Skip to content
View ctkqiang's full-sized avatar
:octocat:
什么性能优化难题,在我这就像踩上风火轮,一路狂飙,轻松突破!
:octocat:
什么性能优化难题,在我这就像踩上风火轮,一路狂飙,轻松突破!

Organizations

@PawlynPet @jaradcompany

Block or report ctkqiang

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
ctkqiang/README.md

greeting

钟智强 —— 资深软件工程师 · 高性能系统 · 安全研究

👋 关于我

拥有 11 年一线研发经验,长期专注于 高性能后端系统网络安全攻防 以及 前沿工程交叉领域。我以底层系统视角构建稳定、高效的技术方案,同时持续在开源安全工具与漏洞研究上输出高质量成果。

在我的技术观里,代码不是冰冷的指令序列,而是解决现实问题的精密工具。我追求对底层机制的极致掌控,并把这种能力倾注于每一个项目——无论是构建支撑海量并发的信令服务,还是发现数据库内核的未授权盲注漏洞,抑或将脑电信号实时转换为无人机飞控指令。

🎯 核心方向

  • 高性能系统与信令
    基于 C / Go / Rust / Erlang/OTP 构建高并发、低延迟的实时通信与数据管道,擅长从零实现协议栈及定制化网络服务。

  • 安全研究与工具链自研
    独立发现 QuestDB、ClickHouse 等多个数据库高危漏洞(CVE-2枚,CNVD 证书 2 张),拥有自成一体的扫描/利用/检测工具矩阵,持续产出自动化渗透测试与漏洞验证工具。

  • AI 工程化与交叉创新
    将计算机视觉(YOLO + TensorRT)、大语言模型(DeepSeek Function Calling)应用于安防、安全编排与中医药鉴别等场景;同时也深度参与了脑机接口(EEG)信号采集、蓝牙功耗优化与意念控制无人机等跨界项目。

  • 开源与知识分享
    技术书籍审校(清华大学出版社)、前沿技术文档翻译(逾 5 万字)、多个开源项目持续维护,乐于将工程经验沉淀为社区可复用的方案。


🛠️ 技能图谱

📊 GitHub 动态

🧰 技术栈全表

涵盖编程语言、后端框架、移动与嵌入式、数据库、云原生、AI/数据科学、安全工具及软技能。

分类 技术标签
编程语言 C C++ Go Rust Python Java Erlang Elixir TypeScript Swift
后端框架 Gin FastAPI Spring Phoenix
移动/嵌入式 Flutter SwiftUI Arduino nRF52
数据库与存储 MySQL PostgreSQL MongoDB QuestDB Redis Valkey Cassandra
云与 DevOps Docker Kubernetes AWS 阿里云 DigitalOcean CI/CD
AI / 数据科学 TensorFlow PyTorch HuggingFace Scikit-Learn TinyML
安全工具 Burp Suite Ghidra Nmap Wireshark Metasploit
软技能 问题拆解 · 技术决策 · 安全思维前置 · 技术写作与翻译 · 跨团队协调

🚀 精选项目矩阵

完整代码仓库及更多硬核工具请访问 GitHub个人技术站

项目 核心技术与成果
RedRTC 纯 C 语言 WebRTC 信令服务器,手工实现 WebSocket 协议解析,epoll 事件驱动。二进制 <200KB,内存占用 <15MB,单节点可支撑 10,000+ 并发连接。
哪吒安全分析器 (NezhaSec) Go + BubbleTea TUI 智能渗透测试辅助系统,集成 DeepSeek 大模型 Function Calling,智能调度 nmap、sqlmap、nuclei 等工具完成自动化攻击路径执行。
牟牛 (MouNiu) Go 语言高性能股票数据采集与指标计算引擎,整合 QuestDB 时序存储,实时流式计算 MACD、布林带、神奇九转等 10+ 技术指标。
马来西亚 OSINT 查询器 C + libmicrohttpd 构建的轻量级情报聚合服务,封装 PDRM、移民局等本地 API,单次查询响应 <80ms,并发能力 >200 QPS。
华佗 AI 中药材图像识别深度学习项目,覆盖 80+ 类别、15,000+ 自建数据集,Top-5 准确率超过 97%,已在 GitHub 获 130+ Stars 并被多家科研机构采用。
脑控无人机系统 基于 ModularEEG 信号采集,设计 17 字节 P2 协议解析器,优化 nRF52 BLE 连续传输(功耗降低 15%,丢包率降至 0.5%),实现 EEG → MAVLink 飞控闭环。
漏洞发现 PoC 独立开发 QuestExploit(Go)用以复现 QuestDB 认证绕过漏洞;构建 CVE-2025-66478 (React2Shell) 检测工具集;完成 libwebp 堆溢出 (Pegasus 利用链) 可行性验证。
小辣椒 (XiaoLaJiao) 🆕 Rust (Tokio) + x86_64 Assembly 高性能安全遥测引擎,通过汇编互操作优化核心校验路径,在零内存安全风险下实现高并发协议解析时延的大幅降低。
火尖枪 (HuoJianQiang) 🆕 Go 语言 HTTP 并发压测与批量漏洞验证工具,Goroutine 工作池动态调节并发度,支持 HTTP/1.1 & HTTP/2,可对 API 施加数千 QPS 压力或批量探测漏洞。
YanJiAI(烟际AI) 🆕 基于 YOLOv8 + DeepSORT + TensorRT 的多路实时安防监控系统,单张 T4 显卡处理 16 路 1080P 视频流,实现入侵、徘徊、跌倒等事件识别与即时告警。
灵取证 (LQZ) 🆕 专业 Android 电子数据取证工具,支持逻辑镜像提取与 SQLite 空闲页数据雕刻恢复,提取通话记录、社交应用数据库,输出符合司法规范的结构化报告。
AnyIntruder 🆕 基于 libpcap 的轻量级旁路网络入侵检测系统,实时解析 HTTP/HTTPS/SSH 及 SYN Flood 扫描,ncurses 终端高亮告警,并通过 Webhook 推送至 Telegram/Slack/Discord。
乾坤圈 (QianKunQuan) 🆕 Go 高并发端口扫描器,内嵌 1000+ CVE 漏洞指纹库,扫描速度较传统工具提升 30%+,支持一键关联已识别服务与 CVE,输出表格化结果。

💰 支持我的研究

如果我的开源工作或安全研究对您有帮助,欢迎通过以下渠道支持,这将推动更多硬核工具的持续开发。

支付方式 链接
支付宝 Alipay
微信支付 微信支付
Ko‑fi Ko‑fi
PayPal PayPal
Stripe Stripe

🌐 与我联系

专业平台

GitHub LinkedIn Stack Overflow GitCode Fiverr Upwork

社交媒体 & 社区

微信 小红书 抖音 TikTok 微博 Facebook X.com Threads Instagram Reddit CSDN QQ Mastodon Twitch Snapchat


🔐 漏洞赏金与安全研究

漏洞赏金日志
记录了针对 .env 泄露、React2Shell 等高危漏洞的完整技术分析,格式符合 ISO/IEC 27001。


🔗 常驻入口:个人技术网站 www.ctkqiang.xin | 所有项目均在此汇集。
用底层视角解构复杂问题,让安全思维内建于每一行代码。

Pinned Loading

  1. HuaTuoAI HuaTuoAI Public

    基于人工智能的中医图像分类, 本存储库包含一个针对中药的人工智能图像分类系统。该项目的目标是通过输入图像准确识别和分类各种中草药和成分。这个仓库里藏着一个神秘的宝藏——一个专为中药打造的人工智能图像分类系统。就像一位奇幻冒险中的导航者,这个项目的任务是将神秘的图像输入,变幻成准确的中草药和成分分类。让我们一起揭开这个数字世界中的迷雾,解锁植物的秘密,用技术和智能描绘中药的未知领域。

    Python 138 27

  2. AnyIntruder AnyIntruder Public

    AnyIntruder 用于实时捕获并可视化展示 TCP 流量中常见的扫描与攻击尝试(HTTP / HTTPS / SSH / SYN 等)。 程序包含:抓包模块、事件缓冲、攻击者统计与终端 UI(ncurses)。

    C 5

  3. QianKunQuan QianKunQuan Public

    乾坤圈 (QianKunQuan) 是一款功能强大的网络安全扫描工具,专为渗透测试人员、安全研究人员和系统管理员设计。它结合了高效端口扫描、服务识别、版本检测和CVE漏洞关联等核心功能,帮助您快速评估目标系统的安全状况。

    Go 29 4

  4. LQZ LQZ Public

    灵取证是一款功能强大且专业的安卓设备数据取证工具,专门为执法部门、司法机构和安全调查人员设计开发。本工具采用先进的取证技术,确保数据提取过程的完整性和准确性。本工具的开发和使用严格遵循相关法律法规框架,确保所有数据提取操作都在合法授权范围内进行。通过专业的数据处理流程,为执法调查工作提供可靠的电子证据支持。

    C++ 79 17

  5. exploitdb exploitdb Public

    一款基于 Java 构建的轻量级命令行工具(CLI),用于从 Exploit-DB 数据库中抓取、解析、展示并导出漏洞利用信息。 本工具专为安全研究员、渗透测试人员以及开发者设计,无需依赖浏览器,即可在终端中快速检索已公开的漏洞利用(exploit),包括 CVE 编号、漏洞类型、平台分类等核心字段。 工具支持关键词搜索、条件过滤、分页展示,并提供多种格式(如 JSON、CSV 等)的导出能…

    Java 17 3

  6. chilli chilli Public

    小辣椒 (Chilli) 是一个基于 Rust 构建的高性能系统遥测与网络安全监控平台。它集成了实时进程监控、GitHub 安全公告同步、系统状态采集等功能,为开发者和运维人员提供全面的系统可视化和安全态势感知能力。

    Rust 2