首页
关于作者
靶场
Search
1
河南萌新联赛2026第(一)场:河南工业大学A题题解
19 阅读
2
注意!
18 阅读
3
河南萌新联赛2026第(一)场:河南工业大学E题题解
12 阅读
4
河南萌新联赛2026第(一)场:河南工业大学B题题解
11 阅读
5
sql注入
10 阅读
默认分类
游戏
比赛
网安
学习
登录
Search
llwqs
累计撰写
9
篇文章
累计收到
2
条评论
首页
栏目
默认分类
游戏
比赛
网安
学习
页面
关于作者
靶场
搜索到
3
篇与
的结果
2026-08-14
kali使用claude并接入deepseek api
一、安装 Node.js 环境 (Claude Code 前置依赖)Claude Code 需要 Node.js 18+ 环境。Kali 自带的版本可能不够,推荐用 NVM 安装。# 安装 NVM (Node Version Manager) curl -o- https://raw.githubusercontent.com/nvm-sh/nvm/v0.39.7/install.sh | bash # 重新加载 shell 配置 source ~/.bashrc # 安装 Node.js LTS 版本 (推荐 20.x) nvm install 20 # 设置为默认版本 nvm alias default 20二、安装 Claude CodeClaude Code 是 Anthropic 官方的 CLI AI 编程工具,通过 npm 全局安装:# 全局安装 Claude Code npm install -g @anthropic-ai/claude-code # 验证安装 claude --version🎯 安装成功后,在终端输入 claude 即可启动交互界面。三、配置 DeepSeek V4 API (核心步骤)这是本文最关键的部分——让 Claude Code 走 DeepSeek 的 API,用 DeepSeek V4 模型。3.1获取 DeepSeek API Key访问 https://platform.deepseek.com注册/登录 DeepSeek 开发者平台进入「API Keys」页面 → 点击「创建新的 API Key」复制保存好 Key(只显示一次!)💰 价格优势: DeepSeek V4 API 价格仅为 Claude 官方的约 1/10,400万 Token 的消费从 26 降至不到 2。3.2推荐方式:cc-switch 一键配置 (可视化,零门槛)手动敲环境变量容易出错,推荐使用开源工具 cc-switch,一键搞定 Claude Code 的模型供应商切换:# 1. 克隆 cc-switch 项目 git clone https://github.com/farion1231/cc-switch.git cd cc-switch #注意因网络连接问题git clone可能速度很慢,也可以直接访问(https://github.com/farion1231/cc-switch/releases),根据自己的架构选择对应的.deb安装包 # 2. 安装依赖 npm install # 3. 启动 cc-switch 图形界面 npm start启动后会打开一个 Web 可视化界面,操作步骤如下:步骤操作①选择供应商 → DeepSeek②粘贴你的 DeepSeek API Key (sk-xxxx)③选择默认模型:deepseek-v4-pro[1m] (1M 长上下文)④Flash 模型选:deepseek-v4-flash (轻量快速任务用)⑤推理深度设为 max (最高质量)⑥点击「应用配置」,完成!cc-switch 会自动帮你把以下环境变量写入 ~/.bashrc,无需手动操作:export ANTHROPIC_BASE_URL=https://api.deepseek.com/anthropic export ANTHROPIC_AUTH_TOKEN=sk-xxxxxxxx # 你的 Key export ANTHROPIC_MODEL=deepseek-v4-pro[1m] export ANTHROPIC_DEFAULT_SONNET_MODEL=deepseek-v4-pro[1m] export ANTHROPIC_DEFAULT_HAIKU_MODEL=deepseek-v4-flash export CLAUDE_CODE_SUBAGENT_MODEL=deepseek-v4-flash export CLAUDE_CODE_EFFORT_LEVEL=max🎯 cc-switch 的强大之处:🌐 支持多供应商一键切换(DeepSeek、硅基流动、智谱等),不用反复改配置🔑 多 API Key 管理,团队共享配置📊 模型性能对比⬇️ 配置导入/导出,换机器不用重新配配置完成后,执行 source ~/.bashrc 让配置生效即可。3.3 备选方式:手动配置环境变量如果你不想用图形界面,也可以直接在终端中手动配置:# 永久生效 (写入 ~/.bashrc) cat >> ~/.bashrc << 'EOF' # ==== Claude Code + DeepSeek V4 配置 ==== export ANTHROPIC_BASE_URL=https://api.deepseek.com/anthropic export ANTHROPIC_AUTH_TOKEN=sk-xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx # 替换为你的 Key export ANTHROPIC_MODEL=deepseek-v4-pro[1m] export ANTHROPIC_DEFAULT_SONNET_MODEL=deepseek-v4-pro[1m] export ANTHROPIC_DEFAULT_HAIKU_MODEL=deepseek-v4-flash export CLAUDE_CODE_SUBAGENT_MODEL=deepseek-v4-flash export CLAUDE_CODE_EFFORT_LEVEL=max EOF3.4 环境变量详解环境变量值说明ANTHROPIC_BASE_URLhttps://api.deepseek.com/anthropic将 Claude Code 的 API 请求转发到 DeepSeekANTHROPIC_AUTH_TOKEN你的 API KeyDeepSeek 的认证令牌ANTHROPIC_MODELdeepseek-v4-pro[1m]默认使用的主模型 (1M上下文)ANTHROPIC_DEFAULT_SONNET_MODELdeepseek-v4-pro[1m]Sonnet 级别任务使用的模型ANTHROPIC_DEFAULT_HAIKU_MODELdeepseek-v4-flashHaiku 级别任务使用的轻量模型CLAUDE_CODE_SUBAGENT_MODELdeepseek-v4-flash子代理使用的模型 (轻量快速)CLAUDE_CODE_EFFORT_LEVELmax推理深度设为最高3.5 验证配置# 检查环境变量是否生效 echo $ANTHROPIC_BASE_URL echo $ANTHROPIC_MODEL # 启动 Claude Code 测试 claude # 在 Claude 交互界面中输入测试问题 > 你好,请介绍一下你自己,你是什么模型?如果 Claude Code 正常响应并提到 DeepSeek V4,说明配置成功!好的,这是为您补充的"注意事项"章节,您可以直接将其添加到文档的末尾:四、注意事项:解决 Kali 无法连接 GitHub 的问题在 Kali Linux 初始环境中,由于网络策略或 DNS 解析问题,经常会出现无法访问 raw.githubusercontent.com 或 github.com 的情况。这会导致上述步骤中 安装 NVM(curl 命令)或 克隆 cc-switch 项目(git clone 命令)失败。解决方法:修改 Hosts 文件通过手动指定 GitHub 相关域名的 IP 地址,可以绕过 DNS 解析故障。查询真实 IP访问 IPAddress.com 或类似的 IP 查询网站,分别查询以下域名的最新 IP 地址:github.comraw.githubusercontent.com编辑 Hosts 文件在 Kali 终端中打开 hosts 文件进行编辑:sudo nano /etc/hosts添加映射记录在文件末尾添加查询到的 IP 和域名映射(示例如下,请务必替换为你查询到的实时 IP):# GitHub Hosts Start 140.82.113.4 github.com 199.232.68.133 raw.githubusercontent.com # GitHub Hosts End保存并刷新按 Ctrl + O 保存,按 Enter 确认,然后按 Ctrl + X 退出编辑器。刷新 DNS 缓存使配置立即生效:sudo /etc/init.d/networking restart # 或者尝试 sudo systemd-resolve --flush-caches验证连接再次尝试之前的安装命令,通常即可顺利下载。如果仍然不通,可能是 IP 变动,请重新查询并更新 hosts 文件。这是根据图片内容提取的 Markdown 格式文档:五、常见问题排查Q1: claude 命令找不到?# 检查 npm 全局安装路径 npm list -g @anthropic-ai/claude-code # 确保 ~/.npm-global/bin 在 PATH 中 export PATH="$HOME/.npm-global/bin:$PATH"Q2: Claude Code 启动后报认证错误?# 检查环境变量 env | grep ANTHROPIC # 确认 API Key 前缀是 sk- # 确认没有多余的空格或引号Q3: 请求速度慢?# 尝试切换到 flash 模型做轻度任务 export ANTHROPIC_DEFAULT_HAIKU_MODEL=deepseek-v4-flash # 降低推理深度 export CLAUDE_CODE_EFFORT_LEVEL=mediumQ4: Kali 网络不通?# 检查 NAT 网络配置 ip a # 重启网络服务 sudo systemctl restart networking # 测试外网连通性 ping -c 4 8.8.8.8以上就是kali中claude的安装并接入deepseek的api教程
2026年08月14日
8 阅读
0 评论
0 点赞
2026-08-14
实装kali
VMware 安装 Kali Linux 双方案指南(ISO和VMK)对于网络安全初学者而言,Kali Linux 是渗透测试与安全审计的必备利器。而 VMware 虚拟机则是运行 Kali 最安全、最稳定的沙箱环境。本文将详细记录两种主流的 Kali 部署方案。一、 核心准备:环境与资源获取在开始之前,我们需要准备好虚拟机软件与 Kali 官方镜像。虚拟机软件:前往 VMware 官网 下载 VMware Workstation Pro 或免费的 Player 版本。请务必使用官方正版,避免第三方修改版带来的后门风险与系统蓝屏问题。Kali 官方镜像:访问 Kali 官网 下载页面,这里提供两种不同的下载路径:ISO:在“Installer Images”下选择最新的 amd64 格式文件,适用于从零安装。VMK:在“Virtual Machines”下选择 VMware 专属的压缩包(通常为 .7z 格式),解压后包含 .vmx 文件,适用于直接导入。二、 方案一:ISO 镜像传统安装法1. 创建虚拟机骨架打开 VMware,点击“创建新的虚拟机”,选择“自定义(高级)”配置。在安装来源步骤,选择“稍后安装操作系统”。客户机操作系统选择“Linux”,版本推荐选择“Debian 12.x 64 位”(Kali 基于 Debian,此选项兼容性最佳)。2. 硬件资源分配存储位置:务必将虚拟机文件存放在非系统盘(如 D:\vm\kali),避免 C 盘空间告急。处理器与内存:若宿主机为 8 核 16GB,建议分配 1 个处理器、4 个内核,以及 4096MB 内存;若内存低于 8GB,请保守分配 2048MB。网络适配器:选择“使用网络地址转换(NAT)”,该模式最省心,既能保证虚拟机上网,又不会与物理局域网发生 IP 冲突。虚拟磁盘:磁盘大小建议分配 100GB(Kali 工具集庞大,20GB 极易爆满),I/O 控制器与磁盘类型保持默认的 LSI Logic 与 SCSI 即可。3. 挂载镜像与图形化安装在虚拟机设置中,将 CD/DVD 指向下载好的 ISO 文件。启动虚拟机,在引导菜单选择“Graphical install”进入图形化安装。基础配置:语言选择“中文(简体)”,地区选“中国”,键盘布局选“汉语”。账户设置:设置主机名与域名,创建普通用户(如 pentester)并设置密码。注意:密码输入需准确,避免安装中断。磁盘分区:新手建议选择“Guided - use entire disk”(向导-使用整个磁盘),并选择“将所有文件放在同一个分区中”。软件选择:保持默认的 kali-linux-default 即可,后续可按需安装特定工具集。安装完成后,重启虚拟机,输入账户密码即可进入系统。三、 方案二:VMK 预制镜像极速导入法1. 解压预制文件将官网下载的 VMK 压缩包解压至纯英文路径下(绝对不要包含中文或特殊字符,否则会导致 VMware 无法识别启动)。2. 导入虚拟机打开 VMware,点击“文件” -> “打开”,找到解压目录中的 .vmx 文件并打开。此时,左侧列表会出现完整的 Kali Linux 虚拟机配置。3. 启动与登录直接点击“开启此虚拟机”。由于官方已预装好 VMware Tools 及所有底层驱动,系统会极速启动。默认凭据:用户名 kali,密码 kali。四、 安装后的优化无论使用哪种方案,首次进入系统后都需执行以下操作以完善体验:切换中文字体 :打开终端,执行 sudo apt-get install -y locales ,再次执行 sudo dpkg-reconfigure locales 。在弹出的文本界面中,使用方向键找到 zh_CN.UTF-8 UTF-8 选项,按空格键选中(前面出现星号 *),然后按 Tab 键将焦点移至Ok并按回车确认;在随后的默认语言选择界面中,再次选中 zh_CN.UTF-8 作为系统默认语言,按回车确认。随后执行 sudo reboot重启虚拟机,在重启后弹出的界面选择“不再询问”和“保留”。替换镜像源:打开终端,执行 nano /etc/apt/sources.list,将原有内容删除后,添加清华大学 Kali 镜像源deb https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main non-free contribdeb-src https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free 阿里云 Kali 镜像源deb [signed-by=/etc/apt/trusted.gpg.d/kali-archive-keyring.gpg] http://mirrors.aliyun.com/kali kali-rolling main non-free contrib更新软件源:打开终端,执行 sudo apt update && sudo apt full-upgrade -y。安装增强工具:若使用 ISO 安装,需手动执行 sudo apt install open-vm-tools-desktop 并重启,以支持全屏显示与剪贴板共享。输入法配置:执行 sudo apt install fcitx fcitx-googlepinyin -y,重启后即可使用 Ctrl+空格 切换中文输入法。
2026年08月14日
7 阅读
0 评论
0 点赞
2026-07-26
sql注入
SQL 注入(SQL Injection)简介SQL 注入(SQLi)是最危险且最普遍的 Web 应用程序安全漏洞之一。它属于一种代码注入技术,其根本原因在于 Web 应用程序在构建动态 SQL 查询时,对用户提交的输入数据未做充分的检查与过滤。工作原理:当应用程序错误地将用户输入当作代码执行,而不是当作数据来处理时,攻击者就可以在输入字段(如表单、URL 参数等)中插入恶意的 SQL 代码片段。这些恶意片段会与后台原本合法的 SQL 语句拼接,从而改变查询逻辑,欺骗数据库执行非预期的命令。攻击者可以完成的任务:绕过身份验证:例如在登录界面输入特定字符,使密码检查失效,从而无需密码即可获取系统权限。修改或删除数据:攻击者可以插入、更新或删除数据库中的记录,如篡改商品价格或删除审核日志。窃取敏感信息:非法获取客户信息、个人数据、商业机密、源代码以及身份验证凭据等。执行系统命令:在某些配置下,攻击者甚至可以通过数据库功能在底层操作系统上执行命令,导致服务器完全被控制。拒绝服务:构造消耗大量资源的查询,使应用程序对合法用户不可用。防御措施:防止 SQL 注入最有效的方法是使用参数化查询(预编译语句),这能将 SQL 代码与用户输入严格分离。此外,实施严格的输入验证与过滤、遵循最小权限原则(限制数据库账户权限)、使用 Web 应用防火墙(WAF)以及定期进行安全审计,也是构建安全防线的重要手段。SQLI-Labs-Master 开源项目介绍SQLI-Labs-Master 是一个旨在提供全面训练环境的开源项目(由 Ata Hakcil 开发),专为学习和实践 SQL 注入技术而设计。它通过模拟真实的漏洞场景,帮助安全研究人员、开发者和学生深入理解 SQL 注入的原理与防御方法。核心特点:丰富的场景模拟:项目包含了从基础到高级的多种难度级别挑战,覆盖了常规注入、盲注(布尔盲注、时间盲注)、联合查询、堆叠查询、报错注入等多种注入类型。闯关式学习:采用类似闯关的模式,每一个关卡都展示了不同的 SQL 注入漏洞类型和利用方式,具有即时反馈机制,帮助学习者及时纠正错误并理解正确的解决方案。直观易用:具有友好的用户界面,新手容易上手,同时也能满足有经验的渗透测试人员进行深入探索的需求。本站已经部署了sqli-labs的环境,你可以点击 这里 进入sql靶场进行专项练习,希望你有一个愉快的练习时光
2026年07月26日
10 阅读
0 评论
1 点赞