CobaltStrike通信中host字段的获取

开始 域前置已经不是一个新鲜的话题。通信流程如下: 而其中最为关键的地方在于在client中使用自定义的Host字段。在CobaltStrike...

January 5, 2021 · 3 min · 榆木

XFF那些事

闲来无事,再水一篇。 何为XFF?该参数怎么产生? X-Forwarded-For(XFF)是用来识别通过HTTP代理或负载均衡方式连接到Web...

October 16, 2020 · 2 min · 榆木

CORB那些事

本站底部调用了ip.sb的API以显示访客IP,突然某一天不能显示了。本以为是now.sh的hugo部署问题。闲暇时分析一下才明白是CORB...

October 14, 2020 · 2 min · 榆木

Referrer Policy那些事

今天还是像往常一样看自己的博客。突然发现我的网站统计显示某文章访问次数有1W+,心里不由得惊喜一番。结果发现每篇文章都是1W+。访问次数统计...

October 14, 2020 · 3 min · 榆木

使用CloudFlare来为网站开启客户端证书验证

此文章因原图片失效过多,以及cloudflare相关页面修改,于2023/05/11 重写。 CloudFlare在2020/10/1新推出了一...

October 11, 2020 · 3 min · 榆木