<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
  <author>
    <name>Mkconlife</name>
  </author>
  <generator uri="https://hexo.io/">Hexo</generator>
  <id>https://mkconlife.gitee.io/</id>
  <link href="https://mkconlife.gitee.io/" rel="alternate"/>
  <link href="https://mkconlife.gitee.io/atom.xml" rel="self"/>
  <rights>All rights reserved 2026, Mkconlife</rights>
  <title>Mkconlife's Blog</title>
  <updated>2026-08-05T05:48:00.401Z</updated>
  <entry>
    <author>
      <name>Mkconlife</name>
    </author>
    <content>
      <![CDATA[<h1>0. 前言</h1><p>感谢你能够信任我们这个平台，你的支持是我们能坚持下来的不竭动力!</p><h1>1. 网页端如何购买?</h1><p>诚请手机端用户使用我们的手机端软件，会给您带来更好的体验!</p><p>首先打开你要购买的课程，点击右侧 (电脑端) 或者向下滑动 (手机端)，找到立即购买，点击进入爱发电支付界面<br><img src="/img/gc1.png" alt="zf1"  data-tag='post-image' onload='this.onload=null;this.style.opacity=1;' loading="lazy" onerror='this.onerror=null;this.src="/img/404.jpg"'><br>点击<code>发电 ￥.....</code>，之后可能要在弹框中再点一遍<br><img src="/img/gc2.png" alt="zf2"  data-tag='post-image' onload='this.onload=null;this.style.opacity=1;' loading="lazy" onerror='this.onerror=null;this.src="/img/404.jpg"'><br>之后请您验证你的手机号码或者邮箱，发送验证码<br><img src="/img/gc5.png" alt="zf5"  data-tag='post-image' onload='this.onload=null;this.style.opacity=1;' loading="lazy" onerror='this.onerror=null;this.src="/img/404.jpg"'><br>支付成功后你会看到支付成功界面，你需要点击<code>查看订单</code><br><img src="/img/gc3.png" alt="zf3"  data-tag='post-image' onload='this.onload=null;this.style.opacity=1;' loading="lazy" onerror='this.onerror=null;this.src="/img/404.jpg"'><br>之后你便可以看到<code>订单号</code>，请您复制下来 (之后会改良这个繁琐过程)，返回到我们的课程网页，找到<code>已在爱发电支付？用订单号领密钥</code><br><img src="/img/gc4.png" alt="zf4"  data-tag='post-image' onload='this.onload=null;this.style.opacity=1;' loading="lazy" onerror='this.onerror=null;this.src="/img/404.jpg"'><br>在输入框中粘贴你的订单号，领取密钥即可，这个密钥会绑定到你的账号上</p><p>再次感谢您的购买! 祝您生活愉快</p><h1>2. 手机端如何购买</h1><p>打开你要购买的课程，点击前往爱发电购买<br>点击<code>发电 ￥.....</code>，之后可能要在弹框中再点一遍<br><img src="/img/gc2.png" alt="zf2"  data-tag='post-image' onload='this.onload=null;this.style.opacity=1;' loading="lazy" onerror='this.onerror=null;this.src="/img/404.jpg"'><br>之后请您验证你的手机号码或者邮箱，发送验证码<br><img src="/img/gc5.png" alt="zf5"  data-tag='post-image' onload='this.onload=null;this.style.opacity=1;' loading="lazy" onerror='this.onerror=null;this.src="/img/404.jpg"'><br>支付成功后你会看到支付成功界面，你需要点击<code>查看订单</code><br><img src="/img/gc3.png" alt="zf3"  data-tag='post-image' onload='this.onload=null;this.style.opacity=1;' loading="lazy" onerror='this.onerror=null;this.src="/img/404.jpg"'><br>之后你便可以看到<code>订单号</code>，请您复制下来 (之后会改良这个繁琐过程)，返回软件，找到<code>爱发电订单号领密钥</code>，在输入框粘贴你的订单号，领取密钥即可，这个密钥会绑定到你的账号上<br>再次感谢您的购买! 祝您生活愉快</p><h1>3. 反馈</h1><p>如果有任何问题，请您提交工单 (网页端: 点击头像 -&gt; 我的工单，客户端: 我的 -&gt; 我的工单)</p>]]>
    </content>
    <id>https://mkconlife.gitee.io/article/23339/</id>
    <link href="https://mkconlife.gitee.io/article/23339/"/>
    <published>2026-08-05T04:06:03.000Z</published>
    <summary>
      <![CDATA[<h1>0. 前言</h1>
<p>感谢你能够信任我们这个平台，你的支持是我们能坚持下来的不竭动力!</p>
<h1>1. 网页端如何购买?</h1>
<p>诚请手机端用户使用我们的手机端软件，会给您带来更好的体验!</p>
<p>首先打开你要购买的课程，点击右侧 (电脑端) 或]]>
    </summary>
    <title>如何在 GeoCourse 上购买课程</title>
    <updated>2026-08-05T05:48:00.401Z</updated>
  </entry>
  <entry>
    <author>
      <name>Mkconlife</name>
    </author>
    <category term="CTFWriteup" scheme="https://mkconlife.gitee.io/categories/CTFWriteup/"/>
    <category term="CTF" scheme="https://mkconlife.gitee.io/tags/CTF/"/>
    <category term="Writeup" scheme="https://mkconlife.gitee.io/tags/Writeup/"/>
    <category term="Web" scheme="https://mkconlife.gitee.io/tags/Web/"/>
    <content>
      <![CDATA[<h1>0. 前言</h1><p>本人 CTF 新手，因为打算学网络空间安全专业所以开始接触 CTF, 初中就对网络安全慕名，看过一些 geekpwn 但是没有深入下去，接着这个升大学前的暑假练练 CTF, 以下是我对 CTFHub 技能树上的题的简短 Writeup</p><p>我觉得动手实操一遍会很有用，所以我的所有 Writeup 不会透露任何的<code>flag</code></p><h1>1.Web 前置技能 ——Http 协议</h1><h2 id="1-1-请求方式">1-1. 请求方式</h2><div class="custom-container info"><p class="custom-container-title">题目说明</p><p>HTTP 请求方法, HTTP / 1.1 协议中共定义了八种方法（也叫动作）来以不同方式操作指定的资源。</p></div><div class="custom-container tip"><p class="custom-container-title">知识补充</p><p>HTTP / 1.1 协议的八种方法</p><table><thead><tr><th>方法名</th><th>含义</th></tr></thead><tbody><tr><td>GET</td><td>获取资源</td></tr><tr><td>HEAD</td><td>获取资源头部（无响应体）</td></tr><tr><td>POST</td><td>提交数据、创建 / 处理资源</td></tr><tr><td>PUT</td><td>上传 / 替换整个资源</td></tr><tr><td>DELETE</td><td>删除资源</td></tr><tr><td>CONNECT</td><td>建立隧道连接（如代理 HTTPS）</td></tr><tr><td>OPTIONS</td><td>获取目标资源支持的通信选项</td></tr><tr><td>TRACE</td><td>回显服务器收到的请求（诊断）</td></tr></tbody></table></div><p>网站也可以自定义协议 (例如本题)<br>这道例题要求我们使用<code>CTF**B</code>的方法来获取 flag, 可以猜出方法名应该是<code>CTFHUB</code><br>直接使用<code>curl</code></p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">curl</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-X</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">CTFHUB</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">http://challenge-xxx.sandbox.ctfhub.com:10800</span></span></code></pre> </figure><p>于是我们得到 flag</p><h2 id="1-2-302跳转">1-2.302 跳转</h2><div class="custom-container info"><p class="custom-container-title">题目说明</p><p>HTTP 临时重定向</p></div><div class="custom-container tip"><p class="custom-container-title">知识补充</p><p>浏览器收到<code>302</code>后，会自动跳转到响应头<code>Location</code>里指定的新<code>URL</code>，整个过程对用户来说通常是无感知的。</p></div><p>打开题目，点击 flag 链接，发现被重定向到了原来的界面，按下<code>fn</code> +<code>F12</code>，打开开发者工具，发现这个链接指向的是<code>..../index.php</code><br>故技重施，尝试用<code>curl</code></p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">curl</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-X</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">GET</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">http://challenge-xxx.sandbox.ctfhub.com:10800/index.php</span></span></code></pre> </figure><p>于是我们得到 flag</p><h2 id="1-3-Cookie">1-3.Cookie</h2><div class="custom-container info"><p class="custom-container-title">题目说明</p><p>Cookie 欺骗、认证、伪造</p></div><p>打开题目发现要求 admin, 打开开发者工具，找到<code>应用</code> -&gt;<code>Cookie</code>,打开会发现有一个<code>admin</code>项，将它的值改为<code>1</code>，刷新网站即可得到 flag</p><h2 id="1-4-基础认证">1-4. 基础认证</h2><div class="custom-container info"><p class="custom-container-title">题目说明</p><p>在 HTTP 中，基本认证（英语：Basic access authentication）是允许 http 用户代理（如：网页浏览器）在请求时，提供 用户名 和 密码 的一种方式。详情请查看 <a href="https://zh.wikipedia.org/wiki/HTTP%E5%9F%BA%E6%9C%AC%E8%AE%A4%E8%AF%81">https://zh.wikipedia.org/wiki/HTTP 基本认证</a></p></div><p>下载附件，得到一份密码字典<br>打开题目，发现跳转 flag 需要认证, 猜测用户名为 admin<br>拿出我们的九头蛇<code>hydra</code></p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">hydra</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-l</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">admin</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-P</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">10_million_password_list_top_100.txt</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">http://challenge-xxx.sandbox.ctfhub.com:10800</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-s</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">10800</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">http-get</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/flag.html</span></span></code></pre> </figure><p>得到密码，认证成功，于是我们得到 flag</p><h2 id="1-5-响应包源代码查看">1-5. 响应包源代码查看</h2><p>最简单的一道题，<code>fn</code>+<code>F12</code> 自个扒拉去吧<br>或者使用</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">curl</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-v</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">http://challenge-xxx.sandbox.ctfhub.com:10800</span><span class="space"> </span><span style="color:#D73A49;--shiki-dark:#F97583">|</span><span class="space"> </span><span style="color:#6F42C1;--shiki-dark:#B392F0">grep</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">flag</span></span></code></pre> </figure><h1>2. 信息泄露</h1><h2 id="2-1-目录遍历">2-1. 目录遍历</h2><p>打开题目，发现里面有多层嵌套的文件夹，我们猜里面有一个文件名和 flag 相关<br>随便点进去几个文件夹，发现都是以 1,2,3,4 这终端字符串命名的，普通字典不好使<br>生成字典</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">bash</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-c</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">"printf</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">'%s\n'</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">{0..9}</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">&gt;</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/tmp/dict.txt"</span></span><span class="line"><span style="color:#005CC5;--shiki-dark:#79B8FF">echo</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">flag</span><span style="color:#D73A49;--shiki-dark:#F97583"> </span><span style="color:#D73A49;--shiki-dark:#F97583">&gt;</span><span style="color:#D73A49;--shiki-dark:#F97583">&gt;</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/tmp/dic.txt</span></span></code></pre> </figure><p>开始遍历</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">dirsearch</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-u</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">http://challenge-xxx.sandbox.ctfhub.com:10800/flag_in_here/</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-w</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/tmp/dict.txt</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-r</span></span></code></pre> </figure><p>之后去<code>report/question_website/</code>找生成的报告，在浏览器里读取文件内容即可</p><h2 id="2-2-PHPINFO">2-2.PHPINFO</h2><p>难度和 1-5 放一起<br>打开题目，查看<code>phpinfo</code>,在<code>ENVIRONMENT</code>项可以看到<code>FLAG</code>和对应的值</p><h2 id="2-3-备份文件下载">2-3. 备份文件下载</h2><div class="custom-container info"><p class="custom-container-title">题目说明</p><p>当开发人员在线上环境中对源代码进行了备份操作，并且将备份文件放在了 web 目录下，就会引起网站源码泄露。</p></div><h3 id="2-3-1-网站源码">2-3-1. 网站源码</h3><p>看到题目描述, 可以猜到应该和 2-1 是一个套路，找目录里面的文件<br>根据题目提示生成字典文件</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#005CC5;--shiki-dark:#79B8FF">echo</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-e</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">web</span><span style="color:#005CC5;--shiki-dark:#79B8FF">\n</span><span style="color:#032F62;--shiki-dark:#9ECBFF">website</span><span style="color:#005CC5;--shiki-dark:#79B8FF">\n</span><span style="color:#032F62;--shiki-dark:#9ECBFF">back</span><span style="color:#005CC5;--shiki-dark:#79B8FF">\n</span><span style="color:#032F62;--shiki-dark:#9ECBFF">backup</span><span style="color:#005CC5;--shiki-dark:#79B8FF">\n</span><span style="color:#032F62;--shiki-dark:#9ECBFF">www</span><span style="color:#005CC5;--shiki-dark:#79B8FF">\n</span><span style="color:#032F62;--shiki-dark:#9ECBFF">wwwroot</span><span style="color:#005CC5;--shiki-dark:#79B8FF">\n</span><span style="color:#032F62;--shiki-dark:#9ECBFF">temp</span><span style="color:#D73A49;--shiki-dark:#F97583"> </span><span style="color:#D73A49;--shiki-dark:#F97583">&gt;</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">dict.txt</span></span></code></pre> </figure><p>扫文件,<code>dirsearch</code>因未知原因扫不出文件</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">feroxbuster</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-u</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">http://challenge-xxx.sandbox.ctfhub.com:10800</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-w</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">dict.txt</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-x</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">tar,tar.gz,rar,zip</span></span></code></pre> </figure><p>可以扫到备份压缩包，解压后得到<code>flag</code>.... 但真的是<code>flag</code>吗？<br>发现<code>flag</code>文件中是<code>Where is flag??</code><br>意识到这是网站的备份，我们可以尝试直接访问<code>http://challenge-xxx.sandbox.ctfhub.com:10800/flag_2061830417.txt</code>，或者<code>curl</code>这个网址得到真正的<code>flag</code></p><h3 id="2-3-2-bak文件">2-3-2.bak 文件</h3><p>根据题目描述，访问<code>http://challenge-xxx.sandbox.ctfhub.com:10800/index.php</code>，<code>fn</code>+<code>F12</code> 查看源代码没有发现任何的 flag, 使用 feroxbuster 也扫不到备份文件，考虑备份文件可能是以它本身命名的，而不是压缩包</p><p>尝试<code>curl</code>题目<code>http://challenge-xxx.sandbox.ctfhub.com:10800/index.php.bak</code>得到<code>flag</code></p><h3 id="2-3-3-vim缓存">2-3-3.vim 缓存</h3><div class="custom-container tip"><p class="custom-container-title">知识补充</p><p>当你用 Vim 编辑文件时（比如 vim index.php），Vim 会在同目录下创建一个交换文件：<br>.index.php.swp<br>.index.php.swo（如果 .swp 已存在）<br>.index.php.swn（编号递增）<br>正常情况下，保存退出后 Vim 会删除交换文件。但如果发生崩溃 / 断电，终端断开，强制关闭，交换文件就会残留在服务器上，攻击者可以直接下载并恢复出原始文件内容。</p></div><p>根据题目提示和已有信息, 尝试 curl<code>http://challenge-xxx.sandbox.ctfhub.com:10800/.index.php.swp</code> 成功<br>执行来恢复文件</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">vim</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-r</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">.index.php.swp</span></span></code></pre> </figure><p>发现无法保存，问题是目标路径不存在，执行</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">mkdir</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/tmp/skill_web_info_leak_backup_vim/src/</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-p</span></span></code></pre> </figure><p>再次执行<br>执行来恢复文件</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">vim</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-r</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">.index.php.swp</span></span></code></pre> </figure><p>之后访问这个文件应该就可以得到<code>flag</code>，但是我这里得到的 flag 是残缺不全的，应该是编码问题<br><img src="/img/CTF_FAILED_READ_VIMFILE.png" alt="读取失败"  data-tag='post-image' onload='this.onload=null;this.style.opacity=1;' loading="lazy" onerror='this.onerror=null;this.src="/img/404.jpg"'><br>尝试直接阅读<code>.index.php.swp</code>，或者使用</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">strings</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">.index.php.swp</span></span></code></pre> </figure><p>便可读出<code>flag</code></p><h3 id="2-3-4-DS-Store">2-3-4..DS_Store</h3><div class="custom-container info"><p class="custom-container-title">题目说明</p><p>.DS_Store 是 Mac OS 保存文件夹的自定义属性的隐藏文件。通过.DS_Store 可以知道这个目录里面所有文件的清单。</p></div><p>打开题目, 根据以往的做题经验，这个时候应该请出我们的老工具<code>feroxbuster</code>还有旧字典来扫一下网站</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">feroxbuster</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-u</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">http://challenge-xxx.sandbox.ctfhub.com:10800</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-w</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">dict.txt</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-x</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">.DS_Store</span></span></code></pre> </figure><p>得到地址，<code>curl</code>下来</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">curl</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">TARGET_FILE_ON_WEBSITE</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-o</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">.DS_Store</span></span></code></pre> </figure><p>可以使用<code>file</code>命令确认一下这是苹果系统的文件而不是什么奇奇怪怪的东西<br>接下来我们要使用<code>pip</code>来安装<code>ds_store</code>包</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">pip</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">install</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">ds-store</span></span></code></pre> </figure><div class="custom-container warning"><p class="custom-container-title">致 Arch 系用户</p><p>众嗦粥知，Arch 大人的系统包目录 python 是万万碰不得的，我们需要创建虚拟环境，建议在特定的目录下执行</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">python</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-m</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">venv</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">.venv</span></span><span class="line"><span style="color:#005CC5;--shiki-dark:#79B8FF">source</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">.venv/bin/activate.fish</span><span class="space"> </span><span style="color:#6A737D;--shiki-dark:#6A737D">#根据你自己的实际shell替换掉fish，之后要用到这个环境的时候直接执行这个命令就好了</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">pip</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">install</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">ds-store</span></span></code></pre> </figure></div><p>写一个简单的 python 脚本，用来解析我们刚刚获得的<code>.DS_Store</code>，我起个名<code>a.py</code></p><figure class="shiki python" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">PYTHON</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#D73A49;--shiki-dark:#F97583">from</span><span class="space"> </span><span style="color:#24292E;--shiki-dark:#E1E4E8">ds_store</span><span class="space"> </span><span style="color:#D73A49;--shiki-dark:#F97583">import</span><span class="space"> </span><span style="color:#24292E;--shiki-dark:#E1E4E8">DSStore</span></span><span class="line"></span><span class="line"><span style="color:#D73A49;--shiki-dark:#F97583">with</span><span class="space"> </span><span style="color:#24292E;--shiki-dark:#E1E4E8">DSStore.open</span><span style="color:#005cc5;--shiki-dark:#79b8ff">(</span><span style="color:#032F62;--shiki-dark:#9ECBFF">'.DS_Store'</span><span style="color:#24292E;--shiki-dark:#E1E4E8">,</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">'r'</span><span style="color:#005cc5;--shiki-dark:#79b8ff">)</span><span style="color:#24292E;--shiki-dark:#E1E4E8"> </span><span style="color:#D73A49;--shiki-dark:#F97583">as</span><span class="space"> </span><span style="color:#24292E;--shiki-dark:#E1E4E8">d:</span></span><span class="line"><span class="space"> </span><span class="space"> </span><span class="space"> </span><span class="space"> </span><span style="color:#D73A49;--shiki-dark:#F97583">for</span><span class="space"> </span><span style="color:#24292E;--shiki-dark:#E1E4E8">filename</span><span class="space"> </span><span style="color:#D73A49;--shiki-dark:#F97583">in</span><span class="space"> </span><span style="color:#24292E;--shiki-dark:#E1E4E8">d:</span></span><span class="line"><span class="space"> </span><span class="space"> </span><span class="space"> </span><span class="space"> </span><span class="space"> </span><span class="space"> </span><span class="space"> </span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">print</span><span style="color:#005cc5;--shiki-dark:#79b8ff">(</span><span style="color:#24292E;--shiki-dark:#E1E4E8">filename</span><span style="color:#005cc5;--shiki-dark:#79b8ff">)</span></span></code></pre> </figure><p>之后<code>python a.py</code>即可看到其中的文件目录，使用<code>curl</code>即可得到<code>flag</code></p><h2 id="2-4-Git泄漏">2-4.Git 泄漏</h2><div class="custom-container info"><p class="custom-container-title">题目说明</p><p>当前大量开发人员使用 git 进行版本控制，对站点自动部署。如果配置不当, 可能会将.git 文件夹直接部署到线上环境。这就引起了 git 泄露漏洞。请尝试使用 BugScanTeam 的 GitHack 完成本题</p></div><p>根据题目信息，我们要用<code>GitHacker</code>工具，<code>BugScanTeam</code>的工具是基于<code>python2</code>实现的，使用现代的<code>python3</code>会出现依赖问题，我们用<code>PyPI</code>中含有的同名工具，让我们用杀千刀的<code>pip</code></p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">pip</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">install</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">GitHacker</span></span></code></pre> </figure><div class="custom-container warning"><p class="custom-container-title">致 Arch 用户</p><p>如果你已经在<code>2-3-4</code>配置好了虚拟环境<br>直接在你之前选择的目录执行</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#005CC5;--shiki-dark:#79B8FF">source</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">.venv/bin/activate.fish</span><span class="space"> </span><span style="color:#6A737D;--shiki-dark:#6A737D">#根据你自己的实际shell替换掉fish</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">pip</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">install</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">GitHacker</span></span></code></pre> </figure></div><h3 id="2-4-1-LOG">2-4-1.LOG</h3><p>出题人对仓库的操作会被记录到<code>LOG</code>中<br>尝试遍历下载 git 仓库</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">githacker</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">--url</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">http://challenge-xxx.sandbox.ctfhub.com:10800</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">--output-folder</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">outrepo`</span></span></code></pre> </figure><p>进入<code>outrepo</code>目录，发现里面有一个以很长字符串命名的文件夹，进入，尝试查看<code>git</code>提交记录</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">git</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">log</span></span></code></pre> </figure><p>找到<code>add flag</code>的<code>commit</code>,记为<code>$COMMIT</code></p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">git</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">show</span><span class="space"> </span><span style="color:#24292E;--shiki-dark:#E1E4E8">$COMMIT</span></span></code></pre> </figure><p>于是便可看到<code>flag</code></p><h3 id="2-4-2-Stash">2-4-2.Stash</h3><p><code>stash</code>为<code>git</code>的暂存区，出题人把<code>flag</code>写进文件后<code>git stash</code>藏起来了<br>尝试遍历下载 git 仓库</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">githacker</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">--url</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">http://challenge-xxx.sandbox.ctfhub.com:10800</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">--output-folder</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">outrepo1</span></span></code></pre> </figure><p>进入到<code>outrepo1</code>中的长字符串文件夹, 尝试查看<code>stash</code>暂存区内容</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">git</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">stash</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">list</span></span></code></pre> </figure><p>应该会有这种输出</p><figure class="shiki" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang"></div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span>stash@{0}:</span><span class="space"> </span><span>WIP</span><span class="space"> </span><span>on</span><span class="space"> </span><span>master:</span><span class="space"> </span><span>0590b0e</span><span class="space"> </span><span>add</span><span class="space"> </span><span>flag</span></span></code></pre> </figure><p>执行</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">git</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">stash</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">show</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-p</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">stash@{</span><span style="color:#005CC5;--shiki-dark:#79B8FF">0</span><span style="color:#032F62;--shiki-dark:#9ECBFF">}</span></span></code></pre> </figure><p>便可得到<code>flag</code></p><h3 id="2-4-3-index">2-4-3.index</h3><p><code>index</code>也是<code>git</code>的暂存区，<code>index</code>记录了当前工作区有哪些文件、它们的哈希值、权限等信息</p><div class="custom-container info"><p class="custom-container-title">stash 和 index 的区别</p><p>Index 是 "准备提交的清单文件"，Stash 是 "临时藏起来的修改"。CTF 里 index 泄露文件名，stash 泄露被隐藏的内容（flag）。</p></div><p>尝试遍历下载 git 仓库</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">githacker</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">--url</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">http://challenge-xxx.sandbox.ctfhub.com:10800</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">--output-folder</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">outrepo2</span></span></code></pre> </figure><p>进入<code>outrepo2</code>中的长字符串文件夹, 可以看到<code>flag</code>直接就躺在你眼前了 (一个 txt 文档)<br>哈哈，是有些简单了<br>一般的题目需要使用这个命令来看暂存区中的文件列表，<code>flag</code>可能是他们的文件名拼凑而成的</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">git</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">ls-files</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">--stage</span></span></code></pre> </figure><h2 id="2-5-SVN泄漏">2-5.SVN 泄漏</h2><div class="custom-container info"><p class="custom-container-title">题目说明</p><p>当开发人员使用 SVN 进行版本控制，对站点自动部署。如果配置不当, 可能会将.svn 文件夹直接部署到线上环境。这就引起了 SVN 泄露漏洞。</p></div><div class="custom-container tip"><p class="custom-container-title">知识补充</p><p>Subversion（简称 svn）是一个<code>集中式版本控制系统</code>（与<code>Git</code>同行）（Centralized Version Control System, CVCS），由 CollabNet 于 2000 年开发，目的是替代当时已经老旧的 CVS。<br>SVN 的元数据存放在 <code>.svn/</code> 目录里，核心文件是 <code>wc.db</code>（SQLite 数据库）和 <code>entries</code> 文件。</p></div><p>执行</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">curl</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">http://challenge-xxx.sandbox.ctfhub.com:10800/.svn/wc.db</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">--output</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">wc.db</span></span></code></pre> </figure><p>查看这个<code>db</code>数据库</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">sqlite3</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">wc.db</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">"SELECT</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">local_relpath,</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">checksum</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">FROM</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">NODES"</span></span></code></pre> </figure><p>发现<code>flag</code>,但他的<code>checksum</code>为<code>NULL</code>，说明当前版本没有缓存，照应了题目<code>文件在旧版本</code><br>查看数据库中的所有表类型</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">sqlite3</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">wc.db</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">".tables"</span></span></code></pre> </figure><p>发现<code>PRISTINE</code>,查看<code>PRISTINE</code>表，这记录了所有被缓存的文件对象</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">sqlite3</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">wc.db</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">"SELECT</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">checksum,</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">size</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">FROM</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">PRISTINE"</span></span></code></pre> </figure><p>得到了另一个未知文件的<code>sha1</code>值，猜他就是<code>flag</code>对应文件的<code>sha1</code>,尝试从<code>PRISTINE</code>恢复文件<br><code>pristine/</code>的目录结构为</p><figure class="shiki" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang"></div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span>.svn/pristine/xx/xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.svn-base</span></span></code></pre> </figure><p><code>xx</code>为<code>sha1</code>前两位，<code>xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx</code>为完整的<code>sha1</code><br>尝试<code>curl</code>，得到<code>flag</code></p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">curl</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">http://challenge-xxx.sandbox.ctfhub.com:10800/.svn/pristine/xx/xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.svn-base</span></span></code></pre> </figure><h2 id="2-6-HG泄漏">2-6.HG 泄漏</h2><div class="custom-container info"><p class="custom-container-title">题目说明</p><p>当开发人员使用 Mercurial 进行版本控制，对站点自动部署。如果配置不当, 可能会将.hg 文件夹直接部署到线上环境。这就引起了 hg 泄露漏洞。</p></div><div class="custom-container tip"><p class="custom-container-title">知识补充</p><p>Mercurial（简称 hg，化学元素汞的符号）是一个 <code>分布式版本控制系统</code>（Distributed Version Control System, DVCS），由 Matt Mackall 于 2005 年创建。<br>HG 的元数据存放在 .hg/ 目录里，核心文件是 <code>/.hg/store/00changelog.i</code>,<code>/.hg/store/00manifest.i</code>,<code>/.hg/requires</code></p></div><p>首先尝试直接<code>curl</code>题目的<code>.hg</code>目录</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">curl</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">http://challenge-xxx.sandbox.ctfhub.com:10800/.hg</span></span></code></pre> </figure><p>报错<code>403</code>，文件存在但禁止获取目录内容<br><code>curl</code>下关键文件</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">curl</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">http://challenge-xxx.sandbox.ctfhub.com:10800/.hg/store/00changelog.i</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">--output</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">00changelog.i</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">curl</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">http://challenge-xxx.sandbox.ctfhub.com:10800/.hg/store/00manifest.i</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">--output</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">00manifest.i</span></span></code></pre> </figure><p>写一个 Python 脚本，暴力拉取.hg 目录<br>你需要替换<code>BASE</code>的网址为题目网址</p><figure class="shiki python" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">PYTHON</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6A737D;--shiki-dark:#6A737D">#!/bin/bash</span></span><span class="line"><span style="color:#6A737D;--shiki-dark:#6A737D">#</span><span class="space"> </span><span style="color:#6A737D;--shiki-dark:#6A737D">save</span><span class="space"> </span><span style="color:#6A737D;--shiki-dark:#6A737D">as:</span><span class="space"> </span><span style="color:#6A737D;--shiki-dark:#6A737D">rip_hg_manual.sh</span></span><span class="line"><span style="color:#005CC5;--shiki-dark:#79B8FF">BASE</span><span style="color:#D73A49;--shiki-dark:#F97583">=</span><span style="color:#032F62;--shiki-dark:#9ECBFF">"http://challenge-xxx.sandbox.ctfhub.com:10800"</span></span><span class="line"><span style="color:#005CC5;--shiki-dark:#79B8FF">OUTDIR</span><span style="color:#D73A49;--shiki-dark:#F97583">=</span><span style="color:#032F62;--shiki-dark:#9ECBFF">"./hg_dump"</span></span><span class="line"><span style="color:#24292E;--shiki-dark:#E1E4E8">mkdir</span><span class="space"> </span><span style="color:#D73A49;--shiki-dark:#F97583">-</span><span style="color:#24292E;--shiki-dark:#E1E4E8">p</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">"$OUTDIR/.hg/store/data"</span></span><span class="line"></span><span class="line"><span style="color:#6A737D;--shiki-dark:#6A737D">#</span><span class="space"> </span><span style="color:#6A737D;--shiki-dark:#6A737D">核心元数据</span></span><span class="line"><span style="color:#D73A49;--shiki-dark:#F97583">for</span><span class="space"> </span><span style="color:#24292E;--shiki-dark:#E1E4E8">f</span><span class="space"> </span><span style="color:#D73A49;--shiki-dark:#F97583">in</span><span class="space"> </span><span style="color:#24292E;--shiki-dark:#E1E4E8">requires</span><span class="space"> </span><span style="color:#24292E;--shiki-dark:#E1E4E8">branch</span><span class="space"> </span><span style="color:#24292E;--shiki-dark:#E1E4E8">dirstate</span><span class="space"> </span><span style="color:#24292E;--shiki-dark:#E1E4E8">hgrc;</span><span class="space"> </span><span style="color:#24292E;--shiki-dark:#E1E4E8">do</span></span><span class="line"><span class="space"> </span><span class="space"> </span><span class="space"> </span><span class="space"> </span><span style="color:#24292E;--shiki-dark:#E1E4E8">curl</span><span class="space"> </span><span style="color:#D73A49;--shiki-dark:#F97583">-</span><span style="color:#24292E;--shiki-dark:#E1E4E8">s</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">"$BASE/.hg/$f"</span><span class="space"> </span><span style="color:#D73A49;--shiki-dark:#F97583">-</span><span style="color:#24292E;--shiki-dark:#E1E4E8">o</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">"$OUTDIR/.hg/$f"</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">2</span><span style="color:#D73A49;--shiki-dark:#F97583">&gt;</span><span style="color:#D73A49;--shiki-dark:#F97583">/</span><span style="color:#24292E;--shiki-dark:#E1E4E8">dev</span><span style="color:#D73A49;--shiki-dark:#F97583">/</span><span style="color:#24292E;--shiki-dark:#E1E4E8">null</span></span><span class="line"><span style="color:#24292E;--shiki-dark:#E1E4E8">done</span></span><span class="line"></span><span class="line"><span style="color:#6A737D;--shiki-dark:#6A737D">#</span><span class="space"> </span><span style="color:#6A737D;--shiki-dark:#6A737D">store</span><span class="space"> </span><span style="color:#6A737D;--shiki-dark:#6A737D">核心索引</span></span><span class="line"><span style="color:#D73A49;--shiki-dark:#F97583">for</span><span class="space"> </span><span style="color:#24292E;--shiki-dark:#E1E4E8">f</span><span class="space"> </span><span style="color:#D73A49;--shiki-dark:#F97583">in</span><span class="space"> </span><span style="color:#B31D28;--shiki-light-font-style:italic;--shiki-dark:#FDAEB7;--shiki-dark-font-style:italic">00changelog</span><span style="color:#24292E;--shiki-dark:#E1E4E8">.i</span><span class="space"> </span><span style="color:#B31D28;--shiki-light-font-style:italic;--shiki-dark:#FDAEB7;--shiki-dark-font-style:italic">00manifest</span><span style="color:#24292E;--shiki-dark:#E1E4E8">.i;</span><span class="space"> </span><span style="color:#24292E;--shiki-dark:#E1E4E8">do</span></span><span class="line"><span class="space"> </span><span class="space"> </span><span class="space"> </span><span class="space"> </span><span style="color:#24292E;--shiki-dark:#E1E4E8">curl</span><span class="space"> </span><span style="color:#D73A49;--shiki-dark:#F97583">-</span><span style="color:#24292E;--shiki-dark:#E1E4E8">s</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">"$BASE/.hg/store/$f"</span><span class="space"> </span><span style="color:#D73A49;--shiki-dark:#F97583">-</span><span style="color:#24292E;--shiki-dark:#E1E4E8">o</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">"$OUTDIR/.hg/store/$f"</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">2</span><span style="color:#D73A49;--shiki-dark:#F97583">&gt;</span><span style="color:#D73A49;--shiki-dark:#F97583">/</span><span style="color:#24292E;--shiki-dark:#E1E4E8">dev</span><span style="color:#D73A49;--shiki-dark:#F97583">/</span><span style="color:#24292E;--shiki-dark:#E1E4E8">null</span></span><span class="line"><span style="color:#24292E;--shiki-dark:#E1E4E8">done</span></span><span class="line"></span><span class="line"><span style="color:#24292E;--shiki-dark:#E1E4E8">echo</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">"Done.</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">Check</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">$OUTDIR"</span></span></code></pre> </figure><p>进入<code>hd_dump</code>目录，先删掉一些不存在或者异常的文件</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">find</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">.hg/</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-type</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">f</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-exec</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">grep</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-l</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">"&lt;html&gt;"</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">{}</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">\;</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-delete</span><span class="space"> </span><span style="color:#D73A49;--shiki-dark:#F97583">2</span><span style="color:#D73A49;--shiki-dark:#F97583">&gt;</span><span style="color:#032F62;--shiki-dark:#9ECBFF">/dev/null</span></span></code></pre> </figure><p>尝试重建仓库, 并检查日志</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">hg</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">init</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">hg</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">log</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-v</span></span></code></pre> </figure><p>会看到和<code>flag</code>相关的一个文本文档 (版本代号为 1)，我们姑且使用<code>A</code>来代替他的文件名<br>尝试直接查看这个文件内容</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">hg</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">cat</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-r</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">1</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">A</span></span></code></pre> </figure><p>报错<code>no match found</code><br>使用<code>hg update -r 1 &amp;&amp; cat A</code>依旧报错不存在，有记录但是没有文件，说明文件被删除<br>最终折腾一大阵，尝试直接<code>curl</code></p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">curl</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">http://challenge-xxx.sandbox.ctfhub.com:10800/A</span></span></code></pre> </figure><p>得到<code>flag</code></p><h1>3. 密码口令</h1><h2 id="3-1-弱口令">3-1. 弱口令</h2><div class="custom-container info"><p class="custom-container-title">题目信息</p><p>通常认为容易被别人（他们有可能对你很了解）猜测到或被破解工具破解的口令均为弱口令。</p></div><div class="custom-container tip"><p class="custom-container-title">Tip</p><p>这道题和<code>1-4</code>惊人地相似，但是我们没有密码文件，并且题目形式也有一些出入，比如<code>1-4</code>是访问目标资源，需要在认证框里认证，使用<code>http-get</code>的方法，而我们这道题在日常应用更广泛，主要应用于绝大多数网页登录表单, 使用<code>http-post-form</code>的方法</p></div><p>首先从我这里下载字典文件<a href="https://share.feijipan.com/s/rs5HCktp?code=ctf0">rockyou.txt</a>，里面一共有<code>14344391</code>条密码<br>打开题目，先随便输入个账密，查看报错信息是什么 (<code>user or password is wrong</code>)，接下来我们<code>curl</code>一下题目<br>会得到这一部分代码</p><figure class="shiki html" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">HTML</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#24292E;--shiki-dark:#E1E4E8">&lt;</span><span style="color:#22863A;--shiki-dark:#85E89D">label</span><span class="space"> </span><span style="color:#6F42C1;--shiki-dark:#B392F0">for</span><span style="color:#24292E;--shiki-dark:#E1E4E8">=</span><span style="color:#032F62;--shiki-dark:#9ECBFF">"name"</span><span class="space"> </span><span style="color:#6F42C1;--shiki-dark:#B392F0">class</span><span style="color:#24292E;--shiki-dark:#E1E4E8">=</span><span style="color:#032F62;--shiki-dark:#9ECBFF">"sr-only"</span><span style="color:#24292E;--shiki-dark:#E1E4E8">&gt;用户名&lt;/</span><span style="color:#22863A;--shiki-dark:#85E89D">label</span><span style="color:#24292E;--shiki-dark:#E1E4E8">&gt;</span></span><span class="line"><span style="color:#24292E;--shiki-dark:#E1E4E8">&lt;</span><span style="color:#22863A;--shiki-dark:#85E89D">input</span><span class="space"> </span><span style="color:#6F42C1;--shiki-dark:#B392F0">type</span><span style="color:#24292E;--shiki-dark:#E1E4E8">=</span><span style="color:#032F62;--shiki-dark:#9ECBFF">"text"</span><span class="space"> </span><span style="color:#6F42C1;--shiki-dark:#B392F0">id</span><span style="color:#24292E;--shiki-dark:#E1E4E8">=</span><span style="color:#032F62;--shiki-dark:#9ECBFF">"name"</span><span class="space"> </span><span style="color:#6F42C1;--shiki-dark:#B392F0">name</span><span style="color:#24292E;--shiki-dark:#E1E4E8">=</span><span style="color:#032F62;--shiki-dark:#9ECBFF">"name"</span><span class="space"> </span><span style="color:#6F42C1;--shiki-dark:#B392F0">value</span><span style="color:#24292E;--shiki-dark:#E1E4E8">=</span><span style="color:#032F62;--shiki-dark:#9ECBFF">""</span><span class="space"> </span><span style="color:#6F42C1;--shiki-dark:#B392F0">placeholder</span><span style="color:#24292E;--shiki-dark:#E1E4E8">=</span><span style="color:#032F62;--shiki-dark:#9ECBFF">"用户名"</span><span class="space"> </span><span style="color:#6F42C1;--shiki-dark:#B392F0">class</span><span style="color:#24292E;--shiki-dark:#E1E4E8">=</span><span style="color:#032F62;--shiki-dark:#9ECBFF">"text-l</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">w-100"</span><span class="space"> </span><span style="color:#6F42C1;--shiki-dark:#B392F0">autofocus</span><span class="space"> </span><span style="color:#24292E;--shiki-dark:#E1E4E8">/&gt;</span></span><span class="line"></span><span class="line"><span style="color:#24292E;--shiki-dark:#E1E4E8">&lt;</span><span style="color:#22863A;--shiki-dark:#85E89D">label</span><span class="space"> </span><span style="color:#6F42C1;--shiki-dark:#B392F0">for</span><span style="color:#24292E;--shiki-dark:#E1E4E8">=</span><span style="color:#032F62;--shiki-dark:#9ECBFF">"password"</span><span class="space"> </span><span style="color:#6F42C1;--shiki-dark:#B392F0">class</span><span style="color:#24292E;--shiki-dark:#E1E4E8">=</span><span style="color:#032F62;--shiki-dark:#9ECBFF">"sr-only"</span><span style="color:#24292E;--shiki-dark:#E1E4E8">&gt;密码&lt;/</span><span style="color:#22863A;--shiki-dark:#85E89D">label</span><span style="color:#24292E;--shiki-dark:#E1E4E8">&gt;</span></span><span class="line"><span style="color:#24292E;--shiki-dark:#E1E4E8">&lt;</span><span style="color:#22863A;--shiki-dark:#85E89D">input</span><span class="space"> </span><span style="color:#6F42C1;--shiki-dark:#B392F0">type</span><span style="color:#24292E;--shiki-dark:#E1E4E8">=</span><span style="color:#032F62;--shiki-dark:#9ECBFF">"password"</span><span class="space"> </span><span style="color:#6F42C1;--shiki-dark:#B392F0">id</span><span style="color:#24292E;--shiki-dark:#E1E4E8">=</span><span style="color:#032F62;--shiki-dark:#9ECBFF">"password"</span><span class="space"> </span><span style="color:#6F42C1;--shiki-dark:#B392F0">name</span><span style="color:#24292E;--shiki-dark:#E1E4E8">=</span><span style="color:#032F62;--shiki-dark:#9ECBFF">"password"</span><span class="space"> </span><span style="color:#6F42C1;--shiki-dark:#B392F0">class</span><span style="color:#24292E;--shiki-dark:#E1E4E8">=</span><span style="color:#032F62;--shiki-dark:#9ECBFF">"text-l</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">w-100"</span><span class="space"> </span><span style="color:#6F42C1;--shiki-dark:#B392F0">placeholder</span><span style="color:#24292E;--shiki-dark:#E1E4E8">=</span><span style="color:#032F62;--shiki-dark:#9ECBFF">"密码"</span><span class="space"> </span><span style="color:#24292E;--shiki-dark:#E1E4E8">/&gt;</span></span></code></pre> </figure><p>我们需要看<code>name</code>字段指的参数，账密分别对应的是<code>name</code>和<code>password</code><br>我们可以猜用户名可能是<code>admin</code>或者<code>ctfhub</code><br>接下来构造<code>hydra</code>命令</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">hydra</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-l</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">admin</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-P</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">rockyou.txt</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">http://challenge-xxx.sandbox.ctfhub.com</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-s</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">10800</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">http-post-form</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">"/:name=^USER^&amp;password=^PASS^:F=user</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">or</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">password</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">is</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">wrong"</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-V</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-t</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">4</span></span><span class="line"></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">hydra</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-l</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">ctfhub</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-P</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">rockyou.txt</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">http://challenge-xxx.sandbox.ctfhub.com</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-s</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">10800</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">http-post-form</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">"/:name=^USER^&amp;password=^PASS^:F=user</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">or</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">password</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">is</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">wrong"</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-V</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-t</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">4</span></span></code></pre> </figure><p>这两条命令在两个终端中执行<br>或者说我们可以稍微偷工减料一些，只挑出含有<code>admin</code>的密码先试试</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">grep</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">"admin"</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">rockyou.txt</span><span style="color:#D73A49;--shiki-dark:#F97583"> </span><span style="color:#D73A49;--shiki-dark:#F97583">&gt;</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">admin_passwords.txt</span></span></code></pre> </figure><p>之后把上面的<code>hydra</code>命令中的<code>rockyou.txt</code>换成<code>admin_passwords.txt</code><br>之后可以得到密码，于是我们得到<code>flag</code></p><h2 id="3-2-默认口令">3-2. 默认口令</h2><div class="custom-container tip"><p class="custom-container-title">Tip</p><p>打开题目，看到 eyou 网关，联想<code>默认口令</code><br>这应该是最简单，最不需要网安知识的题目了</p></div><p>直接去网上搜 eyou 网关默认账户密码即可<br>于是我们得到<code>flag</code></p><h1>4.SQL 注入</h1>]]>
    </content>
    <id>https://mkconlife.gitee.io/article/44884/</id>
    <link href="https://mkconlife.gitee.io/article/44884/"/>
    <published>2026-07-04T01:00:18.000Z</published>
    <summary>
      <![CDATA[<h1>0. 前言</h1>
<p>本人 CTF 新手，因为打算学网络空间安全专业所以开始接触 CTF, 初中就对网络安全慕名，看过一些 geekpwn 但是没有深入下去，接着这个升大学前的暑假练练 CTF, 以下是我对 CTFHub 技能树上的题的简短 Writeup</p>]]>
    </summary>
    <title>CTFHub 小白题目练习_Web 篇</title>
    <updated>2026-08-05T04:08:04.172Z</updated>
  </entry>
  <entry>
    <author>
      <name>Mkconlife</name>
    </author>
    <category term="Tech" scheme="https://mkconlife.gitee.io/categories/Tech/"/>
    <category term="Tech" scheme="https://mkconlife.gitee.io/tags/Tech/"/>
    <category term="Bootloader" scheme="https://mkconlife.gitee.io/tags/Bootloader/"/>
    <content>
      <![CDATA[<h1>前言</h1><p>最近因为家里给小孩购置了一台 T606 的学习机，好巧不巧我去年十二月刷到并收藏过<a href="https://www.bilibili.com/video/BV1yN29BrEZ2/?share_source=copy_web&amp;vd_source=2e994879a219581135ad212fb9e972fe">利用紫光 Soc 的 CVE 漏洞解锁 bootloader 的视频</a>，当时拿到机器立刻想到这个视频了，于是乎便有了这篇文章</p><div class="bvideo"><a href="//www.bilibili.com/video/BV1yN29BrEZ2" target="_blank">        <div class="bvideo-box">            <div class="bvideo-cover">                <div class="cover-default"></div>                <div class="bvideo-cover-layer" style="background-image:url(https://images.weserv.nl/?url=http://i1.hdslb.com/bfs/archive/9557ae62df87168602d205541488b51203ad2169.jpg)">                    <i class="icon-video"></i>                </div>                <span class="duration">00:07:37</span>            </div>            <div class="bvideo-info">                <p class="title">利用 CVE-2022-38694 漏洞解锁紫光 soc 的 BootLoader！</p>                <p class="card-status">                    <span class="play-num">                        <i class="fa fa-youtube-play"></i>                        <span>2.1 万</span></span>                    <span>                        <i class="fa fa-list-alt"></i>                        <span>25</span></span></p>                <div class="partition">                    <label class="card-label">视频</label>                    <label class="up-label"></label>                    <label class="up-name">爱玩电脑的 Minecraft</label>                </div>                <div class="actions hide"></div>            </div>        </div>    </a></div><p>这篇文章主要是自个跟着这个视频教程走的，只是用自己的方式复述了一遍过程罢了，然后补充了一下我自己在操作过程中认为需要完善的地方<br>下载<a href="https://1833417801.share.123865.com/123pan/iUehTd-mUNHA">工具包</a>,里面有 android platform sdk, 驱动程序, boot 签名工具</p><h2 id="To-linux用户">To linux 用户</h2><p>这篇文章主要是在 Windows 下进行的，如果你不愿意折腾驱动或者安装驱动失败了的可以试试使用 linux<br>在你的终端中输入</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">sudo</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">apt-get</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">install</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">build-essential</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">libusb-1.0-0-dev</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">git</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">git</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">clone</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">--recursive</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader.git</span></span><span class="line"><span style="color:#005CC5;--shiki-dark:#79B8FF">cd</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">CVE-2022-38694_unlock_bootloader</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">gcc</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">chsize.c</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-o</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">chsize</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">gcc</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">gen_spl-unlock.c</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-o</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">gen_spl-unlock</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">gcc</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">gen_spl-unlock-legacy.c</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-o</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">gen_spl-unlock-legacy</span></span><span class="line"><span style="color:#005CC5;--shiki-dark:#79B8FF">cd</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">spreadtrum_flash</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">make</span></span></code></pre> </figure><p>把编译好的 chsize、gen_spl-unlock (或 gen_spl-unlock-legacy) 和 spd_dump 复制到解锁资料文件夹 (1-3)，进下载模式，执行命令<br>adb 工具可以自己 ai 一下自己发行版的下载命令来安装，在 2-1-4 会要求执行<code>unlock_autopatch.bat</code>，我们需要把这个文件扔给 AI (我用的 Kimi) 让他转换成 shell 文件</p><h1>1.Preparation</h1><h2 id="1-1-检查你的Soc是否支持">1-1. 检查你的 Soc 是否支持</h2><p>截止到 2026.06.17, 这个项目<code>TomKing062/CVE-2022-38694_unlock_bootloader</code>支持的 Soc 有 <strong><code>sc9863a</code>，<code>ud710</code>，<code>ums312</code>，<code>ums512</code>，<code>ums9230</code>，<code>ums9620(ZTE:nubia series/60series不被支持)</code>，<code>ums9621(魅族M20不被支持)</code></strong></p><p>下载好我的工具包，连接手机，打开 USB 调试，在资源管理器中的路径处键入<code>cmd</code>回车，输入</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">adb</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">shell</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">cat</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/proc/device-tree/compatible</span><span class="space"> </span><span style="color:#D73A49;--shiki-dark:#F97583">2</span><span style="color:#D73A49;--shiki-dark:#F97583">&gt;</span><span style="color:#032F62;--shiki-dark:#9ECBFF">/dev/null</span><span class="space"> </span><span style="color:#D73A49;--shiki-dark:#F97583">|</span><span class="space"> </span><span style="color:#6F42C1;--shiki-dark:#B392F0">tr</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">'\0'</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">'\n'</span></span></code></pre> </figure><p><img src="/img/cpuinfo.png" alt="cpu信息"  data-tag='post-image' onload='this.onload=null;this.style.opacity=1;' loading="lazy" onerror='this.onerror=null;this.src="/img/404.jpg"'><br>如果你实在不放心, 可以下个白眼康康 (得到 Soc 的品牌名后自行去网上搜内部型号和上面的支持列表对应)<br>如果你的设备是山寨机，墙裂建议你用白眼看看<br>如果你的机器 Soc 在上面的列表中，祝贺你，带着胆量接着和我一起往下走吧；如果不在上面的列表也没关系，起码你的设备 <strong>一般</strong> 不会变砖了 QWQ</p><h2 id="1-2-检查机器硬盘类型-EMMC-UFS">1-2. 检查机器硬盘类型 (EMMC / UFS)</h2><p>你可以查看<a href="https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader/wiki/SupportList">完整的支持列表</a>,如果你的型号的机器在列出的机型中，那么这一步完全不用走了，直接到 1-3<br>如果你是山寨机或者未在列出的机型（之后用<code>unlisted</code>代替）中，在之前打开的 cmd 窗口中继续运行</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">adb</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">shell</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">ls</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/sys/class/block</span></span></code></pre> </figure><p>如果出现<code>sdx</code>之类字样，那么就是 UFS 类型，如果是<code>mmcblk0p1</code>之类字样，就是 EMMC 类型，我的是 UFS<br><img src="/img/UFS&amp;EMMC.png" alt="硬盘类型"  data-tag='post-image' onload='this.onload=null;this.style.opacity=1;' loading="lazy" onerror='this.onerror=null;this.src="/img/404.jpg"'></p><h2 id="1-3-下载解锁资料">1-3. 下载解锁资料</h2><p>点击<a href="https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader/releases/">这里</a>进入下载页，找到你的机器所对应的文件, 命名方式多以<code>soc内部代号_机型.zip</code>，如果你的机器<code>unlisted</code>，选择<code>soc内部代号_universal_硬盘类型.zip</code>，解压它</p><div class="custom-container warning"><p class="custom-container-title">注意</p><p><strong>请再次检查你选择的资源是否匹配</strong></p></div><h2 id="1-4-安装驱动">1-4. 安装驱动</h2><p>打开工具包中以<code>SPD_Driver_R4.20.4201</code>命名的文件夹，找到你的系统 (win11 用 win10 驱动) 所对应的文件夹并进入，执行<code>DriverSetup.exe</code>，之后重启电脑</p><h1>2. 解锁 BootLoader</h1><h2 id="2-1-备份所有分区">2-1. 备份所有分区</h2><h3 id="2-1-1-进入BROM">2-1-1. 进入 BROM</h3><p>将手机关机，连接电脑，打开解锁资料包，在资源管理器中的路径处键入<code>cmd</code>回车，输入</p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">spd_dump</span></span></code></pre> </figure><p>之后长按手机的开机键和音量 + 键，出现<code>BROM</code>就算成功<br><img src="/img/load_brom.png" alt="加载BROM"  data-tag='post-image' onload='this.onload=null;this.style.opacity=1;' loading="lazy" onerror='this.onerror=null;this.src="/img/404.jpg"'></p><h3 id="2-1-2-选择镜像备份位置">2-1-2. 选择镜像备份位置</h3><p>在你的电脑上找一个文件夹，记下他的路径，<strong>请确保该文件夹所在磁盘有大约 10GB 的存储空间</strong> (我的是 6G)，在之前的<code>BROM</code>命令行中，执行 (将下面的<code>path</code>改为你的文件夹路径)</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">path</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/path</span></span></code></pre> </figure><h3 id="2-1-3-进入fdl2">2-1-3. 进入 fdl2</h3><p>截止到 2026.06.18，以下是支持的 Soc 所对应的<code>FDL 1</code>和<code>FDL 2</code>地址<br><img src="/img/supportmodel.png" alt="supportmodel"  data-tag='post-image' onload='this.onload=null;this.style.opacity=1;' loading="lazy" onerror='this.onerror=null;this.src="/img/404.jpg"'><br>记下你机型的地址，我将会用<code>fdl1_addr</code>和<code>fdl2_addr</code>来代替他们<br>在之前的<code>BROM</code>窗口，执行</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">fdl</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">fdl1-dl.bin</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">fdl1_addr</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">fdl</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">fdl2-dl.bin</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">fdl2_addr</span></span><span class="line"><span style="color:#005CC5;--shiki-dark:#79B8FF">exec</span><span style="color:#24292E;--shiki-dark:#E1E4E8"> </span></span></code></pre> </figure><p><img src="/img/load_fdl2.png" alt="load_fdl2"  data-tag='post-image' onload='this.onload=null;this.style.opacity=1;' loading="lazy" onerror='this.onerror=null;this.src="/img/404.jpg"'><br>不出意外应该是进入<code>fdl2</code>下载模式了<br>如果出现什么<code>timeout reached</code>，程序退出，不要担心，你的手机没变砖: P ，请检查你输入的地址是否正确，拔掉充电线，重连手机，回到 2-1-1 (此时无需再开机)</p><h3 id="2-1-4-开始备份">2-1-4. 开始备份</h3><p>之后执行</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">r</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">all</span></span></code></pre> </figure><p>全量备份放心 (不含 userdata)</p><p><img src="/img/backup.png" alt="backup"  data-tag='post-image' onload='this.onload=null;this.style.opacity=1;' loading="lazy" onerror='this.onerror=null;this.src="/img/404.jpg"'><br>开始备份<br>有些人可能看到自己高达 100 多 G 的 userdata 傻了眼，没关系，虽然<code>r all</code>但是 userdata 还是不会备份的啦，至于某些 AI 说会备份的当乐子听就行了<br><strong>有一点需要注意，如果备份途中手机断连或程序卡退，你需要删除镜像备份位置中的所有文件 (我没研究过，或许删某个文件就好了？)，否则再次进入 BROM，设置 path 可能会提示<code>device removed... </code>并退出</strong></p><h2 id="2-2-开始解锁">2-2. 开始解锁</h2><p>备份完成后检查一下<code>uboot_a</code>,<code>uboot_b</code>,<code>splloader</code>是否存在<br>之后关掉工具，拔掉数据线，重连，执行解锁资料中的<code>unlock_autopatch.bat</code>，长按手机的开机键和音量 + 键</p><p>如果提示<code>usb_send failed(0/1)</code>,重连手机，长按手机的开机键和音量 + 键</p><p>若程序提示<code>请按任意键继续</code>，请你打开设备资源管理器 (右键此电脑，管理，设备资源管理器，COM 端口)，有设备之后再继续<br>在 linux 下，可以执行来实时监控端口连接情况</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">udevadm</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">monitor</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">--udev</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">--subsystem-match=usb</span></span></code></pre> </figure><p>有些设备可能会在刷写分区时要用户确定，输入<code>yes</code>回车即可</p><p>出现下图即刷入完毕，此时你的平板理应开机<br><img src="/img/unlock_finished.png" alt="unlockfinished"  data-tag='post-image' onload='this.onload=null;this.style.opacity=1;' loading="lazy" onerror='this.onerror=null;this.src="/img/404.jpg"'><br>如果没有开机，很抱歉，你的设备变成了黑砖，重新回到<code>2-1-1</code>,执行完<code>2-1-3</code>后，执行</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">w</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">uoot_a</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">你的对应文件</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">w</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">uoot_b</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">你的对应文件</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">w</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">splloader</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">你的对应文件</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">w</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">splloader_bak</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">你的对应文件</span><span style="color:#005cc5;--shiki-dark:#79b8ff">(</span><span style="color:#6F42C1;--shiki-dark:#B392F0">splloader.img即可</span><span style="color:#005cc5;--shiki-dark:#79b8ff">)</span></span></code></pre> </figure><p>如果直接进入了<code>fastboot</code>可交互模式，那么很好，直接<code>Factory Reset</code>即可<br>我的设备就没这么幸运了，需要手动 Fatory reset</p><h1>3. 手动格式化 userdata</h1><p>回到<code>2-1-1</code>，进入 fdl2, 执行</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">r</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">metadata</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">r</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">userdata</span><span style="color:#005cc5;--shiki-dark:#79b8ff">(</span><span style="color:#6F42C1;--shiki-dark:#B392F0">有的设备可能是data之类的</span><span style="color:#005cc5;--shiki-dark:#79b8ff">)</span></span></code></pre> </figure><p>通过工具重启到<code>fastbootd</code>,我的工具版本支持<code>reboot-fastboot</code>,你需要执行<code>help</code>来查看自己的具体命令</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">reboot-fastboot</span></span></code></pre> </figure><p>之后选择<code>reboot to bootloader</code><br>在<code>bootloader</code>模式下，打开我的资源包，在资源管理器中的路径处键入<code>cmd</code>回车，执行</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">fastboot</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">erase</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">userdata</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">fastboot</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">reboot</span></span></code></pre> </figure><p>这下应该就能启动成功了</p><h1>番外 4. 刷 Magisk (Android&gt;=13)</h1><p>把你备份的 boot_a 和 boot_b 的 bin 文件直接传给手机，在手机上下载 magisk 并修补，把 patch 好的文件传给电脑<br>手机打开 usb 调试，在 3. 处打开的 cmd 窗口中执行</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">adb</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">reboot</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">bootloader</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">fastboot</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">flash</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">boot_a</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">打包好的boot镜像</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">fastboot</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">flash</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">boot_b</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">打包好的boot镜像</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">fastboot</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">reboot</span></span></code></pre> </figure><h1>番外 5. 刷 Magisk (Android &lt; 13)</h1><p>把你备份的 boot_a 和 boot_b 的 bin 文件直接传给手机，在手机上下载 magisk 并修补，把 patch 好的文件传给电脑<br>在你的镜像目录中找到 vbmeta，复制到 patch 好的 boot 目录下，然后将它们一起放到我的资源包中 spd_vbmeta 工具的 in 目录，重命名为 boot.img 和 vbmeta-sign.img<br>打开 SPD Sign TOOL, 选择 android 版本，点击<code>extract vbmeta</code>，之后选中 boot 分区，点击<code>Sign Checked Images</code>，之后在 out 目录中应该能看到签名后的文件，将它们刷入即可<br>手机打开 usb 调试，在 3. 处打开的 cmd 窗口中执行</p><figure class="shiki shell" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">SHELL</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">adb</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">reboot</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">bootloader</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">fastboot</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">flash</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">boot_a</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">处理好的boot镜像</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">fastboot</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">flash</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">boot_b</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">处理好的boot镜像</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">fastboot</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">flash</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">vbmeta</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">处理好的vbmeta镜像</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">fastboot</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">reboot</span></span></code></pre> </figure><p>参考资料<br>1.<a href="https://www.bilibili.com/video/BV1yN29BrEZ2/?share_source=copy_web&amp;vd_source=2e994879a219581135ad212fb9e972fe">我收藏的视频链接</a><br>2.<a href="https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader/wiki/AddSupportToModel">设备 fdl1 / fdl2 对照表</a><br>3.<a href="https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader/releases">解锁资料下载地址</a><br>4.<a href="https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader/wiki/Unlock#%E5%BC%80%E5%A7%8B%E8%A7%A3%E9%94%81-unlock-14.">wiki</a><br>5.<a href="https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader/wiki/SupportList#support-list">设备支持列表</a></p><p><a href="https://1833417801.share.123865.com/123pan/iUehTd-mUNHA">工具包</a></p>]]>
    </content>
    <id>https://mkconlife.gitee.io/article/20734/</id>
    <link href="https://mkconlife.gitee.io/article/20734/"/>
    <published>2026-06-13T00:08:29.000Z</published>
    <summary>
      <![CDATA[<h1>前言</h1>
<p>最近因为家里给小孩购置了一台 T606 的学习机，好巧不巧我去年十二月刷到并收藏过<a href="https://www.bilibili.com/video/BV1yN29BrEZ2/?share_source=copy_web&amp;vd_s]]>
    </summary>
    <title>利用 CVE-2022-38694 漏洞解锁紫光 soc 的 BL 锁 (实践)</title>
    <updated>2026-07-05T12:51:45.900Z</updated>
  </entry>
  <entry>
    <author>
      <name>Mkconlife</name>
    </author>
    <category term="Tech" scheme="https://mkconlife.gitee.io/categories/Tech/"/>
    <category term="Archlinux" scheme="https://mkconlife.gitee.io/categories/Tech/Archlinux/"/>
    <category term="Tech" scheme="https://mkconlife.gitee.io/tags/Tech/"/>
    <category term="Archlinu" scheme="https://mkconlife.gitee.io/tags/Archlinu/"/>
    <content>
      <![CDATA[<h1>Archlinux 使用过程遇到的一些问题</h1><p>这个文章主要总结我在日常使用 Archlinux 中遇到的问题，希望对你使用 Archlinux 有所帮助<br><em><strong>本文章会持续更新</strong></em></p><h2 id="1-滚挂">1. 滚挂</h2><p>我高中生住宿，每次回来基本已经过了十几天，滚挂的可能性很大。</p><h3 id="1-a-问题描述：">1-a. 问题描述：</h3><p>这个问题我遇到过两次，导致的结果要么是 boot 分区识别不了，或者内核出错，还有可能是其他原因 (我暂时还没有遇到过: D)</p><h3 id="1-b-问题剖析">1-b 问题剖析</h3><p>去网上找了资料，问题是长时间不更新系统并且更新系统的时候使用的是<code>pacman -Syyu</code></p><h3 id="1-c-解决方法">1-c. 解决方法:</h3><h3 id="1-c-1-boot-分区无法识别">1-c-1.boot 分区无法识别</h3><p>做一个 Archlinux 的 liveCD，进入 archiso 之后</p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">mount</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/dev/系统硬盘号</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/mnt</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">arch-chroot</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/mnt</span></span></code></pre> </figure><p>进入系统,<code>pacman -Sy ntfs-3g</code> 然后<code>exit</code>,<code>reboot</code> 完事！</p><h3 id="1-c-2-内核出错">1-c-2. 内核出错</h3><p>后续整理</p><h3 id="1-b-3-避免问题复发">1-b-3. 避免问题复发</h3><p>①每次进行系统更新时使用<code>pacman -Syu</code>而不是 - Syyu<br>②如果更新文件很多，一时半会找不到内核是否需要更新，那么在更新完之后可以执行</p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">grub-install</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/dev/sda</span><span class="space"> </span><span style="color:#24292E;--shiki-dark:#E1E4E8">&amp;&amp;</span><span class="space"> </span><span style="color:#6F42C1;--shiki-dark:#B392F0">grub-mkconfig</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-o</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/boot/grub/grub.cfg（传统BIOS启动模式）</span></span></code></pre> </figure><h2 id="2-X11无法启动">2.X11 无法启动</h2><p><strong>只针对使用 Xorg 图形管理器的朋友</strong><br>有些朋友可能和我一样，不喜欢让 xorg 自启动，其实这样做也有诸多好处，一是在系统出问题的时候可以很方便的进行修复，二者有的时候不需要用到图形界面</p><h3 id="2-a-问题描述">2-a. 问题描述</h3><p>在 tty 中普通用户 / 超级用户运行<code>startx</code>无法启动，显示.Xauthority 不可写 (<code>/home/xxx/.Xauthority not writeable</code>)，重启后再次运行该命令显示锁定.Xauthority 文件超时 (<code>timeout in locking authority file /home/xxx/.Xauthority</code>)，等待许久 xorg 服务终于启动，但是黑屏<br>(为了演示我重新在 sudo 下运行了 startx，但是在重启后我 startx 之后连按三次<code>Cltr+c</code>居然成功的进入图形界面了 QWQ, 对应的图片是我第一次出事故的时候拍的)<br><img src="/img/startxnotwriteable.jpg" alt="Xauthority不可写"  data-tag='post-image' onload='this.onload=null;this.style.opacity=1;' loading="lazy" onerror='this.onerror=null;this.src="/img/404.jpg"'><br><img src="/img/x11err.jpg" alt="锁定Xauthority超时"  data-tag='post-image' onload='this.onload=null;this.style.opacity=1;' loading="lazy" onerror='this.onerror=null;this.src="/img/404.jpg"'></p><h3 id="2-b-问题剖析">2-b. 问题剖析</h3><p>在 root 权限下误输入了 startx, 导致 /home/xxx/.Xauthority 文件权限被更改，普通用户无权访问<br><img src="/img/sudostartx.png" alt="样例"  data-tag='post-image' onload='this.onload=null;this.style.opacity=1;' loading="lazy" onerror='this.onerror=null;this.src="/img/404.jpg"'></p><h3 id="2-c-解决方法">2-c. 解决方法</h3><p>在普通用户模式下运行</p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">sudo</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">chown</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">你的用户名</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">~/.Xauthority</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">chmod</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">777</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">~/.Xauthority</span></span></code></pre> </figure><p>之后运行<code>startx</code>，就可以看到你的 X11 界面了</p>]]>
    </content>
    <id>https://mkconlife.gitee.io/article/23109/</id>
    <link href="https://mkconlife.gitee.io/article/23109/"/>
    <published>2024-01-31T09:48:14.000Z</published>
    <summary>
      <![CDATA[<h1>Archlinux 使用过程遇到的一些问题</h1>
<p>这个文章主要总结我在日常使用 Archlinux 中遇到的问题，希望对你使用 Archlinux 有所帮助<br>
<em><strong>本文章会持续更新</strong></em></p>
<h2 id="1]]>
    </summary>
    <title>Archlinux 使用过程遇到的一些坑</title>
    <updated>2026-06-18T00:47:20.697Z</updated>
  </entry>
  <entry>
    <author>
      <name>Mkconlife</name>
    </author>
    <category term="杂谈" scheme="https://mkconlife.gitee.io/categories/%E6%9D%82%E8%B0%88/"/>
    <category term="杂谈" scheme="https://mkconlife.gitee.io/tags/%E6%9D%82%E8%B0%88/"/>
    <content>
      <![CDATA[<p>这个是我在崩三过剧情的时候看到的，当时对我的感触很深，就截图保存了，过剧情放的歌也很好听 (Welt Joyce),值得去听一下</p><p>我把相关剧情的<a href="https://b23.tv/COTPmAh">链接</a>视频给放在这里，想要了解的可以自己去看看 QWQ</p><p>To mklife:cover 可能不支持 jpg，寒假试试转成 png 再写到 cover 上</p>]]>
    </content>
    <id>https://mkconlife.gitee.io/article/14433/</id>
    <link href="https://mkconlife.gitee.io/article/14433/"/>
    <published>2024-01-21T02:46:04.000Z</published>
    <summary>
      <![CDATA[<p>这个是我在崩三过剧情的时候看到的，当时对我的感触很深，就截图保存了，过剧情放的歌也很好听 (Welt Joyce),值得去听一下</p>
<p>我把相关剧情的<a href="https://b23.tv/COTPmAh">链接</a>视频给放在这里，想要了解的可以自己去看]]>
    </summary>
    <title>关于我的主页背景图</title>
    <updated>2026-06-18T00:47:20.697Z</updated>
  </entry>
  <entry>
    <author>
      <name>Mkconlife</name>
    </author>
    <category term="Tech" scheme="https://mkconlife.gitee.io/categories/Tech/"/>
    <category term="Program" scheme="https://mkconlife.gitee.io/tags/Program/"/>
    <category term="batch" scheme="https://mkconlife.gitee.io/tags/batch/"/>
    <category term="adb" scheme="https://mkconlife.gitee.io/tags/adb/"/>
    <content>
      <![CDATA[<h1>前引</h1><p>在 2022 年三月份，由于疫情，作者在家上的网课，课间闲来无事，想做一个 batch 程序自己玩玩，但是这程序越写越上瘾，最后的主程序差不多写了七百多行 (其实里面没有什么高难度的东西) 我寻思着独乐乐不如众乐乐，正好我有一个个人博客，干脆就发上面吧，有需要的或者想要研究的在页面底下自取<br><em><strong>注意！！！本程序不盈利，毕竟有一部分 (万能手机驱动，运行库，民间搜罗到的游戏) 不是我自己写的</strong></em></p><p><img src="/img/mainprogram.png" alt="主程序"  data-tag='post-image' onload='this.onload=null;this.style.opacity=1;' loading="lazy" onerror='this.onerror=null;this.src="/img/404.jpg"'><br><img src="/img/code.png" alt="代码片段"  data-tag='post-image' onload='this.onload=null;this.style.opacity=1;' loading="lazy" onerror='this.onerror=null;this.src="/img/404.jpg"'></p><h2 id="本程序都能干些什么？">本程序都能干些什么？</h2><h3 id="1-adb相关工具">1.adb 相关工具</h3><p>1.1 相关运行库以及万能手机驱动的安装<br>1.2 各种重启<br>1.3 运行 shell<br>1.4 恢复出厂<br>1.5 安装 busybox<br>1.6 scrcpy<br>1.7 oem 解锁<br>1.8 fastboot 刷机<br>1.9 magisk 修补 boot 方式安装<br>1.10 sideload 线刷</p><h3 id="2-一些民间搜罗到的游戏">2. 一些民间搜罗到的游戏</h3><p>2.1 井字棋<br>2.2 勇士大闯关<br>2.3 反恐金人<br>2.4 寻宝<br>2.5 梦幻西游<br>2.6 米币冒险<br>2.7 记忆游戏<br>2.8 谜之拼图<br>2.9 赌马场</p><p>还有一些小工具，比如混淆代码，呼出 cmd 窗口，后面还会持续更新: D</p><p>点击下面链接下载<br><a href="https://share.feijipan.com/s/biAUpmrM?code=1024">Toolbox-v1.8.1.8</a><br>提取码: 1024</p><p><a href="/oldindex.html">网页端历史版本</a></p>]]>
    </content>
    <id>https://mkconlife.gitee.io/article/37988/</id>
    <link href="https://mkconlife.gitee.io/article/37988/"/>
    <published>2023-06-15T10:15:09.000Z</published>
    <summary>
      <![CDATA[<h1>前引</h1>
<p>在 2022 年三月份，由于疫情，作者在家上的网课，课间闲来无事，想做一个 batch 程序自己玩玩，但是这程序越写越上瘾，最后的主程序差不多写了七百多行 (其实里面没有什么高难度的东西) 我寻思着独乐乐不如众乐乐，正好我有一个个人博客，干脆就发上面]]>
    </summary>
    <title>ToolBox—— 闲时做的一款多功能工具箱</title>
    <updated>2026-06-18T00:47:20.697Z</updated>
  </entry>
  <entry>
    <author>
      <name>Mkconlife</name>
    </author>
    <category term="Tech" scheme="https://mkconlife.gitee.io/categories/Tech/"/>
    <category term="Archlinux" scheme="https://mkconlife.gitee.io/categories/Tech/Archlinux/"/>
    <category term="Tech" scheme="https://mkconlife.gitee.io/tags/Tech/"/>
    <category term="Archlinux" scheme="https://mkconlife.gitee.io/tags/Archlinux/"/>
    <content>
      <![CDATA[<h1>Archlinux 台式机 bios 启动 多系统安装 学习心得</h1><p>丑话说在前头，不愿意折腾的还是换个 linux 发行版吧，要是你喜欢 pacman 和 AUR，可以尝试去用<code>Manjaro</code>.<br>本次使用的电脑已经很老了，但是 iso 是新的，不保证能在你的电脑上完全安装成功，本文只是提供一个思路罢了.<br>废话少说 (虽然已经说不少了)，现在步入正题</p><h2 id="一、准备">一、准备</h2><p>若有<code>boot</code>分区，请确保其分区的大小超过 1G，小于 1G 可以使用 diskgenius 进行分区大小调整 (食用方法找！度！娘！)<br>你需要了解你的 cpu 是哪一家厂商生产的和你 windows 所在的分区号 (如果你电脑磁盘每个分区分的存储空间都不一样，只需记住你 windows 所在磁盘的大小即可，如果你电脑系统没有装在逻辑分区上，可以直接用<code>磁盘管理</code>或者<code>DiskGenius</code>从左往右数，记下你的 win 系统 (或者其他的) 在第几个上，若装在逻辑分区，那么将你数的那个数加一，还有一种比较暴力的方法，在你的 C 盘根目录下创建 一个方便找的文件，然后在启动<code>archiso</code>后输入</p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">mount</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/dev/sda1</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/mnt</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">ls</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/mnt</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">umount</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/mnt</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">mount</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/dev/sda2</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/mnt</span></span></code></pre> </figure><p>...........<br>直到找到那个文件为止，记下你的分区号<code>(/dev/sdax)</code><br>准备一个可启动的 U 盘 (或者一个已经被 root 了的手机和一根数据线)(U 盘建议至少<code>8G</code>，虽然 iso 镜像没有这么大，但是可以避免遇到那些劣质 U 盘 (?))，iso 镜像下载可以选择清华源和 163 源，没有 U 盘的可以把镜像传到已经 root 好了的手机上，然后下载<code>DriverDroid</code>，食用方式去找度娘 QwQ<br>注意:<strong>致<code>ventoy</code>用户: 如果你使用的是 ventoy 启动方式，请把 iso 镜像放到一个文件都没有的 u 盘分区，若找不到这个分区，请用电脑自带的磁盘管理或者 DiskGenuis 赋予其盘符</strong>，到 ventoy 启动界面后选择你下载好的镜像回车，然后请务必选择 “以 grub2 模式启动”，否则将会出现致命错误 (你不一定抽到什么错误: D，有一个好像是关于解压文件的错误 [他的英文直译过来后是解压缩文件被腐蚀]) 虽然他的 grub2 启动项标题都带着 uefi，但是不用担心，它不会影响到我们的安装过程，选择第一个启动即可 (启动速度可能很慢)<br><img src="/img/kernelpanic.jpg" alt="内核错误"  data-tag='post-image' onload='this.onload=null;this.style.opacity=1;' loading="lazy" onerror='this.onerror=null;this.src="/img/404.jpg"'></p><h2 id="二、安装">二、安装</h2><p>此时应进入到<code>archiso</code></p><h3 id="1-联网">1. 联网</h3><p>家里只有台式机，所以不提供无线网络联网方式的安装教程<br>台式机的联网很简单，输入<code>dhcpcd</code>回车即可</p><h3 id="2-分区">2. 分区</h3><p>我从接触 archlinux 起分区就一直用的是<code>cfdisk</code></p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">cfdisk</span></span></code></pre> </figure><p>若给剩余空间分区，用方向键上下选中<code>free space</code>，然后用方向键左右选中<code>new</code>，回车，输入分区大小 (要是创建逻辑分区请直接回车)，回车，尽量选择<code>primary</code> (主分区)，如果超过四个主分区可以选择<code>extend</code> (逻辑分区)(若是选择 extend 请在创建好后的分区下面的<code>freespace</code>重新新建分区)，然后方向键左右选中<code>Write</code>,回车，输入 yes 回车然后记下分区号，建议再创建一个<code>swap</code> (虚拟内存，就是拿你的存储空间当做内存用)，4G 左右即可 (因机器而异)，然后方向键左右选中<code>Write</code>，回车然后记下分区号, 然后方向键左右移动到<code>Quit</code>回车<br>运行</p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">mkfs.ext4</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">你要装系统的分区号</span></span></code></pre> </figure><p>然后输入 y 回车</p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">mkswap</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">swap的分区号</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">swapon</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">swap的分区号</span></span></code></pre> </figure><h3 id="3-安装">3. 安装</h3><p><strong>3.1 挂载分区</strong></p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">mount</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">你要装系统的分区号</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/mnt</span></span></code></pre> </figure><p>如果有 boot 分区，运行</p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">mkdir</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/mnt/boot</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">mount</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/dev/sda1</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/mnt/boot</span></span></code></pre> </figure><p><strong>3.2 接下来换镜像站</strong></p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#005CC5;--shiki-dark:#79B8FF">echo</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">'Server</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">=</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">https://mirror.tuna.tsinghua.edu.cn/archlinux/$repo/os/$arch'</span><span style="color:#D73A49;--shiki-dark:#F97583"> </span><span style="color:#D73A49;--shiki-dark:#F97583">&gt;</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/etc/pacman.d/mirrorlist</span></span></code></pre> </figure><p><strong>3.3 安装系统</strong></p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">pacman</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-Sy</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">pacstrap</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/mnt</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">base</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">base-devel</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">linux</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">linux-firmware</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">vim</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">dhcpcd</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">grub</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">os-prober</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">ntfs-3g</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">net-tools</span></span></code></pre> </figure><p><strong>3.4 生成文件系统描述表</strong></p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">genfstab</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-U</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/mnt</span><span style="color:#D73A49;--shiki-dark:#F97583"> </span><span style="color:#D73A49;--shiki-dark:#F97583">&gt;</span><span style="color:#D73A49;--shiki-dark:#F97583">&gt;</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/mnt/etc/fstab</span></span></code></pre> </figure><p><strong>3.5 进入刚安装好的系统</strong></p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">arch-chroot</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/mnt</span></span></code></pre> </figure><p><strong>3.5-1 设置密码 (root 用户)</strong></p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">passwd</span></span></code></pre> </figure><p>注意，在 linux 终端输入密码是不可见的，若存在数字密码请确保你的数字锁定已经打开<br><strong>3.5-2 配置时区</strong></p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">ln</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-sf</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/usr/share/zoneinfo/Asia/Shanghai</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/etc/localtime</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">cat</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/etc/localtime</span></span></code></pre> </figure><p>出现乱码则成功<br><img src="/img/localtime.png" alt="/etc/localtime"  data-tag='post-image' onload='this.onload=null;this.style.opacity=1;' loading="lazy" onerror='this.onerror=null;this.src="/img/404.jpg"'></p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">hwclock</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">--systohc</span></span></code></pre> </figure><p><strong>3.5-3 本地化</strong></p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">vim</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/etc/locale.gen</span></span></code></pre> </figure><p>用方向键下找<code>en_US UTF-8 UTF-8</code>和<code>zh_CN UTF-8 UTF-8</code><br>输入 i<br>删去前面的<code>#</code><br>按 esc，输入<code>:wq!</code></p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">locale-gen</span></span><span class="line"><span style="color:#005CC5;--shiki-dark:#79B8FF">echo</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">LANG=en_US.UTF-8</span><span style="color:#D73A49;--shiki-dark:#F97583"> </span><span style="color:#D73A49;--shiki-dark:#F97583">&gt;</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">locale.conf</span></span></code></pre> </figure><p><strong>3.5-4 网络配置</strong></p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#005CC5;--shiki-dark:#79B8FF">echo</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">起个你的主机名</span><span style="color:#D73A49;--shiki-dark:#F97583"> </span><span style="color:#D73A49;--shiki-dark:#F97583">&gt;</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/etc/hostname</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">vim</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/etc/hosts</span></span></code></pre> </figure><p>输入 i<br>输入</p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">127.0.0.1</span><span style="color:#005cc5;--shiki-dark:#79b8ff">(</span><span style="color:#6F42C1;--shiki-dark:#B392F0">这里按Tab键</span><span style="color:#005cc5;--shiki-dark:#79b8ff">)</span><span style="color:#24292E;--shiki-dark:#E1E4E8">localhost</span></span><span class="line"><span style="color:#005CC5;--shiki-dark:#79B8FF">:</span><span style="color:#032F62;--shiki-dark:#9ECBFF">:1</span><span style="color:#005cc5;--shiki-dark:#79b8ff">(</span><span style="color:#032F62;--shiki-dark:#9ECBFF">这里按Tab键</span><span style="color:#005cc5;--shiki-dark:#79b8ff">)</span><span style="color:#005cc5;--shiki-dark:#79b8ff">(</span><span style="color:#6F42C1;--shiki-dark:#B392F0">这里按Tab键</span><span style="color:#005cc5;--shiki-dark:#79b8ff">)</span><span style="color:#24292E;--shiki-dark:#E1E4E8">localhost</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">127.0.1.1</span><span style="color:#005cc5;--shiki-dark:#79b8ff">(</span><span style="color:#6F42C1;--shiki-dark:#B392F0">这里按Tab键</span><span style="color:#005cc5;--shiki-dark:#79b8ff">)</span><span style="color:#24292E;--shiki-dark:#E1E4E8">主机名.localdomain</span><span style="color:#005cc5;--shiki-dark:#79b8ff">(</span><span style="color:#6F42C1;--shiki-dark:#B392F0">这里按Tab键</span><span style="color:#005cc5;--shiki-dark:#79b8ff">)</span><span style="color:#24292E;--shiki-dark:#E1E4E8">主机名</span></span></code></pre> </figure><p><img src="/img/hosts.png" alt="Hosts Example"  data-tag='post-image' onload='this.onload=null;this.style.opacity=1;' loading="lazy" onerror='this.onerror=null;this.src="/img/404.jpg"'><br>按 esc 输入: wq! 以保存并退出<br><strong>3.5-5 安装微码 (不安装连引导页面都进不去，别问我怎么知道的: D)</strong></p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">pacman</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-S</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">intel-ucode</span><span style="color:#005cc5;--shiki-dark:#79b8ff">(</span><span style="color:#6F42C1;--shiki-dark:#B392F0">或者amd-ucode，根据你的cpu型号来定</span><span style="color:#005cc5;--shiki-dark:#79b8ff">)</span></span></code></pre> </figure><p><strong>3.5-6 部署 grub</strong></p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">grub-install</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">––target=i386-pc</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/dev/sda</span></span></code></pre> </figure><p>如果你的电脑上还存在<code>Windows</code><br>那么键入</p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">vim</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/etc/default/grub</span></span></code></pre> </figure><p>取消下面这一行的注释，如果没有相应注释的话就在文件末尾添加上：<br><code>GRUB_DISABLE_OS_PROBER=false</code></p><p>配置 grub 文件</p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">grub-mkconfig</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-o</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/boot/grub/grub.cfg</span></span><span class="line"><span style="color:#005CC5;--shiki-dark:#79B8FF">exit</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">reboot</span></span></code></pre> </figure><p><strong>3.5-e 网络不可用的解决办法</strong><br>注意，此时的用户名是 root<br>如果登上 archlinux 后发现无法联网<br>输入</p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#005CC5;--shiki-dark:#79B8FF">echo</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">interface</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">=</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">eth0</span><span style="color:#D73A49;--shiki-dark:#F97583"> </span><span style="color:#D73A49;--shiki-dark:#F97583">&gt;</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/etc/rc.conf</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">dhcpcd</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">systemctl</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">enable</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">dhcpcd</span></span></code></pre> </figure><p>即可解决<br>有时系统滚完后可能会再次无法联网，此时在执行完第一行命令后执行</p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">touch</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/etc/rc.conf</span><span style="color:#24292E;--shiki-dark:#E1E4E8"> </span></span></code></pre> </figure><p><strong>3.5-7 创建用户</strong><br>在 linux 中使用 root 用户会带来诸多不便，所以我们要创建一个普通用户</p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">useradd</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-m</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-G</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">wheel</span><span class="space"> </span><span style="color:#005CC5;--shiki-dark:#79B8FF">-s</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/bin/bash</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">你的用户名</span></span></code></pre> </figure><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">vim</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">/etc/sudoers</span></span></code></pre> </figure><p>输入 i<br>取消<code>%wheel ALL=(ALL:ALL) ALL</code>的注释<br>然后输入 i 键入 <code>你的用户名 ALL=(ALL) ALL</code><br>按 esc 输入<code>:wq!</code>以保存并退出</p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">passwd</span><span class="space"> </span><span style="color:#032F62;--shiki-dark:#9ECBFF">你的用户名</span></span></code></pre> </figure><p>然后输入你想要设置的密码<br><strong>3.6 重启</strong></p><figure class="shiki bash" data_title=""> <div class="shiki-tools"><div class="left">    <div class="traffic-lights">      <span class="traffic-light red"></span>      <span class="traffic-light yellow"></span>      <span class="traffic-light green"></span>    </div>    <div class="code-lang">BASH</div>  </div><div class="center">      </div><div class="right"><iconify-icon icon="fa6-solid:arrow-down-wide-short" class="toggle-wrap" title="Toggle Wrap"></iconify-icon><div class="copy-notice"></div><iconify-icon icon="fa6-solid:paste" class="copy-button"></iconify-icon><iconify-icon icon="fa6-solid:angle-down" class="expand"></iconify-icon></div></div> <pre class="shiki shiki-themes github-light github-dark"><code><span class="line"><span style="color:#005CC5;--shiki-dark:#79B8FF">exit</span></span><span class="line"><span style="color:#6F42C1;--shiki-dark:#B392F0">reboot</span></span></code></pre> </figure><p>至此，一个基本的 Archlinux 就安装完了: D<br>感谢你看到这里</p><p>参考资料</p><ol><li><a href="https://wiki.archlinuxcn.org/wiki/GRUB#%E6%8E%A2%E6%B5%8B%E5%85%B6%E4%BB%96%E6%93%8D%E4%BD%9C%E7%B3%BB%E7%BB%9F">ArchlinuxWiki-GRUB</a></li><li><a href="https://wiki.archlinuxcn.org/wiki/%E5%AE%89%E8%A3%85%E6%8C%87%E5%8D%97">ArchlinuxWiki - 安装教程</a></li><li><a href="https://blog.csdn.net/XM_89/article/details/121364518">Archlinux Bios 安装</a></li><li><a href="https://blog.csdn.net/weixin_35315373/article/details/116969992">Archlinux 无法上网</a></li></ol>]]>
    </content>
    <id>https://mkconlife.gitee.io/article/fc27d993/</id>
    <link href="https://mkconlife.gitee.io/article/fc27d993/"/>
    <published>2023-04-29T10:28:47.000Z</published>
    <summary>
      <![CDATA[<h1>Archlinux 台式机 bios 启动 多系统安装 学习心得</h1>
<p>丑话说在前头，不愿意折腾的还是换个 linux 发行版吧，要是你喜欢 pacman 和 AUR，可以尝试去用<code>Manjaro</code>.<br>
本次使用的电脑已经很老了，但是]]>
    </summary>
    <title>Archlinux 台式机 传统 bios 启动模式 多系统安装 学习心得</title>
    <updated>2026-06-18T00:47:20.697Z</updated>
  </entry>
</feed>
