協(xié)議走私實戰(zhàn)參考:https://portswigger.net/web-security/request-smuggling/exploiti...
筆者上次進(jìn)行了GET請求的負(fù)載轉(zhuǎn)發(fā),默認(rèn)是支持的。不需要額外的設(shè)置,這次再測試下POST請求。詳細(xì)觀察下文。 兩個server端,還是A/B區(qū)域...
本地嘗試大模型 新年第一文,筆者本地部署大模型看看效果怎么樣。 1.首先下載個ollama,這是開源項目,運(yùn)行本地大模型的框架。 這個支持mac...
筆者對健康檢查的疑惑,如果沒有配置主動的健康檢查,負(fù)載里面有一臺服務(wù)器異常,會出現(xiàn)什么情況? 首先筆者準(zhǔn)備了兩臺Python的虛擬機(jī)服務(wù),分別是...
JA3、JA4指紋 1. 環(huán)境準(zhǔn)備 1.1使用openssl生成自簽名證書 1.2使用nginx配置自簽名證書 1.3配置客戶端服務(wù)器,訪問自簽...
使用 iptables 進(jìn)行端口轉(zhuǎn)發(fā) 筆者在網(wǎng)上找了些代碼,大部分都沒有成功。后面根據(jù)網(wǎng)上的博文測試,最終調(diào)通~~~ 這里使用三臺 CentOS...
緣由 筆者想在每次遠(yuǎn)程登錄服務(wù)器的時候都能有一個提醒。最開始想通過短信的方式,后續(xù)發(fā)現(xiàn)短信費(fèi)用有點(diǎn)貴,也不劃算。考慮通過郵件服務(wù),一樣能達(dá)到同樣...
AES CBC mode 加密字節(jié)反轉(zhuǎn)測試 字節(jié)翻轉(zhuǎn)例子很多啦,筆者直接上代碼。我們的目的是使明文分組1解析后是我們的目標(biāo)字符。
筆者準(zhǔn)備使用python嘗試模擬下http請求走私的一些情況(CL-TE),我看網(wǎng)上用brup的比較多哈。首先準(zhǔn)備一個WebServer,筆者這...