# Command Line History (:)
enregistre les commandes tapées dans le mode commande de Vim. Les analystes y verront des commandes de routine comme :wq (sauvegarder et quitter) ou :set paste.
Alerte rouge : recherchez les échappées vers le shell (shell escapes) comme :!/bin/bash ou :!curl. Les attaquants utilisent fréquemment Vim pour générer des shells root interactifs (une technique classique de GTFOBins) afin de contourner les environnements restreints.