cmd5.com 是国内常用的在线密文查询服务,常被用于 MD5 / NTLM 等不可逆哈希的「反查」明文。本文基于对其查询接口的系统性对照实验,记录一类前缀匹配缺陷:API 并未对完整哈希做精确比对,导致不同哈希可能返回同一明文。
本文仅作技术缺陷披露与复现说明,使用的是已经授权的付费API接口,不涉及对第三方服务的未授权攻击。
cmd5.com 是国内常用的在线密文查询服务,常被用于 MD5 / NTLM 等不可逆哈希的「反查」明文。本文基于对其查询接口的系统性对照实验,记录一类前缀匹配缺陷:API 并未对完整哈希做精确比对,导致不同哈希可能返回同一明文。
本文仅作技术缺陷披露与复现说明,使用的是已经授权的付费API接口,不涉及对第三方服务的未授权攻击。
本文记录用公钥(密钥对)免密码、更安全地远程登录服务器的做法。全程通过命令行完成,不依赖任何图形界面。操作端(你手头的电脑)分别覆盖 Linux 与 Windows,服务端以常见的 Linux 为例。这些都是实际运维中反复用到的步骤,照着做基本能一次配通。
本文在通用做法基础上,融合了知识库「Linux运维」中多篇实战文章的要点(密钥免密登录、Windows 免密、SSH 安全加固、登录权限排错),参考资料见文末。
本文记录在国内网络环境下,把 Ubuntu 的 apt 软件源切换到国内镜像(如阿里云、华为云、清华、中科大)的几种做法。重点在于:新装系统可能是新格式(DEB822),老系统还是老格式(传统 sources.list),两种方式命令不一样,本文都覆盖,并给一个自动兼容脚本。照着做基本能一次换通。
本文记录在两台 Linux 之间用 WireGuard 打通一条加密隧道的最简做法:一台有公网 IP(公网机),一台只有内网、藏在 NAT 后面(内网机)。目标是让内网机主动连上公网机之后,两端互访,并顺带把内网机身后网段的服务也暴露出来。照着做基本能一次通。
WireGuard 是内核态的轻量 VPN,配置比 OpenVPN 简单太多,一个 .conf 就搞定。本文场景:
记录一次从零把 Proxmox VE 装起来的完整做法。PVE 是一套开源的虚拟化平台,装完就能在浏览器里开虚拟机、建容器,比自己一堆命令行拼 KVM 省心得多。下面把下载、制作启动盘、走安装向导、装后换源这几步都记下来,照着做基本能一次装通。
PVE 是什么:Proxmox VE(简称 PVE)是基于 Debian + KVM(完整虚拟化)+ LXC(轻量容器) 的开源虚拟化平台,最大特点是自带 Web 管理界面,安装完即用。