.

原版OpenWRT配置OpenVPN

原版OpenWRT配置OpenVPN

证书密钥文件生成 环境准备 安装OpenVPN以及所需工具 服务端证书生成 初始化PKI目录 生成根证书(CA) 生成服务端证书及私钥 生成客户端证书及私钥 后续新增用户只需修改client1为不同名称(如client2、client3) 5.生成Diffie-Hellman参数 此过程耗时较长(约10-30分钟) 证书文件位置说明 客户端配置文件生成 在shell执行 目录下可以看到一个client1.ovpn文件,这个就是客户端用来连接的文件,导出到本地进行妥善保存。 OpenWRT配置 OpenVPN配置 选择一个模板新建一个配置,点击右边编辑进入配置 左上角切换到高级配置设置界面,切换
more...
PHP伪协议总结

PHP伪协议总结

file:// 协议 条件: allow_url_fopen:off/on allow_url_include :off/on 作用: 用于访问本地文件系统,在CTF中通常用来读取本地文件的且不受allow_url_fopen与allow_url_include的影响。 include()/require()/include_once()/require_once()参数可控的情况下,如导入为非.php文件,则仍按照php语法进行解析,这是include()函数所决定的。 说明: file:// 文件系统是 PHP 使用的默认封装协议,展现了本地文件系统。当指定了一个相对路径(不以/、、\\或
more...
Linux提权(二)

Linux提权(二)

Web&用户-Capability能力 前言 Capability能力其实是属于suid提权,这是Linux特有的,他对文件进行细分,赋予文件不同的能力,文件就可以有不同的权限 简单说一下几个命令 设置能力:setcap cap\setuid+ep /tmp/php 删除能力:setcap -r /tmp/php 查看单个能力:getcap /usr/bin/php 查看所有能力:getcap -r / 2>/dev/null Capabilities机制是在Linux内核2.2之后引入的,原理很简单,就是将之前与超级用户root(UID=0)关联的特权细分为不同的功能组,Capabilite
more...
带外攻击OOB(RCE无回显骚思路总结)

带外攻击OOB(RCE无回显骚思路总结)

基本概念 1.带内攻击 向服务器提交一个 payload,而服务器响应给我们相关的 response 信息。大家都叫它带内攻击,这些理论的东西,我们简单理解就好,这里我们就理解成单挑通信的通道为带内攻击,也就是整个测试过程或者说是交互过程,中间没有其外部的服务器参与,只有自己和目标服务器,那么就叫带内。 2.带外攻击(OOB) 服务器用来测试盲的各种漏洞的话,则需要我们外部的独立服务器参数,也就是带入了外部的服务器,我们叫它带外攻击。这里简单的提了一下这个带内和带外,我们只要理解其过程即可。 3.带外数据 传输层协议使用带外数据(out-of-band,OOB)来发送一些重要的数据,如果通信一
more...
xss各种姿势的学习

xss各种姿势的学习

靶场搭建 靶场下载地址:https://github.com/do0dl3/xss-labs 搭建很简单,这里就不讲了。 这里也可以像我一样直接用别人搭建好的公共靶场:https://xssaq.com/。进入然后点击游戏挑战即可。不过因为是别人搭载的服务器,有可能会有加载过慢等等的问题,所以建议还是搭在本地练习。 个人重要总结 第一点:F12查看网络中的响应包、右键查看页面源代码和F12查看元素的区别 先来看F12查看网络中的响应包、右键查看页面源代码和F12查看元素的区别: F12查看网络中的响应包: 右键查看页面源代码: 上面这两个都是一样的,查看的都是最原始的页面源代码。其中能正确判断
more...