作者: resumeadmin
紫衣战士VS炎龙
网络安全之社会工程学攻击和钓鱼攻击的异同
核心结论
社会工程学攻击是"利用人性弱点的广义攻击范式",钓鱼攻击是其中"通过数字渠道实施的最常见子集"——二者是包含与被包含的关系,而非并列的两种方式。
关系梳理
-
社会工程学攻击 = 攻击心理层面的统称,覆盖所有借助欺骗、操纵、伪装获取信息或权限的手段,渠道包括面对面、电话、邮件、短信、IM 等
-
钓鱼攻击(Phishing) = 专指通过电子邮件、短信、即时通讯、虚假网站等数字通道伪装成可信方,诱骗用户泄露凭据或下载恶意软件的子类型
-
关键判断:所有钓鱼攻击都是社会工程学攻击,但社会工程学攻击不一定是钓鱼攻击(如伪装同事打电话询问密码、尾随进入办公区、在茶水间偷看屏幕)
直接对比
|
维度
|
社会工程学攻击
|
钓鱼攻击
|
|---|---|---|
|
范围
|
广义概念,所有"骗人"
|
社会工程学的子集
|
|
渠道
|
面对面、电话、邮件、短信、IM、物理接触
|
邮件、短信、IM、虚假网站为主
|
|
技术依赖
|
几乎不依赖漏洞,重在话术与场景
|
需配合伪造链接/网站/域名等技术
|
|
攻击目标
|
信息、权限、物理访问、行为诱导
|
凭据、支付信息、恶意软件植入
|
|
典型手法
|
假冒 IT 客服、借口套话、尾随、诱饵 U 盘、语音社工
|
邮件/短信中的仿冒链接、鱼叉邮件、Smishing(短信钓鱼)、Vishing(语音钓鱼)
|
|
防御重点
|
身份核验流程、敏感操作的二次确认、安全意识
|
邮件网关、链接检测、域名仿冒识别、用户举报机制
|
典型示例对比
-
社工但非钓鱼:骗子打电话自称是 IT 部门,以"排查系统故障"为由索要你的登录密码
-
钓鱼但具备社工元素:发邮件伪装成银行,提示"账户异常请立即点击链接验证",链接指向仿冒登录页——技术上做了域名伪装,内容上则利用了用户的恐慌心理
-
纯技术攻击(非社工):利用未修补的漏洞直接入侵服务器——未涉及"骗人",因此既不是社工也不是钓鱼
实践建议
-
防社工:建立"敏感信息零口头传输"的内部规则,所有涉密操作必须走二次核验(OTP、面对面确认、回拨已知号码)
-
防钓鱼:部署邮件安全网关、强制域名验证(DMARC/SPF/DKIM)、对外部链接做沙箱检测与重定向跳转告警
-
通用:把身份核验机制视为最关键的护城河——社工与钓鱼的成败几乎都取决于目标是否在最后一刻暂停并校验对方身份
六一有感最小烈士
https://www.toutiao.com/trending/7646048697167609862/
在现在的情势下,中考作文很可能涉及爱国的题目。
宋振中,只有8岁,这个名字只使用了8年。8年间没有一件新衣裳,没有品尝过蛋糕的味道。甚至,呼唤过他真正名字的人,可能不是很多,但那些人大多都是我们的英雄们。中国是不忘记英雄的,所以,六一时缅怀最小的烈士。而现在小萝卜头儿-宋振中的这笔血账已经算到了台独分子的头上了。
没有一个英雄的血是白流的,前一段时间最火的电视剧,讲吴石的英雄事迹。
国共合作过,分裂过,凶残的战斗过。现在的国人看来,像是一次沙盘推演。但是,在当时,那是你死我活。显然,在威胁绝大部分人的生存问题时,那么,我们只会剩下取得胜利一条路可走。
虽然,和平统一现在是两岸的共识,但是,我们要知道,我们并不介意以冲突和流血来换取国土完整和防范外敌的继续渗入。
小萝卜头,这个外号的原因,大体上可以猜到。长期的营养不良造成的。人们叫他的时候,却充满敬意和希望。因为,革命终将胜利。希望永远不会被灭亡。现在的孩子仍然会有主动性的营养不良,显然,他们需要更长时间的醒来。那么就请这位最小的烈士来让他们学习吧。要为现代的孩子们的心里种下这个小萝卜头。并在他们心的土壤中慢慢孕育,生根发芽。
AI生成的小诗
致即将考试的学子
一、《破晓之前》
寒窗十载不为闲,
笔底春秋自有天。
莫道前路多风雨,
且看今朝破晓前。
灯下翻书星作伴,
案头挥墨月为邻。
千锤百炼成钢日,
正是蛟龙出海时。
二、《长风破浪》
十年磨一剑,霜刃未曾试。
今日把示君,谁有不平事?
莫愁前路无知己,
天下谁人不识君。
但使胸中藏锦绣,
何惧考场风云深。
三、《致追梦人》(现代诗)
你说你害怕,
怕那一张张试卷,
怕那一个个数字,
怕辜负了父母的期盼。
可你知道吗?
那些熬过的夜,
那些写空的笔,
那些翻烂的书页,
早已在你身上,
刻下了看不见的勋章。
去吧,
带着你的笔,
像战士带着剑。
不是去赴一场审判,
而是去赴一场——
属于你的加冕。
愿你:
笔锋所至,心之所向
沉着应考,发挥所长
不负韶华,得偿所愿
加油,学子!
就是这个的功劳:
欢迎大家一起品虾
两高一弱专项排查实操参考
两高,为高危端口和高危漏洞,一弱,为弱口令。
参考此文,为应对三种情况做排查指导。
一,针对高危端口
查端口
信创和linux平台中
终端(Shell)中执行命令来查看开放着的端口 :如果是root用户,可以省略sudo
sudo ss -tuln
#或者使用
sudo lsof -i
# 查看所有监听端口
sudo netstat -tuln
# 显示进程信息
sudo netstat -tulnp
windows平台
方法一:
1.打开任务管理器(Ctrl+Shift+Esc)
2. 切换到 "性能" 选项卡
3. 点击底部的 "打开资源监视器"
4. 切换到 "网络" 选项卡
5. 查看 "监听端口" 部分

方法二:有一定技术能力者,可查看细节。
在windows命令行中运行:
同样在命令行中,防火墙规则查看:
#查看防火墙允许的端口规则
netsh advfirewall firewall show rule name=all | findstr "LocalPort"
#查看入站规则
netsh advfirewall firewall show rule name=all dir=in
当查到端口时,可以推出是哪个进程和服务,以7680端口为例,在powershell中执行:
$port=7680;$c=Get-NetTCPConnection -LocalPort $port -ErrorAction SilentlyContinue;if($c){foreach($conn in $c){$p=Get-Process -Id $conn.OwningProcess -ErrorAction SilentlyContinue;Write-Host "`n端口 $port 占用情况:" -f Cyan;Write-Host "PID: $($conn.OwningProcess)";Write-Host "进程: $($p.Name)";Write-Host "路径: $($p.Path)";Write-Host "启动时间: $($p.StartTime)"}}else{Write-Host "端口 $port 未监听" -f Yellow}
关闭端口
信创和linux平台中
以关闭mysqld服务(也就是3306端口)为例
sudo service mysqld stop
#或者
sudo systemctl stop mysqld
windows平台
- 关闭服务方法
开始—–>运行—–>输入"services.msc"

在具体服务上右键菜单中寻找“停止”,推荐在属性中彻底“禁用”。

- 关闭进程方法
任务栏中右键菜单中点击"任务管理器",或者,ctrl+alt+del三个键一起按。
打开后,在其中找到进程号或名称,然后选中后,右键菜单中点击关闭。

二,针对高危漏洞
在发布的漏洞列表excel中找到自己涉及的漏洞问题。
首先,即排查自己电脑中安装的软件产品。
然后,要根据业务的依赖判断是否要升级还是卸载。
如果是重要工具,则要升级,如果已经无关业务,或项目结束,即时卸载软件。
三,针对弱口令
强密码的最低标准要求:
字母,数字,特殊字符混合,8位以上,字母大小写混合。
密码应包含以下至少3 类字符:
|
类别
|
字符示例
|
|---|---|
|
大写字母
|
A-Z
|
|
小写字母
|
a-z
|
|
数字
|
0-9
|
|
特殊符号
|
`!@#$%^&*()_+-=[]{}
|
|
空格
|
(部分系统支持)
|
❌绝对禁止:
- 用户名、用户名的变体
-
常见单词(password、admin、123456)
-
连续字符(12345、abcde、qwerty)
-
重复字符(aaaaaa、111111)
-
键盘路径(qwerty、asdfgh、1qaz2wsx)
-
个人信息(生日、手机号、身份证号、姓名拼音)
-
默认密码(系统/设备的出厂密码)
⚠️ 避免:
- 字典单词(即使加数字/符号,如Password123!)
-
常见替换(@代替a,3代替e等,黑客已掌握这些规律)
-
短密码 + 规律性(如Abc123!)
举例如下:
|
密码
|
长度
|
熵值
|
安全性
|
可记忆性
|
|---|---|---|---|---|
|
123456
|
6
|
低
|
❌ 极差
|
✅ 易记
|
|
Password123!
|
12
|
中
|
⚠️ 弱(模式化)
|
✅ 易记
|
|
tiger-coffee-moon-7
|
21
|
高
|
✅ 强
|
✅ 易记
|
|
7m#L9@p2&vF4!zR6
|
16
|
高
|
✅ 强
|
❌ 难记
|
|
蓝鲸在2026年喝咖啡@上海
|
14(中文字符)
|
高
|
✅ 强
|
✅ 易记(中文用户)
|
程序员聊AI之openclaw运维一
第一章 缘起
当我坐在大学图书馆用java开发网站作业时,我便认定,我是一个未来的程序员了。因为即便是高考都没让我如此的宁静去完成一个作业。那么“此心安处是故乡”。当你喜欢便会不觉得劳累。
然而,一晃我已经是从业20年以上的老兵,但是,写代码的日子已经变得久远了。
很久以前,读到一句话,就是:程序员的未来就是压榨程序员。
总存在更牛的人,更厉害的算法。所以,一般聪明还不如运维,行政,或者销售。
在AI时代更是如此了。一将功成万古枯。当人型机器人量产,然后便宜到你惊叹的价格。
当人人都自动驾驶,你又何必疲劳着。why not。
第二章 dify和openclaw
dify诚可贵,
claw变种多。
数学让代码插上了翅膀,
成了可以写代码的代码,
于是,谁来触发这个闭环的多米诺首牌。
根据 OpenClaw 官方文档,以下是完整的 OpenClaw CLI 快捷指令列表:
🦞 OpenClaw Gateway 完整指令清单
全局标志
–dev# 隔离状态到 ~/.openclaw-dev
–profile<name># 使用指定配置文件
–no-color# 禁用 ANSI 颜色
–update# 更新 (仅源码安装)
-V,–version,-v# 显示版本
📋 核心命令树
初始化与配置
openclawsetup# 初始化配置 + 工作空间
openclawonboard# 交互式引导向导
openclawconfigure# 配置向导
openclawconfigget<path># 获取配置值
openclawconfigset<path><val># 设置配置值
openclawconfigunset<path># 删除配置值
openclawconfigfile# 显示配置文件路径
openclawconfigvalidate# 验证配置
诊断与健康
openclawdoctor# 健康检查 + 快速修复
openclawstatus# 显示会话健康状态
openclawstatus–deep# 深度诊断
openclawstatus–usage# 显示模型使用量
openclawhealth# 获取 Gateway 健康状态
Gateway 服务管理
openclawgatewaystatus# 检查 Gateway 状态
openclawgatewayinstall# 安装服务
openclawgatewayuninstall# 卸载服务
openclawgatewaystart# 启动服务
openclawgatewaystop# 停止服务
openclawgatewayrestart# 重启服务
openclawgatewayrun# 前台运行 Gateway
openclawgatewaycall<method># 调用 RPC 方法
openclawgatewayprobe# 探测 Gateway
openclawgatewaydiscover# 发现 Gateway
消息与代理
openclawmessagesend# 发送消息
openclawmessagepoll# 创建投票
openclawmessagereact# 添加表情反应
openclawagent–message<text># 运行单次 Agent
openclawagentslist# 列出所有 Agent
openclawagentsadd# 添加新 Agent
openclawagentsdelete<id># 删除 Agent
openclawacp# 运行 ACP 桥接
会话管理
openclawsessions# 列出会话
openclawsessions–json# JSON 格式输出
openclawsessions–active<min># 按活跃时间过滤
模型管理
openclawmodelslist# 列出可用模型
openclawmodelsstatus# 显示模型状态
openclawmodelsset<model># 设置默认模型
openclawmodelsset-image<model># 设置默认图像模型
openclawmodelsscan# 扫描可用模型
openclawmodelsaliaseslist# 列出别名
openclawmodelsfallbackslist# 列出回退模型
openclawmodelsauthsetup-token# 设置认证 token
记忆系统
openclawmemorystatus# 显示索引状态
openclawmemoryindex# 重新索引
openclawmemorysearch"<query>"# 语义搜索
技能管理
openclawskillslist# 列出技能
openclawskillsinfo<name># 查看技能详情
openclawskillscheck# 检查就绪状态
插件管理
openclawpluginslist# 列出插件
openclawpluginsinfo<id># 查看插件详情
openclawpluginsinstall<path># 安装插件
openclawpluginsenable<id># 启用插件
openclawpluginsdisable<id># 禁用插件
openclawpluginsdoctor# 诊断插件问题
通道管理
openclawchannelslist# 列出通道
openclawchannelsstatus# 检查通道状态
openclawchannelslogs# 查看通道日志
openclawchannelsadd# 添加通道
openclawchannelsremove# 移除通道
openclawchannelslogin# 登录通道
openclawchannelslogout# 登出通道
节点与设备
openclawnodesstatus# 节点状态
openclawnodeslist# 列出节点
openclawnodesapprove<reqId># 批准节点
openclawnodesreject<reqId># 拒绝节点
openclawnodesrun–node<id># 在节点上运行命令
openclawdeviceslist# 列出设备
openclawdevicesapprove# 批准设备
openclawdevicesremove<id># 移除设备
浏览器控制
openclawbrowserstatus# 浏览器状态
openclawbrowserstart# 启动浏览器
openclawbrowserstop# 停止浏览器
openclawbrowsertabs# 列出标签页
openclawbrowseropen<url># 打开 URL
openclawbrowsersnapshot# 获取页面快照
openclawbrowserscreenshot# 截图
openclawbrowserclick<ref># 点击元素
openclawbrowsertype<ref><txt># 输入文本
输出全部的openclaw gateway聊天窗口快捷指令
openclaw browser navigate <url> # 导航到 URL
定时任务
bashopenclaw cron status# 定时任务状态
openclaw cron list# 列出任务
openclaw cron add # 添加任务
openclaw cron edit <id> # 编辑任务
openclaw cron rm <id> # 删除任务
openclaw cron run <id> # 立即运行任务
openclaw cron runs –id <id> # 查看运行历史
安全与密钥
bashopenclaw security audit # 安全审计
openclaw secrets reload # 重载密钥
openclaw secrets audit # 审计密钥
openclaw secrets configure # 配置密钥
备份与重置
bashopenclaw backup create # 创建备份
openclaw backup verify # 验证备份
openclaw reset # 重置本地状态
openclaw uninstall # 卸载
openclaw update # 更新
其他工具
bashopenclaw dashboard # 打开仪表板
openclaw completion # Shell 补全
openclaw docs [query] # 搜索文档
openclaw tui # 终端
UIopenclaw pairing list # 配对请求列表
openclaw qr # 二维码相关
openclaw dns setup # DNS 设置
openclaw hooks list # 钩子列表
openclaw webhooks gmail setup # Gmail webhook 设置
openclaw sandbox list # 沙箱列表
openclaw approvals get # 获取审批
openclaw system event –text <> # 发送系统事件
openclaw system heartbeat # 心跳控制
💡 常用快捷组合
<br>
| 场景 | 命令 |
|——|——|
| 快速检查状态 | openclaw status |
| 深度诊断 | openclaw status --deep |
| 查看模型用量 | openclaw status --usage |
| 重启 Gateway | openclaw gateway restart |
| 搜索记忆 | openclaw memory search "关键词" |
| 查看日志 | openclaw logs --follow |
| 列出技能 | openclaw skills list |
| 检查插件 | openclaw plugins doctor |
<br>
头条收藏链接列表260317
📋 头条收藏链接列表
生成时间:2026-03-17
📄 文章 (5 条)
🎬 视频 (13 条)
📝 微头条 (2 条)
📊 统计
总计:20 条链接
- 文章:5 条
- 视频:13 条
- 微头条:2 条
马年自驾游路书
- 覆盖区域:广东省、湖南省、广西壮族自治区
- 走过城市:深圳、仁化县、株洲、衡山县、韶山县、长沙、张家界、凤凰 古城、桂林、阳朔、巴马、梧州、肇庆
行程路线:
深圳 → 仁化县 → 株洲 → 衡山县 → 韶山县 → 长沙 → 张家界 → 凤凰古城 → 桂林 → 阳朔 → 巴马 → 梧州 → 肇庆 → 深圳
正初一、2月17日:仁化县,粤北长征纪念馆,住丰源温泉酒店。
初二、18日:株洲,炎帝陵游玩、住衡山角下,晚上看南岳里庙会。
初三、19日:衡山县,看大庙、爬南岳衡山。晚上前住韶山县城住。
初四、20号:韶山县,参观毛主席故居,毛主席纪念馆,毛主席铜像.游玩滴水洞,晚住在道林古镇。
初五、21日:长沙市区,岳麓书院,湖南大学、爱晚亭,(五一广场附近宾馆住)
初六,22日:长沙市区,湖南博物馆,湘江北岸的太平古街,黄兴东路步行街,橘子洲头(上岛看毛泽东青年巨型雕像)。
初七、23日:长沙郊区,华谊电影小镇,决定分路归家。孩子们与母亲,留长沙一天,再坐高铁从长沙回深圳,父母与我三人继续自驾冲入张家界和湘西。
初八、24日:张家界武陵源景区,游玩黄龙洞,住景区东门外民宿。
初九、25日:张家界武陵源景区,登顶天子山,杨家界,袁家界、十里画廊/天下第一桥,遇野猴子,喂食互动留念,品尝三下锅。
初十、26号:张家界市区,张家界天门山,天门寺,(东线)李娜别墅,玻璃栈道,百虫天梯。晚住凤凰古城.
十一、27号:参观苗家寨子,住桂林万紫千红屋顶花园酒店.
十二、28号:游桂林山水,兴坪佳境座游艇、看银子岩溶洞,住阳朔,邻近西街(遇雨没去)、吃啤酒鱼。
十三、3月1日:浏览世外桃源景区,划竹筏.导游带入购物区,父母请破太岁法器。
十四、3月2日:巴马,住长寿村酒店.游山门海.决定返回.赶到梧州住
十五、3月3日:梧洲市区,路上看见烟花、但没吃上元霄。逛骑楼城步行街.
十六、3月4日:深圳,经过肇庆,看了七星岩,然后返回.五点到深圳.
圆满旅程十六天,开心、顺利。
一个黑客的西部世界
一个黑客的电脑突然变成黑屏,从屏幕中窜出火车,黑客的衣服被气流冲掉后,露出了机械身躯。同时,他拉住了火车的把手,上到了火车上。最后火车带他来到了一片沙漠上,。这时远处来了龙卷风,机器人最终跑进了旧房子中,终于躲过了风灾,但同时,也发现了新的秘密。






