// BLOG

Blog

Windows
2026-05-10/1005 reads

Scoop 修改优化特供版:一键搭建 Windows 开发环境的终极方案

Scoop特供版是针对国内Windows开发者痛点深度优化的命令行包管理器,主要解决了GitHub访问困难、Bucket冲突频繁、搜索性能差等问题。通过智能下载加速(自动替换国内镜像源)、无冲突更新机制、桌面集成等改进,显著提升了使用体验。 安装仅需一行PowerShell命令,支持从原版平滑迁移。配套的开发环境搭建指南可在30分钟内完成从基础工具到多语言开发环境的部署

windows
阅读 →
杂记
2026-05-10/1555 reads

一文分清Agent与Skill

Agent和Skill在AI应用中的核心区别在于定位与能力。Skill是被动执行的工具模块,封装单一操作(如查询天气、格式化数据),依赖预设脚本完成特定任务,不具备自主决策能力。Agent则是以大模型为核心的智能系统,整合规划、记忆、工具调用等能力,主动统筹多个Skill完成复杂任务(如旅行规划)。两者的关系类似“人体与器官”:Agent是“大脑+身体”,负责决策与协调;Skill是“手脚”,仅执行具体动作。分开设计可提升复用性(一个Skill供多个Agent调用)与灵活性。简言之,Skill是工具

ai
阅读 →
安全研究
2026-05-10/1828 reads

无人机系统安全攻防技术深度解析

无人机技术的飞速发展使其在航拍、农业植保、电力巡检、应急救援等领域得到广泛应用,但同时也暴露出严峻的安全风险。无人机系统集成了飞控硬件、机载计算机、无线通信链路、传感器等多个模块,其开源化、轻量化的设计特性,导致通信协议脆弱、系统漏洞频发、防护机制缺失等问题突出。本文基于无人机基础架构,从ROS与MAVROS通信安全、WiFi无线链路破解、MAVLink数据嗅探与注入、系统端口侦察、典型漏洞与攻击思路。

无人机系统安全安全
阅读 →
红队渗透
2026-05-09/784 reads

dirsearch 命令行选项详解:基于官方教程

dirsearch 是一款高效的 Web 路径扫描工具,支持多种目标输入方式(URL、文件、CIDR、Nmap 报告等),提供灵活的字典配置选项(扩展名处理、大小写转换、前后缀添加)。该工具支持递归扫描、状态码过滤、响应内容排除等高级功能,并可通过会话保存实现断点续扫。安装方式包括 Git 克隆和 PyPI 安装,同时提供各平台的独立二进制版本。核心参数包括线程控制、异步模式、递归深度设置以及智能过滤机制,适用于各类 Web 目录爆破场景。

网络安全linuxdirsearch
阅读 →
红队渗透
2026-05-07/762 reads

powerview.py 项目介绍与使用

PowerView.py 是 PowerView.ps1 的跨平台 Python 重构版本,完整保留原生命令语法,支持 LDAP/GC/ADWS 等多种协议,提供持久化会话、内联过滤等优化,新增 AI 对接、Web 管理等扩展功能。其交互式 Shell 兼容 PowerShell 动名词风格,通过 -Where 等参数简化管道操作,支持 Windows/Linux/macOS 环境,显著提升域渗透效率。

网络安全linuxad
阅读 →
杂记
2026-05-05/1207 reads

2026前端设计风向标:从shadcn/ui范式到液态玻璃,下一代UI美学与实践

2026年前端设计趋势:智能化、质感化与多元交互 2026年的前端设计已超越传统样式,呈现三大趋势: 视觉革新:动态拟物、数字纹理与“液态玻璃”等材质赋予界面生命力;Bento网格成为信息架构核心,技术单色与复古风格创造差异化体验。 技术演进:shadcn/ui从组件库发展为定制化设计系统范式,元框架(如Next.js)成为开发标配,AI深度集成全流程,推动开发者转向设计与逻辑优化。 交互升级:生成式UI动态适配用户需求,滚动叙事增强沉浸感,多模态交互(语音、眼动)拓展输入方式。

前端
阅读 →
杂记
2026-05-05/520 reads

John the Ripper 的 --format=crypt:让系统替你算哈希

当John无法自动识别哈希类型时,--format=crypt参数可强制使用系统自带的crypt()函数进行破解。这种"兼容模式"虽然速度较慢,但能支持系统可识别的所有哈希算法(如MD5、SHA-256/512、yescrypt等),包括John原生不支持的新算法。与John内置优化代码的"原生模式"相比,该参数牺牲性能换取最大兼容性,特别适合处理未知哈希类型或新算法。

哈希算法算法
阅读 →
安全研究
2026-05-04/586 reads

【干货】IDA Pro 动态调试与静态分析常用快捷键

本文总结了IDA Pro逆向分析中的核心快捷键操作,分为动态调试、静态分析、反编译、高级调试和窗口管理五大部分。动态调试部分详细介绍了断点控制、执行控制和寄存器监控的快捷键;静态分析部分涵盖地址跳转、代码转换和符号管理;反编译部分重点说明F5反编译和视图切换操作;高级调试部分提供机器码修改和架构识别技巧;窗口管理部分列出常用视图切换快捷键。文章最后给出一个完整的动态调试流程示例,帮助用户快速掌握IDA Pro的高效分析方法。建议作为速查表在实际项目中反复练习,以提升逆向工程效率。

linux网络安全ida逆向
阅读 →
Linux
2026-05-04/703 reads

XFCE 桌面环境组件详解:从面板到剪贴板管理

XFCE桌面环境:轻量高效的剪贴板管理方案 XFCE是一个基于GTK的轻量级桌面环境,以低资源占用和高度可定制性著称。其核心组件xfce4-panel采用模块化设计,支持丰富的插件生态,其中xfce4-clipman是专为剪贴板历史管理设计的官方插件。 剪贴板管理功能通过以下组件协同工作: xfce4-keyboard-settings配置快捷键(如Win+V唤起历史菜单) xfce4-clipman守护进程负责记录和管理剪贴板历史 XFConf配置系统存储所有设置 clipman提供三项核心功能: 行为设

linuxxfce桌面环境
阅读 →
安全研究
2026-05-03/92 reads

【教程】使用 Git 私有仓库快速备份 SSH 密钥

本文介绍了如何安全备份SSH密钥到GitHub私有仓库。首先创建备份目录并复制.ssh文件,初始化Git仓库后提交。在GitHub新建私有仓库并获取SSH地址,关联远程仓库后推送数据。恢复时克隆仓库并复制文件,注意修正权限(chmod 700 ~/.ssh,600私钥)。建议为私钥设置Passphrase增强安全性,防止泄露风险。关键步骤包括Git仓库初始化、SSH协议推送及严格的权限管理,确保密钥备份既方便又安全。

gitssh运维
阅读 →
红队渗透
2026-05-03/695 reads

Villain:新一代轻量级 C2 框架完整使用指南

Villain框架技术摘要 Villain是由希腊安全研究员t3l3machus开发的轻量级C2框架,专为渗透测试和红队行动设计。该工具采用Python开发,支持Kali Linux平台,主要解决传统反向Shell管理中的稳定性问题。其核心架构包含四个集成服务:Team Server(6501端口)、Reverse TCP处理器(4443端口)、HoaxShell处理器(8080端口)和文件传输服务(8888端口)。

python网络安全c2kali
阅读 →
红队渗透
2026-05-02/765 reads

Kali Linux 磁盘扩容后内部分配完整教程

本文详细介绍了在VMware虚拟机中扩展Kali Linux系统磁盘容量的完整流程。首先需要在VMware中扩容虚拟磁盘,然后通过growpart工具扩展物理分区,接着使用pvresize扩展LVM物理卷,再用lvextend扩展逻辑卷,最后根据文件系统类型选择resize2fs或xfs_growfs扩展文件系统。文章提供了完整的命令速查表、常见问题解决方法以及LVM扩容流程图,强调操作前必须备份数据,并逐步验证每个步骤的执行结果。整个过程需要依次完成分区扩展、PV扩展、LV扩展和文件系统扩展四个关键步骤。

linux运维
阅读 →
红队渗透
2026-05-01/841 reads

HackMyVm靶机Artig复盘

渗透测试报告摘要 本次渗透测试从端口扫描开始,发现FTP匿名访问可读取管理员留言。利用WordPress插件LFI漏洞获取Redis密码,通过密码复用成功登录FTP用户mario。在FTP中找到数据库备份文件,提取密码后SSH登录max账户。通过sudo权限切换至www-data,最终利用/opt/backup.sh脚本中的tar通配符注入漏洞,创建特殊文件触发root权限反弹shell,完成权限提升。整个过程展示了从信息收集到权限提升的完整攻击链,突出系统配置不当和密码复用带来的安全风险。

hmv靶机linux渗透测试
阅读 →
安全研究
2026-05-01/356 reads

python 库劫持:原理、利用与防御

Python库劫持是一种利用模块加载机制的安全攻击手段,攻击者通过伪造恶意模块实现权限提升或持久化攻击。本文分析了Python模块搜索路径的优先级机制,包括当前目录、PYTHONPATH环境变量、标准库路径和第三方库路径。攻击者可通过目录种植或环境变量污染的方式实施劫持,并植入后门代码。防御措施包括严格控制目录写入权限、清理环境变量、使用绝对路径检查以及采用隔离模式运行脚本。了解库劫持原理有助于开发者构建更安全的Python应用环境。

python提权网络安全
阅读 →
开发工具
2026-05-01/1030 reads

SafeLine 雷池WAF 真实体验,谈谈架构与原理

雷池WAF采用容器化微服务架构,核心组件包括Tengine反向代理、语义检测引擎、动态防护模块等。其特色在于智能语义分析引擎,相比传统WAF显著降低误报率,支持流式检测实现低延迟防护。具备Web攻击防护、CC限流、Bot管理等功能,通过Docker实现一键部署和灵活扩展。实际应用中,雷池在易用性和检测能力方面表现突出,但性能损耗和容器化部署的复杂性仍需考量。

架构
阅读 →
安全研究
2026-04-27/669 reads

守护开源世界的猎犬:ClamAV 软件包介绍

ClamAV 的核心价值不在于它能百分之百拦截所有新型病毒(没有任何杀软能做到),而在于它的可观测性。在一个闭源杀软误报时,你只能提交申诉并等待。而在 ClamAV 误报时,你可以用sigtool解压数据库,精准找到那条导致误报的规则,并针对性地绕过或反馈。这种“掌握权”对于追求极致可控的 Linux 运维环境来说,是无价的。

linux网络安全
阅读 →
安全研究
2026-04-26/1166 reads

详解ACF:Alpine Linux轻量Web配置框架

ACF是Alpine Linux专用的轻量级Web配置工具,采用MVC架构设计,通过图形化界面简化系统管理。其核心优势在于轻量高效,默认搭配mini_httpd服务器运行,资源占用极低,适合嵌入式设备等场景。ACF提供用户管理、服务配置等核心功能,支持HTTPS访问和角色权限控制。安装仅需执行setup-acf命令即可完成部署,用户密码通过acfpasswd命令独立管理。相比Webmin等工具,ACF更轻量、原生适配Alpine,是提升系统管理效率的理想解决方案。

linux运维
阅读 →
Linux
2026-04-25/792 reads

Arch 系包管理器完全指南:从 pacman 到 AUR

Arch Linux 的包管理器 pacman 采用极简高效的滚动更新机制,核心是 libalpm C 语言库。pacman 命令以单字母标志组合为特色,主要操作包括 -S(同步/安装)、-R(删除)、-Q(查询)。关键命令 pacman -Syu 实现系统滚动更新,强制全系统升级以确保依赖一致性。AUR(Arch User Repository)通过 PKGBUILD 脚本提供社区软件包,常用助手工具如 yay 和 paru 简化 AUR 包管理流程。

debian运维linux
阅读 →
红队渗透
2026-04-18/764 reads

【容器安全】Docker 2375 与 5000 端口的渗透实战

Docker的2375端口(Remote API)和5000端口(Registry)是渗透测试中的两大高危攻击面。2375端口若未加密开放,攻击者可直接控制宿主机,通过挂载根目录实现容器逃逸,甚至写入SSH密钥或计划任务持久化控制。5000端口则涉及供应链攻击,攻击者可篡改私有镜像仓库中的镜像,植入后门或恶意代码,利用CI/CD流程自动部署到生产环境,隐蔽性极强。防御需禁用公网暴露、启用TLS认证、镜像签名及漏洞扫描。

安全docker容器
阅读 →
红队渗透
2026-04-15/552 reads

基于环境特征关键词的子域名Fuzz方法

本文提出一种基于关键词变异的子域探测方法,用于识别企业暴露的非生产环境(如测试、预发布等)。通过分析资产命名规范,构建包含环境、职能等维度的种子词库,并利用拼接、缩写等变异策略生成候选子域。结合高并发DNS解析与HTTP指纹验证,精准发现隐藏资产,同时通过泛解析过滤和风险评分模型提升效率。该方法以逻辑推演替代暴力猜解,有效扩大攻击面并减少干扰,适用于渗透测试中的资产探测环节。

网络安全
阅读 →
安全研究
2026-04-13/544 reads

Linux 内核保护机制 fs.protected_symlinks 探究

Linux内核参数fs.protected_symlinks是一项安全功能,旨在防止符号链接劫持攻击。当满足三个条件时会触发拦截:全局开关开启、符号链接位于可写且带粘滞位的目录(如/tmp)、链接创建者与访问进程或目标文件所有者不一致。该机制对文件链接有效,但通过目录链接跳转可能被绕过。文章通过Web服务器404错误案例和目录链接绕过技巧,揭示了该安全机制的局限性,强调理解其触发逻辑对系统安全的重要性。(149字)

linux运维服务器
阅读 →
红队渗透
2026-04-12/746 reads

构建可审计、可分层、可扩展的SSH身份管理体系

本文介绍了SSH身份管理的安全优化方案。针对传统SSH使用中存在的单密钥复用、配置混乱等问题,提出分层隔离身份与模块化配置策略。通过创建规范目录结构、设置严格权限,并采用双密钥体系(高敏环境使用硬件安全密钥,低敏环境使用软件密钥)来提升安全性。同时将SSH配置拆分为模块化文件,实现关注点分离和插件化管理。该方案可帮助红队成员、运维工程师等用户在资产规模扩大时,仍能保持SSH体系的可靠性和隐蔽性,避免身份混用和密钥扩散风险。

sshphp网络
阅读 →
红队渗透
2026-04-11/630 reads

基于资源约束的委派 (RBCD) 利用细节

RBCD(基于资源的约束委派)是一种安全机制,允许资源自主决定委派权限。其核心是目标计算机的msDS-AllowedToActOnBehalfOfOtherIdentity属性,配置后可实现任意用户委派访问。利用方式包括:1)通过默认MAQ值创建伪造机器账户;2)修改现有账户SPN绕过MAQ限制;3)结合密码修改权限使用S4U+U2U协议。防御建议监控计算机属性变更并限制MAQ值为0。该机制将控制权从服务端转移到资源端,需严格管理相关权限。

网络协议网络网络安全内网渗透
阅读 →
杂记
2026-04-10/811 reads

Gradle 从入门到实战

Gradle作为现代化构建工具,凭借灵活性、高性能和跨平台优势成为Java项目开发的首选。它支持Groovy/Kotlin脚本配置,简化依赖管理,提供增量构建加速编译,并兼容多语言和IDE集成。文章详解Gradle的核心特性、安装配置及实战操作,包括构建脚本编写、依赖声明、常用命令等,特别针对Java插件开发场景提供精简配置示例,帮助开发者快速掌握从编译到打包的全流程,提升项目构建效率。

javagradle
阅读 →