TProxy 探秘
今天趁着群友尝试部署透明代理的机会,彻底学习了一遍 TProxy 的原理。网上原理这方面的内容比较少,可能是因为太过简单了吧,但对我来说还是太神必了果然还是我太菜了 何为 TProxy? TProxy 对于使用过透明代理的人来说应该相对比较熟悉了吧,至少名字还是听到过的就比如我,只是知道个名字。 所有的 TProxy 介绍文章都会告诉我们,TPro…
博客建设笔记(3)MDx 主题
昨天翻 GitHub 找到一个 Material Design 的主题,因为是 MD 所以看着很心动,于是赶紧装上试了一下( 经过半天的调整,总算是符合我的审美要求了,这里就记录一下整个主题更换过程吧( 黑幕 注:现在以及用上 KAAAsS 的黑幕插件了( 换了个主题首先要加上的是黑幕。但因为主题的影响,原来的 css 不能直接用,因此作了一些改动…
博客建设笔记(2)配置仅 CDN 可访问源站 http(s) 服务
最近发现有直接访问源站的请求,查了一下他们的域名直接指向的就是源站,可能是之前这个 IP 的用户吧。为了保险期间,我们希望只允许 CDN 访问,那么应该怎么做呢? 获取 IP 列表 我们使用了 Cloudflare 和 百度云加速,从本质上来看其实都是 Cloudflare( 百度云加速的 IP 列表在此;Cloudflare 的 IP 列表在此。…
博客建设笔记(1)WordPress 的迁移
今天算是把博客迁移过来了。自从 Kosscloud 发布运营中止公告以来,这个博客如何迁移便是最大的问题了。 期待有一天能与喜欢的idc重逢(?(無断転載 由于没有经验,加上是从 Ubuntu 迁移到 CentOS,因此过程中遇到了挺多麻烦事。不过好在本身的迁移是相当简单的,因此最后也算是完美迁移成功了。这篇文章也算是记录一下成果吧( 准备迁移 我…
迁移公告[2020-05-15]
以下为由新到旧的公告: 2020-05-15 23:07:05 cn 域名已恢复国内 CDN 加速。2020-05-14 15:34:23 主域名迁移基本完成,cn 域名暂时 301 到主域名,直连域名无迁移计划。由于 IDC 调整,本站近期处于迁移状态,期间可能出现无法访问等问题,望周知。
[CTF] SpEL 表达式与文件读取
摸了这次的 De1CTF,深感自己知识积累不够。这次解出的唯一一道 Web 题是 SpEL 注入题,我们就从这道题入手来了解一下吧( 题面 题目描述如下: Please calculate the content of file /flag http://tounikaku_server_addr/ 题目本体给的是一个计算器: 经过观察,发现本质是…
[前端逆向] Shinym@s 初探(7) 入口、脚本加载与 Webpack
enza 已抛弃本文中的 eval 脚本执行方案,本文仅作为历史文件供考古使用。 对于 SC,或者说对任何 Webpack 打包的应用而言,最重要的一步就是加载脚本。Webpack 将目录合并成了文件,减小了整体的请求次数的同时也增加了逆向的分析难度。这种难度增加体现在多个维度:一、Webpack 通常生成单个较大文件,对浏览器开发者工具而言难以解…
「歌詞」ENDLESS TOUR
照着群里大佬发的 BK 手打的( 试听 Cover Staff 作词:伊福部 崇 作曲:田中俊亮 编曲:酒井拓也 歌: ▉春日未来(CV:山崎はるか)▉最上静香(CV:田所あずさ)▉箱崎星梨花(CV:麻倉もも) 歌詞 準備はいいかな? 忘れ物ないね?バカみたいに でかいカバン 選ぼう天気予報は 晴れかな 傘は部屋に置いていこうさあ 出発だ 不安なこ…
Nginx+dnsmasq 实现旁路由透明代理
又是折腾的一天。明明 ddl 就在眼前了,为什么……会这样呢…… 这次折腾的是路由器级别的透明代理,不过形式稍微有点不同,正如之前发的那一串推所说,是以 DNS 的形式实现的透明代理,因此只要是连上主路由器的设备一般都能正常使用。 当然了,也是有例外的,比如有些设备强制使用自己的 DNS 设置,对于这种设备就没有办法了。不过我这里也没有这样的设备,…