@kidultff · 22 天前 云服务器SSRF漏洞利用详解 引言 让我们先假设有这样的场景: 一个应用允许用户上传网络图片,即:用户输入URL,我的服务器会下载这个URL对应的图片,并返回给用户 应用间通讯,允许用户修改回调地址,应用在通讯时访问用户提供的回调地址完成通讯 ... 这些 ...
@kidultff · 2025年1月20日 Debian12无人值守自动安装镜像制作 在批量创建虚拟机时,或者在无显示器、无键鼠的服务器上安装系统时,通常无法与操作系统的Installer交互。这时就需要制作一个无人值守的自动安装镜像,直接给机器一个空硬盘+挂载iso镜像,即可自动完成网络配置、自动安装软件包、打开ssh、创建指 ...
@kidultff · 2024年9月26日 OpenWRT上搭建IP-KVM实现硬件级远程控制(IPMI平替) 随着对IDC/公有云的不信任,越来越多的人选择在家庭自建IDC搭建NAS以提高私有数据的安全性和完全自主可控的能力。但是普通家庭级硬件和大船货往往稳定性欠佳,为了保证远程可以操控管理NAS,IPKVM应运而生。博主遇到过这样的场景,某天早上收到了 ...
@kidultff · 2023年6月28日 使用frp穿透nginx后获取访客真实IP地址 使用frp穿透后,后端获取到的IP地址变成了frpc的IP,而且nginx的日志里的IP也是frpc的IP,给日志审计带来了很大的麻烦。使用如下方法可以获得访客的真实IP:首先修改frpc的配置,在http或https隧道中添加一行:proxy_protocol_version =  ...
@kidultff · 2023年4月26日 ESXi6.7实现直通独显(RTX 3060)给Ubuntu炼丹 ESXi对普通消费级显卡直通的支持度不是很好,高版本的内核和驱动可能造成直通失败或报错。折腾了一下午,看了大量教程,终于使用ESXi6.7成功将显卡直通给了Ubuntu。0、硬件直通左侧导航器-主机-管理,选项卡找到硬件,确保PCI设备中显卡的直通为活 ...