跳到正文

目录

The Book of Secret Knowledge:运维安全从业者的终极工具索引

项目概览与定位

The Book of Secret Knowledge(简称 TBSK)是 GitHub 用户 trimstray 维护的一个知识型仓库,核心内容是一份超长分类清单——把作者日常工作中用到的各类工具分门别类整理成一个页面。

这个项目的本质是一个**“工具索引”,而不是一个框架、库或命令行工具**。它不提供安装程序,不提供 API,也没有可运行的代码。它做的事只有一件:帮你在最短时间内找到最合适的工具,至于怎么用,那是你的事。

README 开篇有一句话道出了项目的初衷:

“Knowledge is powerful, be careful how you use it!”


为什么值得关注

1. 收录工具质量较高

作者在 CONTRIBUTING 指南里明确写道:

+ This repository is not meant to contain everything but only good quality stuff.

不是什么都往里塞,只收录经过筛选的优质资源。这个定位保证了每一类工具下列出的条目都有基本的可用性,而不是谷歌搜索结果的无脑堆砌。

2. 由实战经验驱动,而非 SEO 驱动

大多数"awesome-xxx"类列表的问题在于:谁都能提交 PR,排名靠的是 star 数量而非实用性。TBSK 的维护者有明确的筛选意图,目录结构直接对应实战场景——网络、安全、容器、审计——而不是凑一个"最全列表"的篇幅。

3. 覆盖面极广,跨多个技术领域

作为一个运维/安全背景的从业者,你通常需要跨多个领域找工具:网络扫描、流量分析、SSL 检测、日志审计、容器安全、Web 漏洞扫描……TBSK 把这些分散在十多个章节里,每章都是一个完整的子目录,覆盖从"你知道这个工具存在"到"你知道该在什么场景用它"的认知路径。


章节结构纵览

README 的目录列了 15 个主章节。它们不是平均分配篇幅:CLI Tools 一个章节的体量就超过后面好几个章节的总和。先给一张总览表,再挑其中最有代表性的章节展开。

章节收录什么初始定位
CLI ToolsShell、编辑器、网络、DNS、SSL、安全审计、系统诊断等命令行工具全文最厚,覆盖绝大多数日常工作
GUI Tools终端模拟器、密码管理、加密通讯等桌面软件普及型,知道"有这个东西"即可
Web Tools在线检测、DNS 查询、漏洞情报、隐私检测一次性需求的归类,省去反复搜索
Systems/ServicesHTTP/DNS 服务、安全加固等自建服务给自建环境选件
NetworksIPAM、PCAP 可视化等网络基础设施偏 IDC 与网络管理
Containers/Orchestration反向代理、容器安全、K8s 学习资源云原生选件与安全基线
Manuals/Howtos/Tutorials手册、教程、加固指南、CTF 参考资料“学什么"而非"用什么”
Inspiring Lists各类精选清单合集主题聚合
Blogs/Podcasts/Videos运维与安全领域的博客、播客、视频来源长期信息源
Hacking/Penetration Testing渗透测试主题的启发式清单聚合散落在前面的工具
Your daily knowledge and news每日阅读的资讯源信息流
Other Cheat Sheets各技术栈速查表查漏补缺
Shell One-liners单行命令与技巧快速任务现用
Shell TricksShell 技巧小聪明集
Shell Functions可复用的 Shell 函数直接拿来用

并非每个章节都值得逐条精读。下面挑 CLI、GUI、Web、Systems、Networks、Containers、Manuals 这几个体量最大、最有判断价值的章节展开;其余章节的定位看表即可。

注:以下列出的都是我从中挑选的代表性条目,均来自 README 的原始收录。完整清单远比这里长——CLI Tools 的网络子类就收录了 50+ 个工具。仓库在 URL 后加 * 表示该链接当前临时不可用,本文转引时未调整顺序。

CLI Tools — 命令行工具集

这是全仓库最厚的章节,横跨十几个子类。

Shell 与插件

  • GNU Bash — POSIX 兼容 Shell
  • Zsh — 交互式 Shell,有强大的插件生态
  • Oh My ZSH! — Zsh 配置管理框架
  • Starship — 跨平台 Rust 提示符
  • fzf — 命令行模糊搜索

文件管理器

  • ranger — Vim 风格的终端文件管理器
  • nnn — 极轻量文件管理器

网络工具(极长,包含 50+ 工具的子类)

  • nmap — 端口扫描与网络发现
  • masscan — 异步高速端口扫描
  • RustScan — 目标是比 nmap 更快的替代
  • mtr — traceroute + ping 组合
  • tcpdump — packet analyzer
  • Wireshark — GUI 网络协议分析仪
  • Scapy — Python 封包/解包库

DNS 专项

HTTP 负载与测试

  • wrk — HTTP benchmark 工具
  • wrk2 — 恒定吞吐版 wrk
  • Vegeta — Go 编写的恒定吞吐负载测试
  • Siege — HTTP 负载测试
  • SlowHTTPTest — 应用层 DoS 模拟

SSL/TLS 检测

  • testssl.sh — 纯 Shell 的 TLS 检测
  • SSLyze — Python SSL 扫描库
  • mkcert — 本地可信证书零配置工具

数据库工具

  • osquery — SQL 接口的系统监控框架
  • pgcli — Postgres CLI(自动补全 + 语法高亮)

系统诊断与调优

  • strace — Linux 系统调用追踪
  • bpftrace — eBPF 高层追踪语言
  • sysdig — 容器感知系统探索工具
  • FlameGraph — stack trace 可视化
  • htop — 交互式进程查看器
  • GoAccess — 实时 Web 日志分析

GUI Tools — 图形界面工具集

相对于 CLI 章节的深度覆盖,GUI 工具章节更偏向"你知道有这个工具存在"层面的普及。

终端模拟器

  • Guake — GNOME 下拉式终端
  • Kitty — GPU 渲染终端,支持图片显示
  • Alacritty — OpenGL 终端模拟器

密码管理

加密通讯

  • Signal — 端到端加密通讯
  • Matrix — 去中心化实时通讯协议

Web Tools — 在线服务与检测工具

这个章节的价值在于把大量"只需要用一次"的在线工具做了归类,省去每次都去搜索的麻烦。

SSL/TLS 在线检测

DNS 查询

漏洞与威胁情报

  • CVE Mitre — 官方 CVE 数据库
  • Exploit DB — 公开漏洞与 POC 归档
  • Shodan — 联网设备搜索引擎
  • Censys — 互联网资产发现与安全分析

隐私与加密


Systems/Services — 系统与服务

HTTP 服务

DNS 服务

  • Unbound — 递归 DNS 解析器(支持 DNS-over-TLS)
  • PowerDNS — 权威 DNS 服务器

安全加固


Networks — 网络

  • NetBox — IPAM 与数据中心基础设施管理
  • CapAnalysis — PCAP 可视化分析

Containers/Orchestration — 容器与编排

编排工具

安全

学习资源


Manuals/Howtos/Tutorials — 手册与教程

这一章与其说是"工具",不如说是"学什么",收录了大量高质量的学习资源。

Shell 与命令行

Linux 与网络

系统加固

Web 安全


Hacking/Penetration Testing — 渗透测试

这个章节没有在 README 中详细展开工具列表,而是通过" inspiring lists"的形式将资源归类,具体工具散落在前面的 CLI Tools 和 Web Tools 章节中。


Shell One-liners / Tricks / Functions

TBSK 收录了大量实战中沉淀下来的单行命令、Shell 技巧和函数。这些内容对于需要快速完成特定任务(比如从日志里提取信息、写一个快速监控脚本)的工程师来说,往往比完整的工具集更实用。


核心亮点分析

工具选品逻辑:以"任务"而不是以"工具名"分类

大多数工具列表是按工具名首字母排序或者按"最受欢迎"排序。TBSK 按任务场景分类——DNS、HTTP 压测、SSL 检测、日志分析——让读者在遇到具体问题时直接按图索骥,而不是在几百个工具里大海捞针。

分类深度不一,但每一类都尽量给出最优解

作者对某些领域的覆盖极深(如网络工具下的 HTTP 压测子章节收录了 20+ 工具),但对另一些领域的覆盖较浅。这是筛选策略的代价,不是缺陷:作者在 CONTRIBUTING 里明确说了"只收录优质资源",而不是"做最全列表"。每一类工具的深度取决于该领域的工具密度和作者的实际使用经验。

维护现状:内容保质期长,但更新节奏已经放缓

仓库没有版本化的更新日志,提交历史可以从 GitHub 提供的 commits RSS 订阅追踪。README 写明了"All suggestions/PR are welcome",社区仍会提交修复和新工具的 PR,但合并节奏不规律——master 分支最近一次提交停在 2024 年 11 月,仓库目前积压了上百个未合并的 PR。

这里的判断要分开说:内容不会因停更而过时,工具性的冷知识(哪些工具解决哪类问题)是稳定的,2026 年仍能当索引用;但要按活跃仓库那样期待新条目和链接修复就不现实。发现无效链接时,能提 PR 尽到义务即可,不必指望作者及时合并。

这是"工具索引"的常态,不是缺陷:一份高质量的静态清单,胜过一份三天两头改但质量不稳的动态列表。真正需要警惕的反而是反过来——用一批只有"看起来很全"的条目把章节填满。


适用边界

适合用这本书的人:

  • 系统/网络/DevOps 工程师,遇到问题时需要快速找到合适的工具
  • 安全研究员需要一个经过筛选的工具索引,而不是去各大博客里自己筛选
  • 初中级工程师想了解"业界成熟方案有哪些",通过章节结构建立全局认知

不适合用这本书的人:

  • 想找某个具体问题的完整解决方案(这本书是索引,不是教程)
  • 想学某个工具的用法(需要去该工具的文档或专门教程)
  • 需要每类工具都有深度 benchmark 或性能对比(这本书不提供这些)

如何使用这本书

场景一:遇到具体问题,快速查找

问题:需要找一个工具来检测 SSL 配置是否有漏洞
→ 进入 Web Tools → SSL/Security 章节
→ 看到 SSL Labs Server Test、testssl.sh、Cipherli.st
→ 选一个直接用

场景二:建立某领域的全局认知

想了解"HTTP 压测有什么工具可选"
→ 进入 CLI Tools → Network (HTTP) 子章节
→ 对照表:
  - wrk / wrk2 — 恒定吞吐,精准延迟
  - Vegeta — Go 版,功能相近
  - Siege — 偏向回归测试
  - SlowHTTPTest — 专门测 DoS 边界
→ 根据场景选一个

场景三:贡献或扩展

项目接受 PR,但要求遵循 CONTRIBUTING 指南的质量标准。如果你想添加新工具,建议先确认该工具在同类中确实有代表性,而不是凑数。如果发现 dead link,可以提 issue 或直接 PR 修改。


总结

The Book of Secret Knowledge 不是一个会让你"Wow"的新技术框架,而是一个帮你少重复造轮子的日常参考手册。它把一个资深运维/安全工程师的实战工具箱做了系统性归档,让你不用每次遇到问题都去搜索"what is the best tool for xxx",而是直接翻这个目录找到方向。

对于刚入行的工程师,这本书是一个很好的"认知地图"——让你知道在这个行业里,每个领域的成熟方案大概是什么样的。对于资深工程师,它更像一本字典——不需要每次都翻,但知道它在那里,遇到了新场景就知道去哪里查。

来源与延伸阅读

同类资源里,作者还维护了 The Practical Linux Hardening Guide,两本是互补关系:一本说"用哪个工具",一本教"系统怎么加固"。

参与讨论

使用 GitHub 登录。欢迎补充事实、异议与实践。