<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Sublarge</title><description>构建、拆解、加固系统。</description><link>https://569888.xyz/</link><item><title>Windows MSVC 命令行编译环境一键部署（Scoop Extras #1861）</title><link>https://569888.xyz/blog/166736482/</link><guid isPermaLink="true">https://569888.xyz/blog/166736482/</guid><description>很多 Windows 开发者习惯用Scoop统一管理所有开发工具，轻量化、便携、无冗余，体验远胜于 Chocolatey、官方安装包。但当你需要编译 C/C++ 代码、Python 扩展、node-gyp、原生 Windows 项目时，需要微软官方的Visual C++ Build Tools（MSVC 命令行编译环境）。没有新版 VS Build Tools，只有远古 VC6 编译器 visualc，完全无法用于现代开发。这不是你的问题，是 Scoop 官方extras仓库。</description><pubDate>Sun, 27 Sep 2026 06:46:20 GMT</pubDate></item><item><title>设计哲学的分野：为什么Windows在系统工程层面领先Linux，却输在代码质量</title><link>https://569888.xyz/blog/166694186/</link><guid isPermaLink="true">https://569888.xyz/blog/166694186/</guid><description>回到最初的问题：Windows和Linux谁更先进？在底层内核架构和系统核心机制上，Windows NT的设计更先进、更精密、更工程化；但在上层API和代码质量上，Linux更简洁、更干净、包袱更少。这不是谁对谁错的问题，而是不同目标下的不同选择。微软选择了向后兼容和企业级特性，代价是技术债务；Linux社区选择了快速迭代和开放，代价是架构一致性。有意思的是，两个系统正在向中间靠拢：Windows在不断开放，推出了WSL、WinGet、PowerShell，吸收了很多Linux的优点；</description><pubDate>Sat, 26 Sep 2026 17:12:34 GMT</pubDate></item><item><title>Windows 常用好用软件分享</title><link>https://569888.xyz/blog/166694143/</link><guid isPermaLink="true">https://569888.xyz/blog/166694143/</guid><description>在仓库目录里敲一下，用 ASCII 图打出这个项目的语言构成、提交数、贡献者、许可证。好看，而且真的能一眼看出这是个什么项目。</description><pubDate>Sat, 26 Sep 2026 17:04:28 GMT</pubDate></item><item><title>被埋没的效率神器：QQ影音界面操作与快捷键指南</title><link>https://569888.xyz/blog/166694018/</link><guid isPermaLink="true">https://569888.xyz/blog/166694018/</guid><description>QQ影音虽已停更，却凭借无广告、快启动、零捆绑的纯净体验持续受用户青睐。本文深入解析其界面隐藏功能与完整快捷键体系，从鼠标悬停工具栏、右下角“影音工具箱”到键盘组合键（如空格播放、Shift+回车迷你模式、Alt+方向键5分钟跳转），揭示其高效操控逻辑。通过自定义快捷键与实战组合，助你实现“手不离键盘”的流畅观影，真正释放这款经典播放器的潜力。</description><pubDate>Sat, 26 Sep 2026 16:41:02 GMT</pubDate></item><item><title>VMware 虚拟机掩盖虚拟化</title><link>https://569888.xyz/blog/166647718/</link><guid isPermaLink="true">https://569888.xyz/blog/166647718/</guid><description>前置硬性要求：虚拟机必须完全关机！原理：修改.vmx虚拟机配置文件，隐藏 CPUID 虚拟化标记、屏蔽 VMware 后门、修改主板 / BIOS 信息，规避 VPN 客户端的虚拟化检测。</description><pubDate>Fri, 25 Sep 2026 16:00:50 GMT</pubDate></item><item><title>Windows 包管理器 Scoop 指南：安装、恢复与日常使用</title><link>https://569888.xyz/blog/166647283/</link><guid isPermaLink="true">https://569888.xyz/blog/166647283/</guid><description>Scoop 是 Windows 平台上的用户级包管理器，主打便携、无权限依赖和可恢复性。它将软件安装在用户目录（如 D 盘），避免污染系统，适合开发者管理 Git、Python、Node.js 等 CLI 工具。通过环境变量与 scoop reset * 可快速重装系统后还原开发环境。配合优化版（如 xrgzs 版）可加速国内下载。常用命令简洁高效，支持备份导出，实现跨机一键复现。对追求整洁、可控的开发者而言，Scoop 是提升效率的利器。</description><pubDate>Fri, 25 Sep 2026 14:49:16 GMT</pubDate></item><item><title>逆向笔记：锐捷 802.1X 客户端多网卡检测机制与 VirtualBox 兼容补丁</title><link>https://569888.xyz/blog/166646481/</link><guid isPermaLink="true">https://569888.xyz/blog/166646481/</guid><description>锐捷认证客户端5.0.2014.108在检测多网卡时，因未豁免VirtualBox Host-Only网卡，导致其通过真实联网探测后被踢下线。分析发现，该机制依赖三步：建可疑名单（跳过含“VMWARE”或特定关键词的网卡）、真实连通性探测（绑定网卡IP并连接百度）、触发StopAuthentication(102)下线。针对此，提出3处等长字节补丁：一、绕过处罚逻辑；二、修改关键词表使“virtualbox”命中跳过规则。两方案均不改变代码长度，可安全应用，彻底解决虚拟机网卡误判问题。</description><pubDate>Fri, 25 Sep 2026 12:52:27 GMT</pubDate></item><item><title>红队钓鱼场景下的Nginx反向代理技术分析</title><link>https://569888.xyz/blog/166487876/</link><guid isPermaLink="true">https://569888.xyz/blog/166487876/</guid><description>在红队钓鱼中，攻击者通过Nginx反向代理（AiTM）透明转发受害者流量至真实站点，同时利用proxy_pass配合日志变量捕获明文账密（）与会话Cookie（在受害主机侧，则通过tcpdump配合BPF过滤表达式，直接从TCP payload中提取账号、密码、验证码。两者结合，实现的完整攻击链。</description><pubDate>Wed, 23 Sep 2026 09:03:41 GMT</pubDate></item><item><title>给英文文件夹穿件“中文外套”：用 desktop.ini 实现显示名与实际路径分离</title><link>https://569888.xyz/blog/166372689/</link><guid isPermaLink="true">https://569888.xyz/blog/166372689/</guid><description>本文介绍如何利用Windows的desktop.ini文件，实现文件夹实际路径保持英文、资源管理器中显示中文别名的技巧。通过在文件夹内创建编码为UTF-16 LE的desktop.ini并设置只读属性，可让系统显示自定义名称，解决老旧软件不支持中文路径的问题。该方法适用于路径敏感场景，如游戏或工程目录，但对第三方工具和命令行无效，且配置需注意编码与属性设置。</description><pubDate>Tue, 22 Sep 2026 13:19:08 GMT</pubDate></item><item><title>常用终端模拟器全面对比：Kitty、WezTerm、Ghostty 与 Konsole</title><link>https://569888.xyz/blog/166142674/</link><guid isPermaLink="true">https://569888.xyz/blog/166142674/</guid><description>2026年，终端模拟器因AI编程工具兴起迎来复兴。本文对比四款主流终端：Kitty以GPU加速与自研图形协议领先；WezTerm凭借跨平台一致性和内置多路复用成全能选手；Ghostty凭Zig语言实现极低延迟与轻量性能迅速崛起；Konsole则依托KDE生态深度集成稳守阵地。四者在渲染架构、图像协议、配置体系与快捷键设计上各具特色，反映出现代开发者对效率、兼容性与原生体验的多元追求。</description><pubDate>Sun, 20 Sep 2026 16:10:55 GMT</pubDate></item><item><title>Claude Code 高级使用教程：从 Worktree 并行到 Dynamic Workflows</title><link>https://569888.xyz/blog/166140745/</link><guid isPermaLink="true">https://569888.xyz/blog/166140745/</guid><description>Claude Code 进阶用法聚焦于构建可编排的工程执行环境：通过 Worktree 隔离实现多任务并行，子代理结合 worktree 避免冲突；利用 Dynamic Workflows 实现自动任务拆解与交叉验证，支持大规模重构；配合 Ultracode 努力等级与 Opus 模型提升决策质量；辅以 ccstatusline 状态栏实时监控上下文、Token 消耗等关键指标。这套组合拳将 AI 从“代码补全”升级为“团队级生产力引擎”，核心在于让开发者聚焦于设计与判断，而非状态管理。</description><pubDate>Sun, 20 Sep 2026 12:57:01 GMT</pubDate></item><item><title>从 IP 查询说起：那些值得收藏的命令行服务与工具</title><link>https://569888.xyz/blog/166015711/</link><guid isPermaLink="true">https://569888.xyz/blog/166015711/</guid><description>本文介绍了命令行中“curl即服务”的趣味与实用工具：从IP查询（如ipinfo.io、ifconfig.co）到天气（wttr.in）、编程速查（cheat.sh）、汇率（rate.sx）、文件分享（0x0.st）等，再到ASCII动画（ascii.live）、终端玩具（cowsay、cmatrix）及本地工具（nali、tldr）。这些零安装或轻量级服务让终端兼具效率与乐趣，拓展了命令行的边界。</description><pubDate>Sat, 19 Sep 2026 15:27:15 GMT</pubDate></item><item><title>Linux 运维经验手册：从系统初始化到规模化管理的实战指南</title><link>https://569888.xyz/blog/166015251/</link><guid isPermaLink="true">https://569888.xyz/blog/166015251/</guid><description>本文面向Linux运维、SRE与DevOps从业者，强调“先标准化、后自动化”的核心原则。从系统初始化入手，通过锁定版本、统一命名、时间同步、文件描述符限制等操作实现环境一致性；构建以流程、职责、评估为核心的运维体系，推动从“人治”向“法治”转型；基于Ansible实现无Agent自动化，注重安全性与可审计性；最后提出带外监控必要性，强调建立性能基线，实现真正可控的运维管理。</description><pubDate>Sat, 19 Sep 2026 14:58:13 GMT</pubDate></item><item><title>PSCompletions + PSReadLine：打造更顺手的 PowerShell Tab 补全体验</title><link>https://569888.xyz/blog/166012228/</link><guid isPermaLink="true">https://569888.xyz/blog/166012228/</guid><description>PSCompletions 用 Rust+Lua 构建，为 PowerShell 带来强大补全体验。通过 Scoop 安装后，直接导入模块并运行 psc update 同步库，再用 psc add 启用所需补全（如 git、npm）。配合 PSReadLine 实现行内预测、历史搜索与无音提示，提升交互流畅度。支持通配符过滤、子序列匹配与鼠标操作，配置简洁高效，显著改善命令行效率。</description><pubDate>Sat, 19 Sep 2026 12:00:36 GMT</pubDate></item><item><title>AI 提示词缓存命中机制解析</title><link>https://569888.xyz/blog/165233729/</link><guid isPermaLink="true">https://569888.xyz/blog/165233729/</guid><description>Prompt Cache是降低大模型长会话延迟与成本的核心机制，依赖精确的Token前缀匹配与模型专属缓存。关键在于：模型切换、MCP增删/重载、动态修改System/Tools等操作，均会破坏缓存前缀，导致全链路失效，引发延迟飙升与成本暴涨。缓存失效常无报错，隐蔽性强。工程上应坚持主会话模型固定、工具集启动即定、动态内容放末尾、子任务用Sub-Agent隔离，并监控cache_read_input_tokens指标，避免“静默失效”反模式。</description><pubDate>Sun, 13 Sep 2026 07:11:00 GMT</pubDate></item><item><title>byobu： tmux 的豪华壳</title><link>https://569888.xyz/blog/164194946/</link><guid isPermaLink="true">https://569888.xyz/blog/164194946/</guid><description>tmux 是引擎，byobu 是座舱。状态栏由 40 多个读/proc的小脚本 + 一条#()命令替换撑起来；配置由 janitor 按模板自动生成、F9 菜单点选即改；按键用一套 F 键覆盖了 tmux 的九成高频操作。理解了&quot;壳脚本 → tmux 配置 → 状态脚本&quot;这条加载链，你就既会用 byobu，也能随时掀开盖子回到原生 tmux。清场、F5重载配置、Shift-F12临时交还按键。</description><pubDate>Sun, 30 Aug 2026 16:56:22 GMT</pubDate></item><item><title>fortunes / fortunes-zh：从一条命令行到词库底层</title><link>https://569888.xyz/blog/164194705/</link><guid isPermaLink="true">https://569888.xyz/blog/164194705/</guid><description>一份文本、一张偏移表、一个加权随机。数据文件决定&quot;有什么&quot;，.dat决定&quot;怎么快&quot;，百分比语法决定&quot;怎么偏&quot;。理解了这三层，fortune在你眼里就不再是黑盒——它甚至不如你自己写的 Python 复杂。下次想在终端里&quot;撞见&quot;一句诗，记得先。</description><pubDate>Sun, 30 Aug 2026 16:28:45 GMT</pubDate></item><item><title>GitHub 隐藏URL技巧</title><link>https://569888.xyz/blog/164035573/</link><guid isPermaLink="true">https://569888.xyz/blog/164035573/</guid><description>本文总结了GitHub URL操作的高级技巧合集，包括：1）通过添加.patch/.diff后缀直接获取原始diff/补丁文件；2）使用.raw获取原始源码、.blame查看代码历史；3）利用URL参数实现忽略空格变更(?w=1)、调整tab宽度(?ts=N)等功能；4）通过域名替换快速进入网页版VS Code；5）Compare页面的高级对比语法；6）常用键盘快捷键；7）安全审计相关的SSH公钥获取(.keys)和绕过git-blame忽略列表的方法。这些技巧可显著提升代码审查、历史追溯和版本对比的效率。</description><pubDate>Mon, 24 Aug 2026 16:12:48 GMT</pubDate></item><item><title>OpenSSH 波浪号逃逸：不用断开连接，就能玩转 SSH 会话</title><link>https://569888.xyz/blog/163999570/</link><guid isPermaLink="true">https://569888.xyz/blog/163999570/</guid><description>配置项。</description><pubDate>Sun, 23 Aug 2026 09:04:36 GMT</pubDate></item><item><title>Windows WiFi显示“无Internet”但实际能上网？一篇搞懂原因和修复</title><link>https://569888.xyz/blog/163995426/</link><guid isPermaLink="true">https://569888.xyz/blog/163995426/</guid><description>操作结果重启电脑NLA 在网络未就绪时探测 → 再次失败 → 状态依旧重启 NLA 服务网络已就绪时探测 → 成功 → 状态修正网络重置清理更深层网络堆栈，适用于顽固情况。</description><pubDate>Sun, 23 Aug 2026 04:26:34 GMT</pubDate></item><item><title>composer.json 可写场景下的利用手段</title><link>https://569888.xyz/blog/163982491/</link><guid isPermaLink="true">https://569888.xyz/blog/163982491/</guid><description>可写场景下，攻击面远比表面看起来广阔。从最直接的预加载 RCE，到复杂的远程包劫持和 Composer 自身漏洞利用，攻击者拥有多层路径实现代码执行。对于实际渗透测试场景，向可写目录注入恶意 PHP 文件是最简单高效的路径——无需外网、无需依赖其他条件、任意请求触发。而对于防御方，关键不在于保护本身，而在于对配置变更的严格审计和 Composer 运行环境的权限控制。</description><pubDate>Sat, 22 Aug 2026 16:00:57 GMT</pubDate></item><item><title>从Conda到UV：Python项目依赖管理的现代演进</title><link>https://569888.xyz/blog/163976965/</link><guid isPermaLink="true">https://569888.xyz/blog/163976965/</guid><description>在开源社区中，越来越多的现代Python项目开始采用UV来管理依赖和虚拟环境。这些项目的README文档中，你可以看到它们明确推荐或要求使用UV。例如近期备受关注的Index TTS 2项目，在它的开发文档中就使用了UV作为环境管理工具。如果你还不熟悉UV，那么当你遇到这类项目时，可能会感到困惑，看不懂项目的搭建流程，甚至无法顺利运行项目。因此，跟上工具链的演进趋势，对于保持技术敏感度和开发效率都是有帮助的。</description><pubDate>Sat, 22 Aug 2026 09:04:43 GMT</pubDate></item><item><title>dirsearch v0.5.0 字典扫描进阶玩法</title><link>https://569888.xyz/blog/163782534/</link><guid isPermaLink="true">https://569888.xyz/blog/163782534/</guid><description>本文详细介绍了 dirsearch v0.5.0 版本的核心功能改进： 三层字典体系： 分类字典按技术栈细分（32个文件） 模板字典支持动态占位符扩展 支持自定义字典混合使用 提供多种字典变换技巧（前后缀、大小写、扩展名等） 高级过滤系统： 8维度过滤（状态码、大小、正则等） 支持AND/OR逻辑组合 通配符校准与阈值过滤 可针对响应头/体进行精确匹配 性能优化： 提供Python异步、线程及Rust原生三种后端</description><pubDate>Sat, 15 Aug 2026 10:47:29 GMT</pubDate></item><item><title>Windows运维常用内置工具与命令</title><link>https://569888.xyz/blog/163745640/</link><guid isPermaLink="true">https://569888.xyz/blog/163745640/</guid><description>本文总结了Windows系统运维中的核心命令行工具和快捷管理命令，涵盖系统诊断、进程管理、网络配置、用户权限、存储日志和远程自动化六大场景。文章详细列出每个命令的功能及典型应用示例，如systeminfo查看系统信息、taskkill终止进程、netsh配置网络、diskpart管理磁盘等，并提供了组合命令解决实际问题的思路。这些内置工具无需安装，能大幅提升运维效率，特别适合批量操作、远程管理和故障排查场景。掌握这些命令是Windows运维人员的基础技能。</description><pubDate>Fri, 14 Aug 2026 01:55:32 GMT</pubDate></item><item><title>使用 Ansible 自动更新 GitHub 安装的软件</title><link>https://569888.xyz/blog/163699679/</link><guid isPermaLink="true">https://569888.xyz/blog/163699679/</guid><description>本文介绍如何利用Ansible自动化从GitHub安装和更新软件。传统包管理器外的优秀工具常需手动从GitHub下载更新，过程繁琐。Ansible通过github_release模块可自动获取最新版本，配合unarchive和copy模块实现下载安装全流程自动化。文章以安装GitHub CLI为例，详细演示了Playbook编写步骤，包括获取Release信息、下载构建包、安装二进制文件等关键环节。这种方法不仅解决了手动更新的痛点，还能轻松扩展到管理多个GitHub软件</description><pubDate>Wed, 12 Aug 2026 07:39:41 GMT</pubDate></item><item><title>Container Desktop 安装与配置指南</title><link>https://569888.xyz/blog/163696281/</link><guid isPermaLink="true">https://569888.xyz/blog/163696281/</guid><description>本文介绍了在Windows系统上使用Container Desktop搭建Docker容器化开发环境的完整指南。主要内容包括：1) 系统环境要求（Windows 10/11、WSL2）；2) Container Desktop的安装步骤与文件结构；3) 基础使用方法（启动、验证、运行容器）；4) 国内镜像加速器配置方法；5) Docker CLI集成方式；6) 常见问题解决方案。该工具作为Docker Desktop的开源替代方案，基于WSL2后端提供完整的Docker引擎支持，适合开发者快速搭建本地容器开</description><pubDate>Wed, 12 Aug 2026 05:21:34 GMT</pubDate></item><item><title>深耕解释型语言：攻击性Python攻防技术</title><link>https://569888.xyz/blog/163645213/</link><guid isPermaLink="true">https://569888.xyz/blog/163645213/</guid><description>本文探讨了Python在Windows平台下构建恶意载荷的可行性。尽管PowerShell一度成为主流攻击工具，但随着微软安全机制的加强，Python重新受到关注。文章详细介绍了通过微软商店安装Python的方法，包括在线和离线部署方案，以及如何利用pip管理依赖。重点分析了Python标准库在攻击开发中的应用，特别是ctypes模块调用Win32 API的技术细节，展示了Python在恶意代码开发中的独特优势。</description><pubDate>Mon, 10 Aug 2026 13:15:50 GMT</pubDate></item><item><title>ss 命令指南：网络排查神器</title><link>https://569888.xyz/blog/163574413/</link><guid isPermaLink="true">https://569888.xyz/blog/163574413/</guid><description>Linux ss 命令详解 ss (Socket Statistics) 是 Linux 下高效查看网络连接信息的工具，直接读取内核 socket 数据，比 netstat 更快更详细。 核心功能 支持 TCP/UDP/RAW/Unix 等 socket 类型筛选 提供连接状态、队列、性能参数等详细信息 可显示占用端口的进程信息 支持地址/端口/状态等多种过滤条件</description><pubDate>Fri, 07 Aug 2026 17:13:45 GMT</pubDate></item><item><title>goshs：红队与开发者的全能文件服务器</title><link>https://569888.xyz/blog/163566263/</link><guid isPermaLink="true">https://569888.xyz/blog/163566263/</guid><description>goshs是一个 Go 语言编写的单二进制文件服务器，专为红队作战、渗透测试和 CTF 场景设计。它远不止是一个文件服务器——它是一个集 HTTP/S、WebDAV、FTP/SFTP、SMB、LDAP/S、DNS、SMTP 于一体的多协议平台，内置 NTLM hash 捕获与破解、反弹 Shell 接收器、Payload 模板引擎等红队利器。一句话定位：python3 -m http.server的威力加强版，渗透测试者的瑞士军刀。</description><pubDate>Fri, 07 Aug 2026 07:20:46 GMT</pubDate></item><item><title>goshs：红队与开发者的全能文件服务器</title><link>https://569888.xyz/blog/163566295/</link><guid isPermaLink="true">https://569888.xyz/blog/163566295/</guid><description>goshs是一个 Go 语言编写的单二进制文件服务器，专为红队作战、渗透测试和 CTF 场景设计。它远不止是一个文件服务器——它是一个集 HTTP/S、WebDAV、FTP/SFTP、SMB、LDAP/S、DNS、SMTP 于一体的多协议平台，内置 NTLM hash 捕获与破解、反弹 Shell 接收器、Payload 模板引擎等红队利器。一句话定位：python3 -m http.server的威力加强版，渗透测试者的瑞士军刀。</description><pubDate>Fri, 07 Aug 2026 07:20:42 GMT</pubDate></item><item><title>Thunar文件管理器快捷键与使用技巧</title><link>https://569888.xyz/blog/163483512/</link><guid isPermaLink="true">https://569888.xyz/blog/163483512/</guid><description>这是 Thunar 最强大的进阶功能，可以为右键菜单添加任意命令。Edit → Configure custom actions... → 点击 + 号操作名命令适用条件在终端中打开目录以 root 打开目录复制文件路径全部搜索文件（Catfish）目录批量压缩全部图片幻灯片图片文件宏含义%f单个选中文件的路径%F所有选中文件的路径列表%n单个选中文件的文件名（不含路径）%N所有选中文件的文件名列表%d当前目录路径%p当前目录路径（与 %d 相同）</description><pubDate>Tue, 04 Aug 2026 15:47:27 GMT</pubDate></item><item><title>PHP命令执行函数Bypass技巧</title><link>https://569888.xyz/blog/163399185/</link><guid isPermaLink="true">https://569888.xyz/blog/163399185/</guid><description>PHP命令执行函数Bypass技巧完全指南摘要 本文系统介绍了PHP命令执行漏洞的利用与防御技术。首先列举了PHP中常见的命令执行函数（system/exec/shell_exec等）及其特点，然后详细讲解了各种绕过技巧： 基础绕过：命令拼接符（; &amp; |）、空格替换（${IFS}、&lt;）、通配符使用 高级技术：LD_PRELOAD劫持、无回显命令执行（延迟注入、外带数据）、长度限制绕过 无参数RCE：利用getallheaders()、session_id()等函数 字符限制场景：仅数字字母、特殊符号过滤等</description><pubDate>Sat, 01 Aug 2026 14:57:16 GMT</pubDate></item><item><title>Yazi 终端文件管理器：安装、配置与使用</title><link>https://569888.xyz/blog/163376584/</link><guid isPermaLink="true">https://569888.xyz/blog/163376584/</guid><description>Yazi是一款基于Rust开发的现代化终端文件管理器，具有异步非阻塞架构、原生多媒体预览和轻量化内存占用等优势。相比传统Python开发的Ranger，Yazi在性能、内存管理和预览功能上表现更优，支持全平台运行。安装方式多样，包括deb/rpm包、一键脚本、静态二进制和Cargo编译。配置文件采用TOML+Lua分层设计，结构清晰，支持自定义快捷键和主题。核心功能包括三栏布局、Vim式操作、文件检索、任务进度显示等，适合处理大量文件的操作场景。依赖ffmpeg、poppler等工具实现丰富的预览功能，推荐</description><pubDate>Fri, 31 Jul 2026 15:29:36 GMT</pubDate></item><item><title>Kali Xfce 配置 fcitx5 中文输入法全套方案（终端英文+目录英文无乱码）</title><link>https://569888.xyz/blog/163374361/</link><guid isPermaLink="true">https://569888.xyz/blog/163374361/</guid><description>本文介绍Kali Linux系统下用fcitx5替换ibus输入法的完整配置方案。内容包括：1)安装fcitx5全套组件并完全卸载ibus；2)配置系统中文语言环境；3)设置Xfce全局输入法环境变量；4)单独配置终端保持英文环境以避免乱码；5)将用户目录从中文转为英文命名；6)fcitx5可视化界面调优；7)配置开机自启。通过这套方案，可实现系统界面中文显示、全局中文输入、终端英文环境、用户目录英文命名的完美结合，解决渗透测试中常见的输入法兼容性问题。文末提供配置重载和异常处理建议，所有步骤可通过命令行脚</description><pubDate>Fri, 31 Jul 2026 11:43:54 GMT</pubDate></item><item><title>SSH私钥认证常见问题与解决方案</title><link>https://569888.xyz/blog/163314908/</link><guid isPermaLink="true">https://569888.xyz/blog/163314908/</guid><description>SSH私钥常见问题及解决方法摘要 本文总结了SSH私钥使用中的7类常见问题及解决方案： 私钥格式问题：新旧格式不兼容时，使用ssh-keygen -p -m PEM转换格式 权限问题：需确保私钥权限为600（Linux）或严格限制（Windows） 换行符问题：检查并转换为LF格式，确保文件末尾有换行符 路径配置问题：在配置文件中使用绝对路径，注意Windows路径格式 代理跳转问题：检查跳板机和目标机的密钥配置，必要时禁用密钥转发 密钥类型兼容问题：对旧服务器可临时启用不安全的加密算法 错误速查表：提供常</description><pubDate>Wed, 29 Jul 2026 16:20:13 GMT</pubDate></item><item><title>SIP协议学习笔记</title><link>https://569888.xyz/blog/163244878/</link><guid isPermaLink="true">https://569888.xyz/blog/163244878/</guid><description>SIP协议是互联网实时通信的核心协议，负责会话的创建、修改和终止，广泛应用于VoIP、视频会议等场景。本文从协议定义、核心架构、工作流程到安全机制，全面解析SIP技术细节： 协议概述：SIP是应用层控制协议，基于文本编码，与RTP协议分工协作，具备分布式架构和良好的扩展性。 核心架构：包括用户代理(UA)、代理服务器、注册服务器等组件，通过SIP URI（如sip:user@domain）定位用户。</description><pubDate>Mon, 27 Jul 2026 07:31:07 GMT</pubDate></item><item><title>OSCP AD域考试全攻略</title><link>https://569888.xyz/blog/163236486/</link><guid isPermaLink="true">https://569888.xyz/blog/163236486/</guid><description>本文总结了OSCP考试的核心策略和实用技巧，主要包含五个关键部分： 考试结构与战略：强调AD套件（40分）的重要性，建议优先攻击AD域控（DC）再处理独立机器，最低通过策略为AD套件+两台独立机器（80分）。 信息收集：详细介绍了域环境识别、LDAP枚举、Windows本地信息收集等方法，特别关注PowerShell历史日志中的凭据泄露。 Windows提权技巧：涵盖计划任务、服务权限、DLL劫持、UAC绕过、内核漏洞等多种提权方式，并提供了提权检查脚本的使用方法。</description><pubDate>Mon, 27 Jul 2026 03:10:25 GMT</pubDate></item><item><title>Windows 特殊文件夹迁移后兼容性问题解决指南</title><link>https://569888.xyz/blog/163200024/</link><guid isPermaLink="true">https://569888.xyz/blog/163200024/</guid><description>本文介绍了解决Windows特殊文件夹迁移后软件兼容性问题的方法。当用户将桌面、文档等系统文件夹迁移到其他盘符时，Windows仅修改注册表路径，导致依赖硬编码路径的软件无法正常工作。通过创建NTFS目录联接(Junction)，可以在原路径建立透明重定向，使所有应用都能正常访问文件。具体步骤包括：确认迁移路径、删除原路径残留、使用mklink命令创建联接，并验证创建结果。相比符号链接，目录联接兼容性更好，且能解决仅修改注册表无法覆盖所有应用的问题。该方法适用于所有Windows特殊文件夹迁移场景。</description><pubDate>Sat, 25 Jul 2026 16:36:45 GMT</pubDate></item><item><title>网络路径探测三大技术：原理、缺陷与选型指南</title><link>https://569888.xyz/blog/163198833/</link><guid isPermaLink="true">https://569888.xyz/blog/163198833/</guid><description>本文对比了三种网络路径探测技术：ICMP traceroute、TCP traceroute和0trace。ICMP方案简单通用但易被禁用；TCP方案可穿透防火墙但会被NAT丢弃；0trace利用现有TCP会话，隐蔽性最佳但依赖活跃连接。三种方法各有利弊，需根据目标环境选择：允许ICMP时优先使用标准traceroute；存在TCP会话时用0trace；否则尝试TCP方案但需考虑NAT影响。最终结论指出不存在完美探测方案，实际应用中需组合使用并接受部分路径不可见的事实。</description><pubDate>Sat, 25 Jul 2026 14:17:41 GMT</pubDate></item><item><title>Web 渗透测试：未授权与越权漏洞全流程挖掘思路</title><link>https://569888.xyz/blog/162771512/</link><guid isPermaLink="true">https://569888.xyz/blog/162771512/</guid><description>在Web安全漏洞中，未授权访问与越权访问属于权限控制类高频高危漏洞，几乎贯穿业务系统前后端开发全流程。这类漏洞本质成因是后端未做好身份校验、权限边界校验，攻击者可绕过登录、越权查看/篡改他人数据，轻则泄露用户隐私，重则导致业务数据被批量篡改、系统后台沦陷。本文结合渗透实战思维导图思路，完整梳理两类漏洞的原理、探测方法、工具使用、挖掘技巧与防御方案，适合渗透测试入门学习、红队日常打点、开发安全自查使用。</description><pubDate>Fri, 10 Jul 2026 14:19:04 GMT</pubDate></item><item><title>PowerShell 5.1 与 PowerShell 7 在 Windows 10 中的共存之道</title><link>https://569888.xyz/blog/162733558/</link><guid isPermaLink="true">https://569888.xyz/blog/162733558/</guid><description>Windows PowerShell 5.1 vs PowerShell 7 全面对比 Windows系统中存在两个PowerShell版本：5.1（Windows PowerShell）和7（PowerShell 7）。5.1是系统预装的闭源工具，基于.NET Framework 4.x，仅支持Windows；而PowerShell 7是开源的跨平台版本，基于.NET 8/10框架，支持Windows、macOS和Linux。两者并行共存，无法互相替换。</description><pubDate>Thu, 09 Jul 2026 08:03:59 GMT</pubDate></item><item><title>PowerShell Provider 机制详解：从文件系统到注册表的统一抽象</title><link>https://569888.xyz/blog/162706785/</link><guid isPermaLink="true">https://569888.xyz/blog/162706785/</guid><description>PowerShell Provider机制通过将注册表、环境变量等不同数据源统一抽象为类似文件系统的驱动器（PSDrive），实现了跨数据类型的统一管理。这一创新设计允许用户使用cd、Get-ChildItem等相同命令操作文件系统、注册表、证书存储等异构数据，相比传统CMD的cd命令仅支持文件目录切换，PowerShell提供了更强大的扩展能力和一致性体验。关键特性包括：数据源统一访问、事务支持、自定义驱动器映射，以及通过Get-PSProvider/Get-PSDrive查看可用资源，体现了现代Shel</description><pubDate>Wed, 08 Jul 2026 14:25:59 GMT</pubDate></item><item><title>Windows Kerberos 身份认证基础</title><link>https://569888.xyz/blog/162705793/</link><guid isPermaLink="true">https://569888.xyz/blog/162705793/</guid><description>本文介绍了Kerberos网络身份验证协议在Windows域环境中的应用。Kerberos V5作为Windows默认认证机制，通过票据系统实现高效安全的身份验证，具有单一登录、相互认证、委托授权等优势。文章详细解析了Kerberos的核心组件（KDC、AS、TGS）、票据类型（TGT和ST）及其包含的PAC授权信息，阐述了完整的认证流程和票据生命周期管理机制，包括10小时默认有效期和7天续期限制。</description><pubDate>Wed, 08 Jul 2026 13:06:43 GMT</pubDate></item><item><title>X11 协议安全：枚举与利用指南</title><link>https://569888.xyz/blog/162587408/</link><guid isPermaLink="true">https://569888.xyz/blog/162587408/</guid><description>X11协议安全审计指南 本文详细介绍了X Window System（X11）的安全审计方法，涵盖服务发现、信息收集、窗口枚举、输入设备监控、截屏技术和剪贴板操作等关键技术点。通过端口扫描（TCP 6000+）、xwininfo、xprop等工具，安全人员可以枚举远程X11服务器的窗口结构、属性信息和输入设备。文章重点演示了如何通过xwd进行远程截屏、使用xclip/xsel操作剪贴板内容，以及利用xspy和xinput实现键盘记录等高级技术。</description><pubDate>Sat, 04 Jul 2026 18:00:00 GMT</pubDate></item><item><title>Shell 位置参数传递：从入门到“怀疑人生“</title><link>https://569888.xyz/blog/162583442/</link><guid isPermaLink="true">https://569888.xyz/blog/162583442/</guid><description>Shell 位置参数详解与常见陷阱 本文系统介绍了Shell脚本中的位置参数机制，重点解析了特殊变量$*与$@的区别及常见使用误区。主要内容包括： 位置参数基础：$0-$9、$#等特殊变量的含义与用法 $*与$@的核心差异：不加引号时行为相同，加引号时$*合并为一个字符串，$@保持参数独立性 6个典型陷阱案例：单引号下的参数展开、管道中的参数传递、IFS对$*的影响、嵌套引号处理等 实用技巧：shift命令操作参数、printf替代echo处理参数边界等 关键结论：在大多数场景下应使用&quot;$@&quot;来确保参数传递</description><pubDate>Sat, 04 Jul 2026 16:00:00 GMT</pubDate></item><item><title>一文讲透 Zsh 与 Bash 的区别</title><link>https://569888.xyz/blog/162583105/</link><guid isPermaLink="true">https://569888.xyz/blog/162583105/</guid><description>Zsh与Bash作为两大主流Unix Shell，在设计哲学上存在根本差异：Bash强调POSIX合规性和跨平台兼容性，而Zsh更注重交互体验和功能丰富性。它们在数组索引（Bash 0-based/Zsh 1-based）、词法切分（Bash默认拆分/Zsh默认不拆分）、Globbing扩展（Zsh更强大）、浮点运算（Zsh原生支持）、提示符系统（Zsh支持右侧提示）等方面表现不同。Zsh在交互功能（如拼写纠正、共享历史）和启动配置上更先进，但Bash在资源占用和POSIX兼容性上更优。理解这些差异对脚本编</description><pubDate>Sat, 04 Jul 2026 08:19:25 GMT</pubDate></item><item><title>Shell 命令执行知识体系全景解析</title><link>https://569888.xyz/blog/162582744/</link><guid isPermaLink="true">https://569888.xyz/blog/162582744/</guid><description>Shell 命令执行全流程解析 本文系统梳理 Shell 命令执行的核心机制，涵盖三大关键环节： 命令解析与查找 解析流程：历史扩展 → 大括号扩展 → 变量扩展 → 命令替换 → 路径扩展 → 引号移除 查找优先级：别名 &gt; 关键字 &gt; 函数 &gt; 内建命令 &gt; hash缓存 &gt; PATH搜索 验证方法：type -a查看命令类型，command/builtin绕过优先级 命令类型与执行 内建命令直接执行（如cd），外部命令需fork+exec 命令替换推荐$(...)，支持嵌套和引号保护 进程管理与重定向</description><pubDate>Sat, 04 Jul 2026 08:02:52 GMT</pubDate></item><item><title>从 GNU/Linux 到 systemd/Linux：一场持续十五年的开源哲学之战</title><link>https://569888.xyz/blog/162527287/</link><guid isPermaLink="true">https://569888.xyz/blog/162527287/</guid><description>Linux社区围绕systemd的争议已持续十余年，这场争论远超出技术范畴，涉及Unix哲学、开源治理和生态控制等深层问题。systemd作为现代init系统，通过并行启动、统一日志和服务管理显著提升了Linux的启动速度与可靠性，但其不断扩张的功能范围（涵盖日志、网络、定时任务等）引发了违背Unix模块化原则的批评。</description><pubDate>Thu, 02 Jul 2026 12:00:19 GMT</pubDate></item><item><title>pass 命令：标准 Unix 密码管理器</title><link>https://569888.xyz/blog/162431630/</link><guid isPermaLink="true">https://569888.xyz/blog/162431630/</guid><description>pass 是一款遵循 Unix 哲学的密码管理器，通过 GPG 加密将每个密码存储为独立文件，形成清晰的目录树结构。它支持密码生成、编辑、查看等基本操作，并原生集成 Git 实现版本控制和多设备同步。核心特点包括：使用标准 Unix 工具操作密码库、基于文件系统的存储方式、多 GPG 密钥支持团队协作。pass 生态丰富，提供 CLI 和多种客户端，并支持 TOTP 等扩展功能。其安全模型依赖 GPG 加密，即使公开 Git 仓库也能保障密码安全，适合技术用户和团队使用。</description><pubDate>Mon, 29 Jun 2026 14:09:46 GMT</pubDate></item><item><title>Wapiti：Web应用漏洞扫描器</title><link>https://569888.xyz/blog/162397100/</link><guid isPermaLink="true">https://569888.xyz/blog/162397100/</guid><description>Wapiti 3.2.10是一款开源的Web应用漏洞扫描工具，通过黑盒测试检测网站安全漏洞。本文全面介绍了其安装配置和使用方法：支持pip和源码安装，提供基础扫描命令和模块选择功能；详细解析了目标URL配置、扫描范围控制、认证设置等核心参数；展示了高级功能如会话管理、自定义请求和报告生成；并给出WordPress扫描等实战示例以及SSL处理等常见问题解决方案。文章强调使用前需获得授权，建议从低强度扫描开始并人工复核结果，为安全测试提供完整指导。</description><pubDate>Sun, 28 Jun 2026 16:00:00 GMT</pubDate></item></channel></rss>