.

原版OpenWRT配置OpenVPN

原版OpenWRT配置OpenVPN

## 证书密钥文件生成 ### 环境准备 1. **安装OpenVPN以及所需工具** ```bash opkg update opkg install luci-app-openvpn opkg install openvpn-openssl opkg install openvpn-easy-rsa ``` ### 服务端证书生成 #### 1. 初始化PKI目录 ```bash cd /etc/openvpn ``` ```bash easyrsa init-pki ``` #### 2. 生成根证书(CA) ```bash easyrsa build-ca nopass ```
more...
PHP伪协议总结

PHP伪协议总结

`file://` **协议** -------------------- * **条件**: * `allow_url_fopen`:off/on * `allow_url_include` :off/on * **作用**: 用于访问本地文件系统,在CTF中通常用来**读取本地文件**的且不受`allow_url_fopen`与`allow_url_include`的影响。 `include()/require()/include_once()/require_once()`参数可控的情
more...
Linux提权(二)

Linux提权(二)

**Web&用户-Capability能力** ----------------------- ### **前言** Capability能力其实是属于suid提权,这是Linux特有的,他对文件进行细分,赋予文件不同的能力,文件就可以有不同的权限 简单说一下几个命令 设置能力:setcap cap\_setuid+ep /tmp/php 删除能力:setcap -r /tmp/php 查看单个能力:getcap /usr/bin/php 查看所有能力:getcap -r / 2>/dev/null
more...
带外攻击OOB(RCE无回显骚思路总结)

带外攻击OOB(RCE无回显骚思路总结)

**基本概念** -------- ### **1.带内攻击** 向服务器提交一个 payload,而服务器响应给我们相关的 response 信息。大家都叫它带内攻击,这些理论的东西,我们简单理解就好,这里我们就理解成**单挑通信的通道为带内攻击,也就是整个测试过程或者说是交互过程,中间没有其外部的服务器参与,只有自己和目标服务器,那么就叫带内**。 ### **2.带外攻击(OOB)** **服务器用来测试盲的各种漏洞的话,则需要我们外部的独立服务器参数,也就是带入了外部的服务器,我们叫它带外攻击。**这里简单的提了一下这个带内和带外,我们只要理解其过程即可。 ### **3.带
more...
xss各种姿势的学习

xss各种姿势的学习

靶场搭建 > [靶场下载地址:https://github.com/do0dl3/xss-labs](https://github.com/do0dl3/xss-labs) 搭建很简单,这里就不讲了。 > 这里也可以像我一样直接用别人搭建好的公共靶场:https://xssaq.com/。进入然后点击`游戏挑战`即可。不过因为是别人搭载的服务器,有可能会有加载过慢等等的问题,所以建议还是搭在本地练习。 # 个人重要总结 ### 第一点:F12查看网络中的响应包、右键查看页面源代码和F12查看元素的区别 先来看F12查看网络中的响应包、右键查看页面源代码和F12查看元素的区别:
more...