
教皇说机器没有任何感受。站在他身旁的 AI 实验室大佬却说,他们总能在模型里发现非常像感受的东西。同一个舞台,同一个上午。
关于 Chat Control、正在从四面八方逼近的监控技术栈,以及为什么唯一的长久之计是从架构层面让大规模监控变得彻底不可能。

开启一个新系列。一个搞软件的公开从零学硬件,过程惨不忍睹。聊聊为什么物理比任何框架都更善于教人做人,以及一个我还暂时不打算聊的项目。

关于引我走到这一步的问题的初步思考。为什么 Agent 记忆被当作一个检索问题对待,而它本质上却是一个信念(belief)问题;以及构建外置认识论(externalized epistemics)究竟意味着什么。

第二部分,也是最难熬的那段。2025 年的夏天夺走了一切,我差点没撑过去,甚至差点跑去参战。这就是我如何跌落谷底又拼命爬上来的过程,以及那些不愿看着我就此沉沦的人们。

两年来的沉默,终于要解释一下了。2025 年经历的第一部分:把一个社区从 5 个人做到 250+ 人、学习创业知识,以及一家教会了我「绝对不能成为什么样的初创公司」的创业团队。

扫描暴露的 SMB 服务,并利用 MS17-010 EternalBlue 漏洞在 TryHackMe 的 Blue 房间中拿下初始立足点。

掉入 ricing 坑之后的后续篇,带你了解初次尝试平铺式窗口管理器 rice 所用到的 i3、Polybar、Rofi、compton、kitty 和 zsh 配置。


利用暴露的服务获取立足点,并利用 CVE-2021-4034 pkexec 漏洞拿下 TryHackMe 的 Red 房间的 root 权限。

在 TryHackMe 的 Chocolate Factory 靶房中,先用 rustscan 枚举 FTP 和 Web 服务,接着完成初始立足点获取与权限提升。

通过指纹识别并使用 Metasploit 攻击 Joomla 站点,在 TryHackMe 的 Daily Bugle 靶房中获取立足点并完成提权。

在 TryHackMe 的 ToolsRus 靶房中,向存在漏洞的 Tomcat manager 上传恶意 WAR 文件以获取反向 shell,随后利用 SSH 密钥实现权限维持。

一次受《关于我转生变成史莱姆这档事》(Tensura)启发的 Linux 桌面美化(ricing)折腾之旅,最终通过安装和配置 plymouth 主题实现了自定义开机动画。

在 TryHackMe 的 Game Zone 房间中扫描并利用一个存在漏洞的 Web 论坛,成功拿到 shell 并完成提权。


在 TryHackMe 的 Alfred 靶机中,使用 Burp Intruder 爆破 Jenkins 登录凭据,接着通过 PowerShell 反弹 shell,最终利用令牌模拟(token impersonation)实现权限提升。
