源的跨平台版本,基于.NET 8/10框架,支持Windows、macOS和Linux。两者并行共存,无法互相替换。
阅读 →
WindowsPowerShell Provider 机制详解:从文件系统到注册表的统一抽象
PowerShell Provider机制通过将注册表、环境变量等不同数据源统一抽象为类似文件系统的驱动器(PSDrive),实现了跨数据类型的统一管理。这一创新设计允许用户使用cd、Get-ChildItem等相同命令操作文件系统、注册表、证书存储等异构数据,相比传统CMD的cd命令仅支持文件目录切换,PowerShell提供了更强大的扩展能力和一致性体验。关键特性包括:数据源统一访问、事务支持、自定义驱动器映射,以及通过Get-PSProvider/Get-PSDrive查看可用资源,体现了现代Shel
阅读 →
安全研究Windows Kerberos 身份认证基础
本文介绍了Kerberos网络身份验证协议在Windows域环境中的应用。Kerberos V5作为Windows默认认证机制,通过票据系统实现高效安全的身份验证,具有单一登录、相互认证、委托授权等优势。文章详细解析了Kerberos的核心组件(KDC、AS、TGS)、票据类型(TGT和ST)及其包含的PAC授权信息,阐述了完整的认证流程和票据生命周期管理机制,包括10小时默认有效期和7天续期限制。
阅读 →
安全研究X11 协议安全:枚举与利用指南
X11协议安全审计指南 本文详细介绍了X Window System(X11)的安全审计方法,涵盖服务发现、信息收集、窗口枚举、输入设备监控、截屏技术和剪贴板操作等关键技术点。通过端口扫描(TCP 6000+)、xwininfo、xprop等工具,安全人员可以枚举远程X11服务器的窗口结构、属性信息和输入设备。文章重点演示了如何通过xwd进行远程截屏、使用xclip/xsel操作剪贴板内容,以及利用xspy和xinput实现键盘记录等高级技术。
阅读 →
LinuxShell 位置参数传递:从入门到“怀疑人生“
Shell 位置参数详解与常见陷阱 本文系统介绍了Shell脚本中的位置参数机制,重点解析了特殊变量$*与$@的区别及常见使用误区。主要内容包括: 位置参数基础:$0-$9、$#等特殊变量的含义与用法 $*与$@的核心差异:不加引号时行为相同,加引号时$*合并为一个字符串,$@保持参数独立性 6个典型陷阱案例:单引号下的参数展开、管道中的参数传递、IFS对$*的影响、嵌套引号处理等 实用技巧:shift命令操作参数、printf替代echo处理参数边界等 关键结论:在大多数场景下应使用"$@"来确保参数传递
阅读 →
Linux一文讲透 Zsh 与 Bash 的区别
Zsh与Bash作为两大主流Unix Shell,在设计哲学上存在根本差异:Bash强调POSIX合规性和跨平台兼容性,而Zsh更注重交互体验和功能丰富性。它们在数组索引(Bash 0-based/Zsh 1-based)、词法切分(Bash默认拆分/Zsh默认不拆分)、Globbing扩展(Zsh更强大)、浮点运算(Zsh原生支持)、提示符系统(Zsh支持右侧提示)等方面表现不同。Zsh在交互功能(如拼写纠正、共享历史)和启动配置上更先进,但Bash在资源占用和POSIX兼容性上更优。理解这些差异对脚本编
阅读 →
LinuxShell 命令执行知识体系全景解析
Shell 命令执行全流程解析 本文系统梳理 Shell 命令执行的核心机制,涵盖三大关键环节: 命令解析与查找 解析流程:历史扩展 → 大括号扩展 → 变量扩展 → 命令替换 → 路径扩展 → 引号移除 查找优先级:别名 > 关键字 > 函数 > 内建命令 > hash缓存 > PATH搜索 验证方法:type -a查看命令类型,command/builtin绕过优先级 命令类型与执行 内建命令直接执行(如cd),外部命令需fork+exec 命令替换推荐$(...),支持嵌套和引号保护 进程管理与重定向
阅读 →
Linux从 GNU/Linux 到 systemd/Linux:一场持续十五年的开源哲学之战
Linux社区围绕systemd的争议已持续十余年,这场争论远超出技术范畴,涉及Unix哲学、开源治理和生态控制等深层问题。systemd作为现代init系统,通过并行启动、统一日志和服务管理显著提升了Linux的启动速度与可靠性,但其不断扩张的功能范围(涵盖日志、网络、定时任务等)引发了违背Unix模块化原则的批评。
阅读 →