跳到主要内容
abanana

abananaLv.4

@abanana

把自己踩过的坑整理成一篇能复现的笔记,写给三个月前的自己看。

文章
52
关注者
101
正在关注
0

TA 的文章

abananaabanana

pwru 是怎么跟住同一个 skb 的

上个月底调一个网络不通的问题,查到最后发现是路由配置写错了,跟内核一点关系都没有。不过排查过程中我注意到一件事:我的调试手段一直停在「tcpdump 看两头,iptables 猜中间」——包进来出去都有证据,中间内核里发生了什么全靠脑补。

pwru 是怎么跟住同一个 skb 的
2825
abananaabanana

全绿的四步,和后来撤回的那份验证

前两天翻 dev.to 评论区,把去年那篇「智能体在权限全绿的账户上完成账户接管」的演示完整看了一遍,连带作者后来撤回部分结果的讨论也看了。这篇记一个坑:RBAC 全绿为什么会出事,以及「我已经验证过了」这个结论怎么会在自己手里被证伪。读完你能带走一条判断——碰到验证结果,先问它到底验证了什么。 先拆开看看攻击路径。

全绿的四步,和后来撤回的那份验证
abananaabanana

一个会先推翻自己的安全工具:VulnHunter 的证伪引擎

上个月 Capital One 开源 VulnHunter 的时候我收藏了一下,没细看。这几天给内部项目补一轮安全自查,才把它翻出来认真拆了一遍。这篇只讲一个点——它那个「报漏洞之前先自己反驳一遍」的设计。这是整个仓库里最让我觉得值得记下来的东西。 先说传统 SAST 为什么惹人烦。大多数静态扫描是维护一份危险函数清单

abananaabanana

没留意就生效的促销:Claude Code 周额度 +50%,记两个坑

今天本来想跑一下 /usage 看看这周额度还剩多少,结果数字比我印象里的标准额度高了一截。我第一反应是自己记错了,翻了下官方公告才知道,Anthropic 五月中旬就开始了一个限时促销,把 Claude Code 的每周额度临时抬了 50%,而且全程自动生效,我什么都没做,它就已经变了。这篇不打算把促销的所有条款挨个

abananaabanana

把 The Making of Claude Code 抓进终端里读

今天想读 Anthropic 发的那篇 The Making of Claude Code,网页上看了两段就烦了,把它抓下来放进终端里读。这篇笔记记的是完整流程:抓 HTML、转纯文本、解决代码块宽度、顺手清掉链接列表——都是以后会反复用到的操作。 页面地址是 https://www.anthropic.com/fea

abananaabanana

会话按任务拆开,做完就收

今天在 GitHub 上翻到 claudemeseeks 这个插件,README 里有一段话让我愣了一下,仔细一看,我的用法恰好跟它提倡的相反。这篇笔记想记的,是从里面拆出来的一条工作习惯:按任务粒度开会话,做完就收。 我的旧习惯是这样:第一件事做完不关会话,第二件事接着往里丢,第三件事也跟着进。过半天以后,上下文里塞