協(xié)議走私實戰(zhàn)參考:https://portswigger.net/web-security/request-smuggling/exploiting/lab-bypass-f...
協(xié)議走私實戰(zhàn)參考:https://portswigger.net/web-security/request-smuggling/exploiting/lab-bypass-f...
筆者上次進行了GET請求的負(fù)載轉(zhuǎn)發(fā),默認(rèn)是支持的。不需要額外的設(shè)置,這次再測試下POST請求。詳細(xì)觀察下文。 兩個server端,還是A/B區(qū)域。 請求A端服務(wù),響應(yīng)A 請求...
本地嘗試大模型 新年第一文,筆者本地部署大模型看看效果怎么樣。 1.首先下載個ollama,這是開源項目,運行本地大模型的框架。 這個支持mac、linux、windows,...
筆者對健康檢查的疑惑,如果沒有配置主動的健康檢查,負(fù)載里面有一臺服務(wù)器異常,會出現(xiàn)什么情況? 首先筆者準(zhǔn)備了兩臺Python的虛擬機服務(wù),分別是A和B。具體代碼如下服務(wù)器A準(zhǔn)...
JA3、JA4指紋 1. 環(huán)境準(zhǔn)備 1.1使用openssl生成自簽名證書 1.2使用nginx配置自簽名證書 1.3配置客戶端服務(wù)器,訪問自簽名https服務(wù)(192.16...
使用 iptables 進行端口轉(zhuǎn)發(fā) 筆者在網(wǎng)上找了些代碼,大部分都沒有成功。后面根據(jù)網(wǎng)上的博文測試,最終調(diào)通~~~ 這里使用三臺 CentOS7 虛擬機進行測試。分別是A(...
緣由 筆者想在每次遠(yuǎn)程登錄服務(wù)器的時候都能有一個提醒。最開始想通過短信的方式,后續(xù)發(fā)現(xiàn)短信費用有點貴,也不劃算??紤]通過郵件服務(wù),一樣能達到同樣效果,還免費。 以下內(nèi)容均使用...