这篇博客简单介绍了一下 Cloudflare 的 mTLS 功能, 以及如何配置.

前两天 ylw 给我扔了块板子, 说是不知道谁给的, 是个树莓派类似物, 本来是机顶盒 (好像), 被前主人刷成了 ArmBian, 后来就流转到了 ylw 那里. 到了这里, 没有密码, 没有 sudo, 好像啥也没有…? 但是开机之后会自动进入图形化界面 (自动登录), 所以我们相当于有了一个普通用户的权限.

但是这显然不够, 于是经过了 ~1h 的斗争, 我成功拿到了 root 权限, 以下是一些记录. (本来想去截两张图的, 但是截至写博客的时间, 这个板子)

之前的文章 里我们讨论了开放代理可能带来的问题. 由于 Docker Registry 被墙了, 我又不想自己贡献自己的梯子, 又想做一个可用的 Registry Mirror, 于是我决定利用一下之前发现的问题, 于是有了这篇文章. 这篇文章讨论了实现的技术难点与解决方案. 本方案已经稳定运行了 3 个月, 代码开源于 我的 Github 仓库.

这篇博客的前面一段是流水账, 是与学校推送有关的. 后面是对 Tsinghua-Secure 有关的攻击的探讨.

之前的文章 中我们讨论了 SNMP 暴露带来的被打烂的问题. 在那篇文章之后, 本着不扫不知道的原则, 我对你清校园网整个扫了一遍, 检查了是否有类似的问题存在. 结果令我大开眼界.

Simple Network Management Protocol 是一个用于网络监控和管理的协议. 对于不少人而言, 使用 Grafana 等软件配置 SNMP 监控可以对各种维护信息进行方便地可视化; 但是很多时候我们会忘记, SNMP 是用于 “管理” 的协议, 而不只是 “监控”. 因此, 当我们打开 SNMP 时, 我们常常忽略可写的默认配置 (private community), 而这会带来灾难性的后果. 这篇博客记录了一次近源渗透的过程.

Clash for Windows (CFW) 是我们科学上网的好帮手之一 (x), 理论上 科学上网是需要你知道你到底在干什么的. 显然, 大多数人根本不知道自己在干什么. 本文将介绍如何利用 CFW 的漏洞使你的流量费用爆炸, 使你的校园网账号被封号, 使你的 “内网” 不再 “私密”, 甚至将你的电脑彻底拿下 (RCE).

利用链为: 开放代理 -> 开放 External API -> 上传恶意 Profile -> 任意文件写 -> RCE

技术

AMI Aptio UEFI BIOS Reversed
从 AjaxDB 到 AgentDB – 我如何用 Agent 写完了数据库系统概论大作业
Cloudflare Workers return 404 when accessing with browser, while 200 when with curl, why?
Migrating to Cloudflare Pages & Self-hosted LFS
Docker isn’t that great - Docker 的使用技巧和踩坑总结
买了个机械键盘 - GANSS (高斯) GS3104T Pro on Linux (我 F1 炸了!)
在 Linux 上通过 GDB 在命令行中获取微信消息
GoAuthing 在 Windows 上维持校园网登录
如何获取 iDRAC 7 / 8 的 Enterprise License
在 HarmonyOS 上装 Google (资料汇总)
装 Arch Linux!
Setting up Software Router for my Dorm
QLogic QL45xxx Firmware, OEM parts and Cross Flashing
QUICAP - A L2 mesh VPN built on QUIC (planned)
Network on Codelink - 帮算协折腾比赛用网
Scripting with QCAT - 到底是什么 nt 能写出这种玩意?
Network on Ninetune - A Quick Guide
Two Examples Tackling UsrMerge
THUPC 2025 - 全是锅, 但是没有出锅
Upgrading Gitlab and Configuring OAuth2 Generic
给科服的企业微信助手 - 需求构思文档 - WIP
网课课件是好东西 - 雨课堂爬虫
Networking Guide for 9# Roaming Guide
进行网络测绘的方法与挑战
1%