<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>技术杂谈 on Red的小屋</title><link>https://redshome.top/tags/%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88/</link><description>Recent content in 技术杂谈 on Red的小屋</description><image><title>Red的小屋</title><url>https://redshome.top/images/papermod-cover.png</url><link>https://redshome.top/images/papermod-cover.png</link></image><generator>Hugo -- 0.140.2</generator><language>hk</language><copyright>Red</copyright><lastBuildDate>Wed, 07 Jan 2026 00:00:00 +0800</lastBuildDate><atom:link href="https://redshome.top/tags/%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88/index.xml" rel="self" type="application/rss+xml"/><item><title>[技术杂谈]低成本搭建iOS原生VPN，告别小火箭</title><link>https://redshome.top/posts/2026-01-07-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E4%BD%8E%E6%88%90%E6%9C%AC%E6%90%AD%E5%BB%BAios%E5%8E%9F%E7%94%9Fvpn%E5%91%8A%E5%88%AB%E5%B0%8F%E7%81%AB%E7%AE%AD/</link><pubDate>Wed, 07 Jan 2026 00:00:00 +0800</pubDate><guid>https://redshome.top/posts/2026-01-07-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E4%BD%8E%E6%88%90%E6%9C%AC%E6%90%AD%E5%BB%BAios%E5%8E%9F%E7%94%9Fvpn%E5%91%8A%E5%88%AB%E5%B0%8F%E7%81%AB%E7%AE%AD/</guid><description>&lt;p>&lt;del>贫穷再一次激起了人的创造力&lt;/del>&lt;/p>
&lt;p>&lt;del>上一次:&lt;a href="https://redshome.top/posts/2025-05-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88-%E4%BD%8E%E6%88%90%E6%9C%ACwindows%E5%AE%B6%E5%BA%AD%E7%89%88%E8%BF%9C%E7%A8%8B%E6%8E%A7%E5%88%B6%E7%9B%B4%E8%BF%9E%E6%96%B9%E6%A1%88-%E9%9D%9Evpn/">[技术杂谈]低成本windows远程控制直连方案（无需VPN组网）&lt;/a>&lt;/del>&lt;/p>
&lt;h2 id="前言">前言&lt;/h2>
&lt;p>这次事情的起因是最近换了新的传输协议xhttp，三台电脑上平时在用的xray和v2ray内核都成功跑通了，本以为可以在我的16e上愉快的使用时，却发现自己的小火箭内核版本过低，传输协议选项中没有xhttp&lt;/p>
&lt;p>那么看到这解决办法肯定就是要去更新，但由于我的apple id目前在国区，要更新就得换到当时买火箭的美区。但又因为我在国区有apple music，此时如果换区就会导致我的资料库被删掉，就此触发音乐圈经典老番🤣👉&lt;/p>
&lt;p>&lt;img alt="image-20260107200800453" loading="lazy" src="https://redshome.top/posts/2026-01-07-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E4%BD%8E%E6%88%90%E6%9C%AC%E6%90%AD%E5%BB%BAios%E5%8E%9F%E7%94%9Fvpn%E5%91%8A%E5%88%AB%E5%B0%8F%E7%81%AB%E7%AE%AD/image-20260107200800453.png">&lt;/p>
&lt;p>我可不想自己整理了大半年的音乐库凭空消失，所以换区这条路肯定是不行了。此时肯定有聪明的观众会说可以换一个在美区并且有火箭的apple id，但这又会导致我apple钱包里的卡被全部解绑，换回我自己的国区id时得一张一张重新绑。更重要的是，必须是”有火箭“的美区id，相当于我又得重新花二十多块钱买个火箭，或者还得找人去借一个&lt;/p>
&lt;p>&lt;img alt="image-20260107202507870" loading="lazy" src="https://redshome.top/posts/2026-01-07-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E4%BD%8E%E6%88%90%E6%9C%AC%E6%90%AD%E5%BB%BAios%E5%8E%9F%E7%94%9Fvpn%E5%91%8A%E5%88%AB%E5%B0%8F%E7%81%AB%E7%AE%AD/image-20260107202507870.png">&lt;/p>
&lt;p>所以，求人不如求己，&lt;del>一个黑客最基本的素养就是要想办法花最少的钱办最大的事&lt;/del>，就有了这篇博客&lt;/p>
&lt;p>（另外顺便解释一下为什么需要小火箭这类网卡层代理，而不使用无线网络连接时设置里的http/socks5代理？原因其实很简单，一是DNS泄漏的问题(可以看&lt;a href="https://redshome.top/posts/2023-07-14-__trashed/">[技术杂谈]一篇聊完DNS投毒、泄露&lt;/a>)，二是iphone上绝大多数应用会无视这个设置导致仍然无法使用）&lt;/p>
&lt;h2 id="需要准备">需要准备&lt;/h2>
&lt;ul>
&lt;li>
&lt;p>一台闲置linux服务器。用来跑xray/v2ray/singbox/clash等各种代理内核，我用的是家里的一台闲置电脑。如果你没有，也可以随便拿台vps，不过最好不要是国内厂商的，原因你懂的&lt;/p>
&lt;/li>
&lt;li>
&lt;p>(选用)一个公网ipv4地址。最好的办法就是随便找台带公网v4地址的vps，我自己正好手头有台闲置的阿里云。这台vps就可以是国内厂商，并且最好是在国内，因为是出门在外做转发会用到，下文会介绍原因以及为什么不能是ipv6。&lt;/p>
&lt;p>当然，如果你只是想在自己家里科学上网，并且你的iOS设备可以和你的闲置电脑在一个网段下，那完全可以不需要这个公网v4地址。&lt;/p>
&lt;/li>
&lt;/ul>
&lt;h2 id="设计思路">设计思路&lt;/h2>
&lt;p>因为iOS本身支持的vpn协议类型有限，所以必须要搭建一个符合其所支持协议的vpn服务，并将它的流量统一转发给代理内核本身提供的的socks5，因此就可以通过连接路径粗略总结出搭建路径&lt;/p>
&lt;p>&lt;code>iphone&lt;/code> -&amp;gt; &lt;code>vpn服务(用docker搭建并创建专属网段)&lt;/code> [ -&amp;gt;&lt;code>编写流量规则，在防火墙上把vpn服务接到的流量做标记&lt;/code> -&amp;gt; &lt;code>linux内核将做过标记的流量根据路由表发给特定网卡&lt;/code> -&amp;gt; &lt;code>网卡转交给socks5&lt;/code> ] -&amp;gt;&lt;code>xray/v2ray/singbox提供的socks5代理&lt;/code>&lt;/p>
&lt;h2 id="开始">开始&lt;/h2>
&lt;p>先来介绍一下iOS自带的VPN功能。就拿我目前正在使用的iOS 18举例，一般来说，如果你此前从未使用过类似小火箭这样的软件，那么自带VPN入口大概率会在&amp;quot;设置&amp;quot;-&amp;gt;&amp;ldquo;通用&amp;rdquo;-&amp;gt;&amp;ldquo;VPN与设备管理&amp;quot;底下&lt;/p>
&lt;p>&lt;img alt="image-20260107203732989" loading="lazy" src="https://redshome.top/posts/2026-01-07-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E4%BD%8E%E6%88%90%E6%9C%AC%E6%90%AD%E5%BB%BAios%E5%8E%9F%E7%94%9Fvpn%E5%91%8A%E5%88%AB%E5%B0%8F%E7%81%AB%E7%AE%AD/image-20260107203732989.png">&lt;/p>
&lt;p>如果你用过，那么在网络连接相关设置附近应该也能看到&lt;/p>
&lt;p>&lt;img alt="image-20260107203902702" loading="lazy" src="https://redshome.top/posts/2026-01-07-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E4%BD%8E%E6%88%90%E6%9C%AC%E6%90%AD%E5%BB%BAios%E5%8E%9F%E7%94%9Fvpn%E5%91%8A%E5%88%AB%E5%B0%8F%E7%81%AB%E7%AE%AD/image-20260107203902702.png">&lt;/p>
&lt;p>在添加VPN配置中查看可添加的VPN类型，可以发现只支持这三种&lt;/p>
&lt;p>&lt;img alt="image-20260107204051340" loading="lazy" src="https://redshome.top/posts/2026-01-07-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E4%BD%8E%E6%88%90%E6%9C%AC%E6%90%AD%E5%BB%BAios%E5%8E%9F%E7%94%9Fvpn%E5%91%8A%E5%88%AB%E5%B0%8F%E7%81%AB%E7%AE%AD/image-20260107204051340.png">&lt;/p>
&lt;p>其实第一种和第三种他们本质上都是第二种IPsec的&amp;quot;套壳&amp;rdquo;，从传输特征和加解密复杂度上看没有太大区别，只不过在验证逻辑和配置上略有不同。我们待会儿会用到第三种&amp;quot;L2TP&amp;quot;&lt;/p>
&lt;p>来到我准备好的闲置linux服务器上，先配置好自己的代理内核，可以是你的clash，又或者v2ray等等，这里我就不做介绍了，直接拿准备好的代理测试一下&lt;img alt="image-20260107204817940" loading="lazy" src="https://redshome.top/posts/2026-01-07-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E4%BD%8E%E6%88%90%E6%9C%AC%E6%90%AD%E5%BB%BAios%E5%8E%9F%E7%94%9Fvpn%E5%91%8A%E5%88%AB%E5%B0%8F%E7%81%AB%E7%AE%AD/image-20260107204817940.png">&lt;/p>
&lt;p>成功代理到了我的美中节点，那么此时我们的目标其实很清晰，就是想办法让我的iphone通过自带vpn所支持的协议与我的服务器建立链接，并将我iphone上的请求全部转交到服务器的socks5代理上&lt;/p>
&lt;p>也就是我们需要搭建一个vpn服务端供我的iphone连接&lt;/p>
&lt;h3 id="实现在家可用">实现在家可用&lt;/h3>
&lt;p>因为我不想脏了自己的环境，毕竟我的服务器还要跑别的东西，同时为了方便后续做流量规则，所以我选择用把vpn服务架在docker。先给我的vpn服务创建一个专属网段&lt;/p>
&lt;pre tabindex="0">&lt;code>docker network create --subnet=172.20.0.0/16 vpn_net
&lt;/code>&lt;/pre>&lt;p>接着直接用别人包好的&lt;code>hwdsl2/ipsec-vpn-server&lt;/code>镜像即可一键部署。如果对vpn有研究的观众并且用过这个镜像可能会有问为什么不设置固定的dns，以防dns泄露？其实如果不设置就可以将dns请求也一并交给代理节点，也就没有dns泄漏的问题&lt;/p>
&lt;pre tabindex="0">&lt;code>docker run -d --name ikev2-vpn \
--restart=always \
--privileged \
--net vpn_net \
--ip 172.20.0.2 \
--name vpn\
-p 500:500/udp \
-p 4500:4500/udp \
-e &amp;#34;VPN_IPSEC_PSK=预共享密钥(随便填)&amp;#34; \
-e &amp;#34;VPN_USER=用户名&amp;#34; \
-e &amp;#34;VPN_PASSWORD=密码&amp;#34; \
hwdsl2/ipsec-vpn-server
&lt;/code>&lt;/pre>&lt;p>如果成功，你应该能在日志里看到类似这样的输出&lt;/p></description></item><item><title>[技术杂谈]低成本windows远程控制直连方案（无需VPN组网）</title><link>https://redshome.top/posts/2025-05-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88-%E4%BD%8E%E6%88%90%E6%9C%ACwindows%E5%AE%B6%E5%BA%AD%E7%89%88%E8%BF%9C%E7%A8%8B%E6%8E%A7%E5%88%B6%E7%9B%B4%E8%BF%9E%E6%96%B9%E6%A1%88-%E9%9D%9Evpn/</link><pubDate>Wed, 07 May 2025 00:00:00 +0800</pubDate><guid>https://redshome.top/posts/2025-05-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88-%E4%BD%8E%E6%88%90%E6%9C%ACwindows%E5%AE%B6%E5%BA%AD%E7%89%88%E8%BF%9C%E7%A8%8B%E6%8E%A7%E5%88%B6%E7%9B%B4%E8%BF%9E%E6%96%B9%E6%A1%88-%E9%9D%9Evpn/</guid><description>&lt;p>&lt;del>贫穷真的会激起人的创造力&lt;/del>&lt;/p>
&lt;h2 id="前言">前言&lt;/h2>
&lt;p>最近经常在学校用mba远控家里的windows，又被todesk、uu远程这类远控软件的逆天延迟搞的口吐芬芳（&lt;/p>
&lt;p>&lt;img alt="image-20250506161749473" loading="lazy" src="https://redshome.top/posts/2025-05-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88-%E4%BD%8E%E6%88%90%E6%9C%ACwindows%E5%AE%B6%E5%BA%AD%E7%89%88%E8%BF%9C%E7%A8%8B%E6%8E%A7%E5%88%B6%E7%9B%B4%E8%BF%9E%E6%96%B9%E6%A1%88-%E9%9D%9Evpn/images/image-20250506161749473.png">&lt;/p>
&lt;p>&lt;img alt="image-20250506161805250" loading="lazy" src="https://redshome.top/posts/2025-05-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88-%E4%BD%8E%E6%88%90%E6%9C%ACwindows%E5%AE%B6%E5%BA%AD%E7%89%88%E8%BF%9C%E7%A8%8B%E6%8E%A7%E5%88%B6%E7%9B%B4%E8%BF%9E%E6%96%B9%E6%A1%88-%E9%9D%9Evpn/images/image-20250506161805250.png">&lt;/p>
&lt;p>唉，资本，你又赢了&lt;/p>
&lt;p>一怒之下决定自己搭一个可以直连的远程控制服务，以便在外也能愉快使用&lt;/p>
&lt;h2 id="原理">原理&lt;/h2>
&lt;p>要想自己搭建远控服务，就先来了解一下现在市面上远控软件的主要原理。其实很简单，就是两台电脑利用远控软件提供的中转服务器作为桥梁传输RDP协议数据&lt;/p>
&lt;p>&lt;img alt="image-20250506162430142" loading="lazy" src="https://redshome.top/posts/2025-05-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88-%E4%BD%8E%E6%88%90%E6%9C%ACwindows%E5%AE%B6%E5%BA%AD%E7%89%88%E8%BF%9C%E7%A8%8B%E6%8E%A7%E5%88%B6%E7%9B%B4%E8%BF%9E%E6%96%B9%E6%A1%88-%E9%9D%9Evpn/images/image-20250506162430142.png">&lt;/p>
&lt;p>这是最常见的模式，也叫Relay。这种模式是延迟最高的，因为两台电脑都需要连接到一台中转服务器上，而两边各自的链接质量都会影响你的最终体验&lt;/p>
&lt;p>还有一种就是前言里提到的P2P (peer to peer)，也就是直连，一般是先接入Relay，然后再利用udp打洞的形式让各级路由告诉你的两台电脑在其各自nat下的ip地址，以此达到类似直连的效果。这种模式看似方便，但实际上容易出现某一层nat不愿交出路由信息导致最终只能无奈妥协转成Relay的情况&lt;/p>
&lt;p>由此可见，在传统的网络架构下，要想用ipv4做到简单部署显然是不可能的，因为现在绝大多数电脑都藏在一层又一层的nat下。所以我们不妨换一个思路，既然v4不行，那就用v6吧&lt;/p>
&lt;h2 id="准备工作">准备工作&lt;/h2>
&lt;h3 id="开启rdp服务">开启RDP服务&lt;/h3>
&lt;p>如果你是windows vista以上的非家庭版，那么只需要打开 &lt;code>控制面板-&amp;gt;系统和安全-&amp;gt;允许远程访问&lt;/code>，将这个勾上&lt;/p>
&lt;p>&lt;img alt="image-20250513143913697" loading="lazy" src="https://redshome.top/posts/2025-05-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88-%E4%BD%8E%E6%88%90%E6%9C%ACwindows%E5%AE%B6%E5%BA%AD%E7%89%88%E8%BF%9C%E7%A8%8B%E6%8E%A7%E5%88%B6%E7%9B%B4%E8%BF%9E%E6%96%B9%E6%A1%88-%E9%9D%9Evpn/image-20250513143913697.png">&lt;/p>
&lt;p>因为这篇文章主要面向在校学生，现在大多windows笔记本又是默认不提供远程访问功能的家庭版，所以下面将教大家怎么为win10/11家庭版破解出远程功能。如果你不需要这一部分教程可以直接跳过。&lt;/p>
&lt;p>怎么判断自己需不需要破解呢？我以自己的win11为例，在&lt;code>设置&lt;/code>里搜索&lt;code>远程&lt;/code>&lt;/p>
&lt;p>&lt;img alt="image-20250513144426550" loading="lazy" src="https://redshome.top/posts/2025-05-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88-%E4%BD%8E%E6%88%90%E6%9C%ACwindows%E5%AE%B6%E5%BA%AD%E7%89%88%E8%BF%9C%E7%A8%8B%E6%8E%A7%E5%88%B6%E7%9B%B4%E8%BF%9E%E6%96%B9%E6%A1%88-%E9%9D%9Evpn/image-20250513144426550.png">&lt;/p>
&lt;p>如果出现下面这样就说明你需要破解&lt;/p>
&lt;p>&lt;img alt="image-20250513144520214" loading="lazy" src="https://redshome.top/posts/2025-05-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88-%E4%BD%8E%E6%88%90%E6%9C%ACwindows%E5%AE%B6%E5%BA%AD%E7%89%88%E8%BF%9C%E7%A8%8B%E6%8E%A7%E5%88%B6%E7%9B%B4%E8%BF%9E%E6%96%B9%E6%A1%88-%E9%9D%9Evpn/image-20250513144520214.png">&lt;/p>
&lt;p>首先需要到&lt;a href="https://github.com/stascorp/rdpwrap/releases">这里&lt;/a>下载最新版.zip文件&lt;/p>
&lt;p>&lt;img alt="image-20250513144836692" loading="lazy" src="https://redshome.top/posts/2025-05-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88-%E4%BD%8E%E6%88%90%E6%9C%ACwindows%E5%AE%B6%E5%BA%AD%E7%89%88%E8%BF%9C%E7%A8%8B%E6%8E%A7%E5%88%B6%E7%9B%B4%E8%BF%9E%E6%96%B9%E6%A1%88-%E9%9D%9Evpn/image-20250513144836692.png">&lt;/p>
&lt;p>解压后以管理员身份运行这个，为你的windows安装远程控制服务。&lt;/p>
&lt;p>&lt;img alt="image-20250513144859206" loading="lazy" src="https://redshome.top/posts/2025-05-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88-%E4%BD%8E%E6%88%90%E6%9C%ACwindows%E5%AE%B6%E5%BA%AD%E7%89%88%E8%BF%9C%E7%A8%8B%E6%8E%A7%E5%88%B6%E7%9B%B4%E8%BF%9E%E6%96%B9%E6%A1%88-%E9%9D%9Evpn/image-20250513144859206.png">&lt;/p>
&lt;p>运行完打开这个，根据提示操作。操作完关闭后打开这个，进入配置页面&lt;/p>
&lt;p>&lt;img alt="image-20250513144928690" loading="lazy" src="https://redshome.top/posts/2025-05-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88-%E4%BD%8E%E6%88%90%E6%9C%ACwindows%E5%AE%B6%E5%BA%AD%E7%89%88%E8%BF%9C%E7%A8%8B%E6%8E%A7%E5%88%B6%E7%9B%B4%E8%BF%9E%E6%96%B9%E6%A1%88-%E9%9D%9Evpn/image-20250513144928690.png">&lt;/p>
&lt;p>打开后，理论上你的第三行应该都会是红的（因为我已经可以用所以是绿灯），因为你还没将自己的系统相应的配置文件配置好。记住第二行后面的这串数字，我这里是&lt;code>10.0.22621.5124&lt;/code>，每台windows的版本都可能不一样，你只需要知道你自己的就行&lt;/p>
&lt;p>&lt;img alt="image-20250513145152027" loading="lazy" src="https://redshome.top/posts/2025-05-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88-%E4%BD%8E%E6%88%90%E6%9C%ACwindows%E5%AE%B6%E5%BA%AD%E7%89%88%E8%BF%9C%E7%A8%8B%E6%8E%A7%E5%88%B6%E7%9B%B4%E8%BF%9E%E6%96%B9%E6%A1%88-%E9%9D%9Evpn/image-20250513145152027.png">&lt;/p>
&lt;p>来到项目&lt;a href="https://github.com/stascorp/rdpwrap/issues">issue&lt;/a>页面，将你的这串数字贴进去搜索&lt;/p>
&lt;p>&lt;img alt="image-20250513145705738" loading="lazy" src="https://redshome.top/posts/2025-05-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88-%E4%BD%8E%E6%88%90%E6%9C%ACwindows%E5%AE%B6%E5%BA%AD%E7%89%88%E8%BF%9C%E7%A8%8B%E6%8E%A7%E5%88%B6%E7%9B%B4%E8%BF%9E%E6%96%B9%E6%A1%88-%E9%9D%9Evpn/image-20250513145705738.png">&lt;/p>
&lt;p>点进第一条，看看有没有提供配置文件。如果有，就直接复制使用，如果没有，就继续找。&lt;/p>
&lt;p>&lt;img alt="image-20250513145758976" loading="lazy" src="https://redshome.top/posts/2025-05-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88-%E4%BD%8E%E6%88%90%E6%9C%ACwindows%E5%AE%B6%E5%BA%AD%E7%89%88%E8%BF%9C%E7%A8%8B%E6%8E%A7%E5%88%B6%E7%9B%B4%E8%BF%9E%E6%96%B9%E6%A1%88-%E9%9D%9Evpn/image-20250513145758976.png">&lt;/p>
&lt;p>可以看到有人提供，复制这段内容，打开这个路径&lt;code>C:\Program Files\RDP Wrapper&lt;/code>。记事本打开&lt;code>rdpwrap.ini&lt;/code>，拉到最下面，张贴进去&lt;/p>
&lt;p>&lt;img alt="image-20250513145840820" loading="lazy" src="https://redshome.top/posts/2025-05-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88-%E4%BD%8E%E6%88%90%E6%9C%ACwindows%E5%AE%B6%E5%BA%AD%E7%89%88%E8%BF%9C%E7%A8%8B%E6%8E%A7%E5%88%B6%E7%9B%B4%E8%BF%9E%E6%96%B9%E6%A1%88-%E9%9D%9Evpn/image-20250513145840820.png">&lt;/p>
&lt;p>保存，然后重启你的电脑。重启后如果显示像我上面那样的三行绿就说明破解成功，你的家庭版也可以像其他windows一样接受远程控制了。此时我们回到刚才存放工具的目录，点开这个&lt;/p>
&lt;p>&lt;img alt="image-20250513150024967" loading="lazy" src="https://redshome.top/posts/2025-05-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88-%E4%BD%8E%E6%88%90%E6%9C%ACwindows%E5%AE%B6%E5%BA%AD%E7%89%88%E8%BF%9C%E7%A8%8B%E6%8E%A7%E5%88%B6%E7%9B%B4%E8%BF%9E%E6%96%B9%E6%A1%88-%E9%9D%9Evpn/image-20250513150024967.png">&lt;/p>
&lt;p>它会尝试起一个本地链接来链接你的电脑，如果出现这个页面点击连接&lt;/p>
&lt;p>&lt;img alt="image-20250513150115170" loading="lazy" src="https://redshome.top/posts/2025-05-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88-%E4%BD%8E%E6%88%90%E6%9C%ACwindows%E5%AE%B6%E5%BA%AD%E7%89%88%E8%BF%9C%E7%A8%8B%E6%8E%A7%E5%88%B6%E7%9B%B4%E8%BF%9E%E6%96%B9%E6%A1%88-%E9%9D%9Evpn/image-20250513150115170.png">&lt;/p>
&lt;p>如果能看到你的锁屏界面，那么就说明RDP功能已经开启成功了，接下来我们来配置端口和认证方式。&lt;/p>
&lt;p>重新点开这个&lt;/p>
&lt;p>&lt;img alt="image-20250513144928690" loading="lazy" src="https://redshome.top/posts/2025-05-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88-%E4%BD%8E%E6%88%90%E6%9C%ACwindows%E5%AE%B6%E5%BA%AD%E7%89%88%E8%BF%9C%E7%A8%8B%E6%8E%A7%E5%88%B6%E7%9B%B4%E8%BF%9E%E6%96%B9%E6%A1%88-%E9%9D%9Evpn/image-20250513144928690.png">&lt;/p>
&lt;p>你可以参考我的选项来。这里为了不暴露我使用的端口号就调回了3389，当然你也可以自己选一个端口，只要不和你已知的服务冲突&lt;/p>
&lt;p>&lt;img alt="image-20250513150304095" loading="lazy" src="https://redshome.top/posts/2025-05-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88-%E4%BD%8E%E6%88%90%E6%9C%ACwindows%E5%AE%B6%E5%BA%AD%E7%89%88%E8%BF%9C%E7%A8%8B%E6%8E%A7%E5%88%B6%E7%9B%B4%E8%BF%9E%E6%96%B9%E6%A1%88-%E9%9D%9Evpn/image-20250513150304095.png">&lt;/p>
&lt;p>（这段话新手可以跳过不看）另外我需要向懂windows登录验证模式的朋友解释一下这里为什么选择default RDP auth而不是更安全的网络级验证，因为我实在没搞懂它在网络级验证登录窗口要我提供的账号密码是什么，尽管我已经留下了密码凭证但依旧没法使用我的microsoft账户或者windows hello登录。唯独没尝试将我的用户设置为本地用户，因为这会使我失去很多依赖的功能，所以我决定还是用默认RDP验证&lt;/p>
&lt;p>配置完成后点击apply，然后再次重启你的电脑，接着我们来配置防火墙。&lt;/p>
&lt;p>打开&lt;code>控制面板-&amp;gt;系统和安全-&amp;gt;Windows Defender防火墙-&amp;gt;高级设置-&amp;gt;入站规则-&amp;gt;新建规则&lt;/code>&lt;/p>
&lt;p>&lt;img alt="image-20250516223710878" loading="lazy" src="https://redshome.top/posts/2025-05-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88-%E4%BD%8E%E6%88%90%E6%9C%ACwindows%E5%AE%B6%E5%BA%AD%E7%89%88%E8%BF%9C%E7%A8%8B%E6%8E%A7%E5%88%B6%E7%9B%B4%E8%BF%9E%E6%96%B9%E6%A1%88-%E9%9D%9Evpn/images/image-20250516223710878.png">&lt;/p>
&lt;p>&lt;img alt="image-20250516223854594" loading="lazy" src="https://redshome.top/posts/2025-05-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88-%E4%BD%8E%E6%88%90%E6%9C%ACwindows%E5%AE%B6%E5%BA%AD%E7%89%88%E8%BF%9C%E7%A8%8B%E6%8E%A7%E5%88%B6%E7%9B%B4%E8%BF%9E%E6%96%B9%E6%A1%88-%E9%9D%9Evpn/images/image-20250516223854594.png">&lt;/p>
&lt;p>&lt;img alt="image-20250516223906145" loading="lazy" src="https://redshome.top/posts/2025-05-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88-%E4%BD%8E%E6%88%90%E6%9C%ACwindows%E5%AE%B6%E5%BA%AD%E7%89%88%E8%BF%9C%E7%A8%8B%E6%8E%A7%E5%88%B6%E7%9B%B4%E8%BF%9E%E6%96%B9%E6%A1%88-%E9%9D%9Evpn/images/image-20250516223906145.png">&lt;/p>
&lt;p>&lt;img alt="image-20250516223914356" loading="lazy" src="https://redshome.top/posts/2025-05-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88-%E4%BD%8E%E6%88%90%E6%9C%ACwindows%E5%AE%B6%E5%BA%AD%E7%89%88%E8%BF%9C%E7%A8%8B%E6%8E%A7%E5%88%B6%E7%9B%B4%E8%BF%9E%E6%96%B9%E6%A1%88-%E9%9D%9Evpn/images/image-20250516223914356.png">&lt;/p>
&lt;p>最后名称和描述随意。完成后你应该能找到一条和我一样的规则&lt;/p>
&lt;p>&lt;img alt="image-20250516223959982" loading="lazy" src="https://redshome.top/posts/2025-05-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88-%E4%BD%8E%E6%88%90%E6%9C%ACwindows%E5%AE%B6%E5%BA%AD%E7%89%88%E8%BF%9C%E7%A8%8B%E6%8E%A7%E5%88%B6%E7%9B%B4%E8%BF%9E%E6%96%B9%E6%A1%88-%E9%9D%9Evpn/images/image-20250516223959982.png">&lt;/p>
&lt;p>此时你的电脑就已经可以被你的局域网设备访问了，下一步就是要让你的电脑在公网上也能被链接到&lt;/p>
&lt;h3 id="地址解析">地址解析&lt;/h3>
&lt;p>首先我们肯定不可能自己记v6地址，这玩意不像v4还有记住的可能，而是又臭又长。所以我们就需要一个域名来解决这个问题。这里我选择到porkbun买大家也可以自行到其他国外域名提供商购买，例如namesilo。为什么不到国内的买？因为国内需要备案，需要比较长的等待时间，如果你是和我一样已经迫不及待想开始使用的，就推荐直接找国外的域名商购买&lt;/p>
&lt;p>&lt;img alt="image-20250516224239237" loading="lazy" src="https://redshome.top/posts/2025-05-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88-%E4%BD%8E%E6%88%90%E6%9C%ACwindows%E5%AE%B6%E5%BA%AD%E7%89%88%E8%BF%9C%E7%A8%8B%E6%8E%A7%E5%88%B6%E7%9B%B4%E8%BF%9E%E6%96%B9%E6%A1%88-%E9%9D%9Evpn/images/image-20250516224239237.png">&lt;/p>
&lt;p>购买完成后，我们就要想办法把自己ip解析上去。但由运营商直接提供的公网ip不像你买的vps那种IDC机房分发的一样固定，而是几乎隔两天就更新一次（具体频率随各个地区运营商不同），所以如果手动解析就会变得很麻烦，我们就需要ddns&lt;/p></description></item><item><title>[技术杂谈]安全的个人邮箱服务搭建</title><link>https://redshome.top/posts/2025-03-28-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E4%B8%AA%E4%BA%BA%E9%82%AE%E7%AE%B1%E6%90%AD%E5%BB%BA/</link><pubDate>Fri, 28 Mar 2025 00:00:00 +0800</pubDate><guid>https://redshome.top/posts/2025-03-28-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E4%B8%AA%E4%BA%BA%E9%82%AE%E7%AE%B1%E6%90%AD%E5%BB%BA/</guid><description>&lt;blockquote>
&lt;p>⚠️本篇属于过程回忆，我的搭建过程并不完全按照文章路线来，期间解决dovect和certbot导致我的整个搭建过程比较混乱，本篇文章是事后总结出的一条比较可靠的搭建路线，如果照着文章搭建有概率碰到奇怪的小问题，毕竟我也没有验证^_^&lt;/p>
&lt;/blockquote>
&lt;p>一个合格的hacker一定有一个自己的邮箱地址和服务&lt;/p>
&lt;p>我的搭建环境为AWS送的一年EC2，系统Debian（一年后到期再说吧= =&lt;/p>
&lt;p>域名为porkbun买的.space，并套上cf监控域名访问情况（如果有小可爱在渗透就可以看到）&lt;/p>
&lt;h2 id="采购阶段">采购阶段&lt;/h2>
&lt;p>首先是域名，这个没啥好说的，想在哪里买域名都可以&lt;/p>
&lt;p>&lt;img alt="截屏2025-03-31 17.12.58" loading="lazy" src="https://redshome.top/posts/2025-03-28-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E4%B8%AA%E4%BA%BA%E9%82%AE%E7%AE%B1%E6%90%AD%E5%BB%BA/%E6%88%AA%E5%B1%8F2025-03-31%2017.12.58.png">&lt;/p>
&lt;p>不过有个比较想骂人的地方是在porkbun买的时候碰到身边七年老用户都没见过的逆天支付bug&lt;/p>
&lt;p>&lt;img alt="image-20250331171606137" loading="lazy" src="https://redshome.top/posts/2025-03-28-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E4%B8%AA%E4%BA%BA%E9%82%AE%E7%AE%B1%E6%90%AD%E5%BB%BA/image-20250331171606137.png">&lt;/p>
&lt;p>成功付款后域名并未到账= = 当时急得不行，发邮件反馈等了一天，最后官方给我平台自己的等值货币&lt;/p>
&lt;p>&lt;img alt="image-20250331171937314" loading="lazy" src="https://redshome.top/posts/2025-03-28-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E4%B8%AA%E4%BA%BA%E9%82%AE%E7%AE%B1%E6%90%AD%E5%BB%BA/image-20250331171937314.png">&lt;/p>
&lt;p>但是&amp;hellip;&amp;hellip;&lt;/p>
&lt;p>&lt;img alt="image-20250331172017510" loading="lazy" src="https://redshome.top/posts/2025-03-28-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E4%B8%AA%E4%BA%BA%E9%82%AE%E7%AE%B1%E6%90%AD%E5%BB%BA/image-20250331172017510.png">&lt;/p>
&lt;p>&lt;img alt="image-20250331172031862" loading="lazy" src="https://redshome.top/posts/2025-03-28-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E4%B8%AA%E4%BA%BA%E9%82%AE%E7%AE%B1%E6%90%AD%E5%BB%BA/image-20250331172031862.png">&lt;/p>
&lt;p>处理很人性化，后来朋友说应该是striple接口的问题而不是porkbun的问题，所以大家要想用porkbun还是可以放心用，要是碰到我这样的情况也别慌，发邮件反馈，一天内就会回复（应该不是每个人都有我这样的bug触发圣体&amp;hellip;&amp;hellip;&lt;/p>
&lt;p>然后是vps，EC2领取教程网上一搜一把，我就不多介绍了&lt;/p>
&lt;h2 id="搭建阶段">搭建阶段&lt;/h2>
&lt;h3 id="1---安装postfix和dovecot并进行基本配置">1 - 安装postfix和dovecot并进行基本配置&lt;/h3>
&lt;p>AWS选择debian系统，进去后先安装postfix和devocot。前者用于发件，后者用于收件&lt;/p>
&lt;pre tabindex="0">&lt;code>sudo apt update &amp;amp;&amp;amp; sudo apt upgrade -y
sudo apt install postfix dovecot-core dovecot-imapd mailutils -y
&lt;/code>&lt;/pre>&lt;p>这里我没有安装pop3，如果需要pop3可以再加一句&lt;code>apt install dovecot-pop3d -y&lt;/code>&lt;/p>
&lt;p>顺便简单介绍一下pop3和imap的区别&lt;/p>
&lt;ul>
&lt;li>&lt;strong>POP3&lt;/strong>：
POP3通过将邮件从服务器下载到本地设备（如电脑或手机）来工作。下载后，邮件通常会从服务器上删除（除非手动设置保留副本）。它更像是一种“取走邮件”的方式，适合离线阅读。&lt;/li>
&lt;li>&lt;strong>IMAP&lt;/strong>：
IMAP允许你在服务器上直接管理和查看邮件，而无需将它们下载到本地设备。本地设备只是显示服务器上的邮件内容，所有操作（如删除、移动文件夹）都会同步到服务器。&lt;/li>
&lt;/ul>
&lt;p>接着配置postfix&lt;/p>
&lt;pre tabindex="0">&lt;code>vim /etc/postfix/main.cf
myhostname = yourdomainname.com
mydomain = yourdomainname.com
myorigin = /etc/mailname
mydestination = $myhostname, localhost.$mydomain, localhost
inet_interfaces = all
inet_protocols = all
home_mailbox = Maildir/
&lt;/code>&lt;/pre>&lt;p>然后配置dovecot，首先配置主文件&lt;/p></description></item><item><title>[技术杂谈]香港电话卡hahasim激活小记</title><link>https://redshome.top/posts/2025-03-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E9%A6%99%E6%B8%AF%E7%94%B5%E8%AF%9D%E5%8D%A1hahasim%E6%BF%80%E6%B4%BB%E5%B0%8F%E8%AE%B0/</link><pubDate>Mon, 03 Mar 2025 00:00:00 +0800</pubDate><guid>https://redshome.top/posts/2025-03-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E9%A6%99%E6%B8%AF%E7%94%B5%E8%AF%9D%E5%8D%A1hahasim%E6%BF%80%E6%B4%BB%E5%B0%8F%E8%AE%B0/</guid><description>&lt;p>其实激活步骤很简单，但因为我的需求比较特殊，所以如果你是正在找hahasim激活教程并且有和我一样需求的，希望这篇文章可以帮到你&lt;/p>
&lt;p>&lt;img alt="image-20250303001221997" loading="lazy" src="https://redshome.top/posts/2025-03-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E9%A6%99%E6%B8%AF%E7%94%B5%E8%AF%9D%E5%8D%A1hahasim%E6%BF%80%E6%B4%BB%E5%B0%8F%E8%AE%B0/images/image-20250303001221997.png">&lt;/p>
&lt;h2 id="前言">前言&lt;/h2>
&lt;p>算一篇小日记&lt;/p>
&lt;p>昨天下午刚去把陪伴（折磨）了我一年的美版T-mobile锁iphone 14 (product)RED卖掉TwT&lt;/p>
&lt;p>2024年对我而言挺特殊的，这台手机也跟着我去了好多地方，虽然它有锁还经常掉信号，但毕竟承载了我一整个2024年的回忆&lt;/p>
&lt;p>小红和卡贴最终还是去了它们该去的地方（回收站），最后给它拍的一张照&lt;/p>
&lt;p>&lt;img alt="image-20250302233623723" loading="lazy" src="https://redshome.top/posts/2025-03-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E9%A6%99%E6%B8%AF%E7%94%B5%E8%AF%9D%E5%8D%A1hahasim%E6%BF%80%E6%B4%BB%E5%B0%8F%E8%AE%B0/images/image-20250302233623723.png">&lt;/p>
&lt;p>最终换了975RMB，买的时候2700，折损率算还能接受，毕竟出之前还被朋友吓唬水货卖不出去= =&lt;/p>
&lt;p>而且换上了最新的国行16e啦&lt;/p>
&lt;p>&lt;img alt="image-20250302234630706" loading="lazy" src="https://redshome.top/posts/2025-03-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E9%A6%99%E6%B8%AF%E7%94%B5%E8%AF%9D%E5%8D%A1hahasim%E6%BF%80%E6%B4%BB%E5%B0%8F%E8%AE%B0/images/image-20250302234630706.png">&lt;/p>
&lt;p>所以终于可以试试参加完HKcert CTF从香港带回来的土特产了XD&lt;/p>
&lt;h2 id="正片">正片&lt;/h2>
&lt;p>因为我有两台手机，一台是安卓，一台是ios，一开始的想法是直接在安卓上插卡激活，就在安卓上用就好&lt;/p>
&lt;p>按照官方教程，查卡，等了差不多3分钟短信拿到手机号，到短信连接下载haha travel。结果一打开就出现这个弹窗&lt;/p>
&lt;p>&lt;img alt="image-20250302235104821" loading="lazy" src="https://redshome.top/posts/2025-03-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E9%A6%99%E6%B8%AF%E7%94%B5%E8%AF%9D%E5%8D%A1hahasim%E6%BF%80%E6%B4%BB%E5%B0%8F%E8%AE%B0/images/image-20250302235104821.png">&lt;/p>
&lt;p>后面发现有个博主说好像是这个连接里给的apk文件的有问题，需要到google play下载。但奈何我是HUAWEI，下google play这条路显然很麻烦，所以我就把目光扫向旁边的iphone&lt;/p>
&lt;p>一样是下载好haha travel&lt;/p>
&lt;p>&lt;img alt="image-20250302235420251" loading="lazy" src="https://redshome.top/posts/2025-03-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E9%A6%99%E6%B8%AF%E7%94%B5%E8%AF%9D%E5%8D%A1hahasim%E6%BF%80%E6%B4%BB%E5%B0%8F%E8%AE%B0/images/image-20250302235420251.png">&lt;/p>
&lt;p>此时我的卡还在安卓机上，在输入完ICCID和手机号之后会弹出一个&lt;code>“装置未登记”&lt;/code>的提示，这显然不正常，后面又看到有个博主说它好像在绑定ICCID的时候还会登记IMEI，也就是手机卡槽。如果SIM卡正在使用的卡槽和当前正在使用haha travel登记的IMEI匹配不上就会出现这个问题，所以只能把卡取出来插到iphone上&lt;/p>
&lt;p>后台关掉haha travel，重新打开并登记，这回终于成功了&lt;/p>
&lt;p>此时我想试一试短信接收功能，毕竟这张卡最有性价比的地方就是全球短信接收免费。于是便打开raddit注册试了一下&lt;/p>
&lt;p>结果发现并没有接收到短信，不管发几条都一样。后面查了一下发现有人说是因为必须要强制实名了？&lt;/p>
&lt;p>&lt;img alt="image-20250303001559770" loading="lazy" src="https://redshome.top/posts/2025-03-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E9%A6%99%E6%B8%AF%E7%94%B5%E8%AF%9D%E5%8D%A1hahasim%E6%BF%80%E6%B4%BB%E5%B0%8F%E8%AE%B0/images/image-20250303001559770.png">&lt;/p>
&lt;p>怎么可以！当初买这张卡的目的就是为了免实名当接码号，于是便又看了一遍短信里写的规则——有效期至02/03/2026，并且根据之前对香港卡做的攻略来看，服务包需要有消费才算正式激活，所以我就到首页随便买了个最便宜的10块钱内地套餐&lt;/p>
&lt;p>&lt;img alt="image-20250303001840917" loading="lazy" src="https://redshome.top/posts/2025-03-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E9%A6%99%E6%B8%AF%E7%94%B5%E8%AF%9D%E5%8D%A1hahasim%E6%BF%80%E6%B4%BB%E5%B0%8F%E8%AE%B0/images/image-20250303001840917.png">&lt;/p>
&lt;p>到设置&lt;code>打开数据漫游后&lt;/code>再次尝试，发现确实能收到短信了&lt;/p>
&lt;h2 id="后记">后记&lt;/h2>
&lt;p>开的流量包10HKD，有效期只有1天，而且只有500MB= = 这对习惯了动辄几百G流量套餐的大陆用户来说都不够刷五分钟短视频&lt;/p>
&lt;p>&lt;img alt="image-20250303002240043" loading="lazy" src="https://redshome.top/posts/2025-03-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E9%A6%99%E6%B8%AF%E7%94%B5%E8%AF%9D%E5%8D%A1hahasim%E6%BF%80%E6%B4%BB%E5%B0%8F%E8%AE%B0/images/image-20250303002240043.png">&lt;/p>
&lt;p>来看一下基本的数据&lt;/p>
&lt;p>&lt;img alt="image-20250303002520749" loading="lazy" src="https://redshome.top/posts/2025-03-03-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E9%A6%99%E6%B8%AF%E7%94%B5%E8%AF%9D%E5%8D%A1hahasim%E6%BF%80%E6%B4%BB%E5%B0%8F%E8%AE%B0/images/image-20250303002520749.png">&lt;/p>
&lt;p>分配到的ip和dns都是香港，google可以直连正常使用。使用的运营商是中国移动（听说也有联通，但是没搜到联通的信号）&lt;/p></description></item><item><title>[技术杂谈]vulnhub靶机网络配置问题</title><link>https://redshome.top/posts/2024-04-08-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88vulnhub%E9%9D%B6%E6%9C%BA%E7%BD%91%E7%BB%9C%E9%85%8D%E7%BD%AE%E9%97%AE%E9%A2%98/</link><pubDate>Mon, 08 Apr 2024 00:00:00 +0800</pubDate><guid>https://redshome.top/posts/2024-04-08-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88vulnhub%E9%9D%B6%E6%9C%BA%E7%BD%91%E7%BB%9C%E9%85%8D%E7%BD%AE%E9%97%AE%E9%A2%98/</guid><description>&lt;blockquote>
&lt;p>如果你在这篇博客中碰到任何不懂的名字，例如什么是dhcp，请联系我给你发一个队内培训用的家庭网络科普视频，这是学网络安全的必备常识，对熟悉自身网络环境与网络配置有很大帮助&lt;/p>
&lt;/blockquote>
&lt;p>一般来说，vulnhub靶机分成三类，一类是带桌面的ubuntu，这类机器一般都自适应虚拟机给的网卡名，会自己连上网络。如果不行就归到下面两种。&lt;/p>
&lt;p>还有两种分别是ubuntu18以下和18及以上，这两者的主要区别就是网卡配置方式不同。如果是18以下，可以用&lt;a href="https://blog.csdn.net/liver100day/article/details/119109320">这篇博客&lt;/a>的方法解决。但切勿盲目配置网卡环境，如果不懂vmware提供的各类网络模式，请先学习各种不同网络模式，可以看&lt;a href="https://blog.csdn.net/zhangxm_qz/article/details/122612605">这里&lt;/a>&lt;/p>
&lt;p>但如果你是18以上，那情况就不一样了。在解决18以下的那篇博客中写到，获取不到ip的主要原因是networking服务的配置文件有问题，dhcp网卡与正在使用的网卡名对不上，导致获取到的ip被丢到了黑洞。而18以上的网络管理服务并不是由networking提供的，而是一个叫netplan的东西，配置dhcp的方法可以看&lt;a href="https://blog.csdn.net/dacming/article/details/121188742">这里&lt;/a>，简单来说就是下方dhcp配置文件中的内容与你ifconfig查看到正在使用的网卡并没有匹配的名字导致获取不到网络。&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2024-04-08-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88vulnhub%E9%9D%B6%E6%9C%BA%E7%BD%91%E7%BB%9C%E9%85%8D%E7%BD%AE%E9%97%AE%E9%A2%98/images/image-72-1024x457.png">&lt;/p>
&lt;p>解决方法也很简单，使用&lt;a href="https://blog.csdn.net/liver100day/article/details/119109320">这篇博客&lt;/a>的方法进入到无密码root后，使用&lt;code>passwd root&lt;/code>修改一下root用户的密码，再正常的进入到系统登陆界面，使用下面的指令更新netplan配置文件（记得先ifconfig看一下正在使用的网卡名）&lt;/p>
&lt;pre tabindex="0">&lt;code>cd /etc/netplan #进入netplan配置文件目录
vi 01-network-manager-all.yaml #如果没有这个文件，应该就是把01改成00，具体文件名是什么以你ls结果为准
#然后修改网卡为你ifconfig看到的名字
netplan apply #重新部署配置文件
systemctl restart system-networkd #最后再重启一下网络管理器
&lt;/code>&lt;/pre></description></item><item><title>[技术杂谈]邪恶wifi</title><link>https://redshome.top/posts/2024-03-06-%E9%82%AA%E6%81%B6wifi/</link><pubDate>Wed, 06 Mar 2024 00:00:00 +0800</pubDate><guid>https://redshome.top/posts/2024-03-06-%E9%82%AA%E6%81%B6wifi/</guid><description>&lt;blockquote>
&lt;p>除了暴力破解wifi密码外，还有另一种方法获得wifi密码，让用户连接不上原本正确的wifi，迫使他连接到我创建的假wifi，从而进行中间人攻击&lt;/p>
&lt;/blockquote>
&lt;h2 id="开始搭建">开始搭建&lt;/h2>
&lt;p>进入kali后线安装下面这些必要软件包&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2024-03-06-%E9%82%AA%E6%81%B6wifi/images/image-99.png">&lt;/p>
&lt;p>安装完后，先查看无线网卡状态&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2024-03-06-%E9%82%AA%E6%81%B6wifi/images/image-100.png">&lt;/p>
&lt;p>可以看到，wlan0支持2.4G频段，wlan1支持5G频段。&lt;/p>
&lt;p>先来看一下我们的攻击思路&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2024-03-06-%E9%82%AA%E6%81%B6wifi/images/image-2.png">&lt;/p>
&lt;p>正常的网络环境下有这两台设备组成&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2024-03-06-%E9%82%AA%E6%81%B6wifi/images/image-3.png">&lt;/p>
&lt;p>此时使用解除认证攻击将受害者与真wifi之间的连接断开&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2024-03-06-%E9%82%AA%E6%81%B6wifi/images/image-4.png">&lt;/p>
&lt;p>使用与真wifi相同的名字再生成一个假wifi，受害者就能连上我们的假wifi。这里为了方便解释，将两个网卡分别使用两台电脑表示，实际操作只需在同一台设备进行即可。同时，用于生成假wifi的网频段也可使用5GHz，只是这里5GHz网卡需要用来进行对5GHz频段的真wifi进行解除认证攻击，而我也没有多出来的5GHz网卡，因此只能用2.4GHz网卡生成。有条件的可以用5GHz网卡，提高伪装度&lt;/p>
&lt;p>接着我们使用这条命令清理一些可能干扰实验的进程&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2024-03-06-%E9%82%AA%E6%81%B6wifi/images/image-5.png">&lt;/p>
&lt;p>使用这条命令将wlan1改成监听模式&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2024-03-06-%E9%82%AA%E6%81%B6wifi/images/image-6.png">&lt;/p>
&lt;p>再次查看无线网卡状态，看到wlan1变为Monitor模式即可&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2024-03-06-%E9%82%AA%E6%81%B6wifi/images/image-7.png">&lt;/p>
&lt;p>接着使用这条命令扫描附近wifi，使用的网卡建议用wlan1，因为我们的攻击目标是5GHz&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2024-03-06-%E9%82%AA%E6%81%B6wifi/images/image-8.png">&lt;/p>
&lt;p>扫出结果后，假设我们以这个wifi为目标&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2024-03-06-%E9%82%AA%E6%81%B6wifi/images/image-9-1024x31.png">&lt;/p>
&lt;p>接着使用下面这条指令，使用wlan0生成一个假wifi&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2024-03-06-%E9%82%AA%E6%81%B6wifi/images/image-10.png">&lt;/p>
&lt;p>-nD是不使用取消验证攻击，-dK是不使用业力攻击，-e指定生成假wifi的名称，-i指定生成网卡&lt;/p>
&lt;p>回车后看到四个选项，分别对应四个不同的假wifi模板&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2024-03-06-%E9%82%AA%E6%81%B6wifi/images/image-11.png">&lt;/p>
&lt;ul>
&lt;li>
&lt;p>固件升级页面&lt;/p>
&lt;/li>
&lt;li>
&lt;p>OAuth登陆页面&lt;/p>
&lt;/li>
&lt;li>
&lt;p>浏览器插件更新页面&lt;/p>
&lt;/li>
&lt;li>
&lt;p>网络管理器页面&lt;/p>
&lt;/li>
&lt;/ul>
&lt;p>这里以第一个为例，会给受害者一个类似路由器固件升级的页面进行，欺骗其输入密码。当然你也可以自定义页面，手动修改页面内容&lt;/p>
&lt;p>生成成功后会看到出现了一个和真wifi名一样的假wifi&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2024-03-06-%E9%82%AA%E6%81%B6wifi/images/image-12.png">&lt;/p>
&lt;p>接下来我们要做的就是断开受害者与真wifi的连接，让受害者连上假wifi&lt;/p>
&lt;p>打开一个新的窗口，刚刚我们已经扫出真wifi的MAC地址和信道值，使用下面这条命令将wlan1修改到与真wifi相同的信道&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2024-03-06-%E9%82%AA%E6%81%B6wifi/images/image-14.png">&lt;/p>
&lt;p>最后使用这个命令开始对连接到真wifi的设备进行断连&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2024-03-06-%E9%82%AA%E6%81%B6wifi/images/image-15.png">&lt;/p>
&lt;p>此时手机就会连接上我们生成的假wifi&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2024-03-06-%E9%82%AA%E6%81%B6wifi/images/image-16.png">&lt;/p>
&lt;p>连接后手机就会跳出一个这样的网页&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2024-03-06-%E9%82%AA%E6%81%B6wifi/images/image-17.png">&lt;/p>
&lt;p>这就是一个仿造的固件升级页面，引导受害者在下面的输入框输入wifi密码。只要你对这个页面的内容进行一些修改，其实也可以引导受害者去输入一些其他的内容，具体能钓到什么就看自己对页面的伪装了&lt;/p>
&lt;p>一旦用户点击了确认，kali就能获取到用户输入的密码了&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2024-03-06-%E9%82%AA%E6%81%B6wifi/images/image-18.png">&lt;/p></description></item><item><title>[技术杂谈]水证书指南</title><link>https://redshome.top/posts/2023-11-23-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E6%B0%B4%E8%AF%81%E4%B9%A6%E6%8C%87%E5%8D%97/</link><pubDate>Thu, 23 Nov 2023 00:00:00 +0800</pubDate><guid>https://redshome.top/posts/2023-11-23-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E6%B0%B4%E8%AF%81%E4%B9%A6%E6%8C%87%E5%8D%97/</guid><description>&lt;h2 id="01-cnvd证书获取条件">01 &lt;strong>CNVD证书获取条件&lt;/strong>&lt;/h2>
&lt;p>给没挖过洞的朋友们开个扫盲文&lt;/p>
&lt;p>首先CNVD证书的发放条件，这个在官网都有可以自己去看。我下面截取部分主要的。&lt;/p>
&lt;p>&lt;em>（1）对于中危及中危以上通用型漏洞（CVSS2.0基准评分超过4.0分）（除小厂商的产品、非重要APP、黑盒测试案例不满10起等不颁发证书）（注：大厂商的判断标准为（注册资金5000万以上，或者案例涉及省部级以上单位的））&lt;/em>&lt;/p>
&lt;p>&lt;em>（2）涉及电信行业单位（中国移动、中国联通、中国电信及中国铁塔公司）和中央部委级别(不含直属事业单位)的高危事件型漏洞，CNVD将给予原创漏洞证明（即CNVD漏洞证书，电子版），该证明可通过编号在CNVD官方网站进行查询跟踪。时限要求：按周对上一周归档漏洞且满足证书颁发条件的进行批量制作。（每周三或周四颁发证书）&lt;/em>&lt;/p>
&lt;h2 id="02-寻找目标">02 &lt;strong>寻找目标&lt;/strong>&lt;/h2>
&lt;p>如果是手上0洞的小白或者常年SRC低危选手，先不用把目光放在高大上的org、gov。先看看能不能捡什么漏。（经常看到有些师傅们能捡到弱口令之类的，我真怀疑他们就是这个厂商的开发，要不然这种弱口令哪轮得到他们来找。）老实点，先从安全之友爱企查开始好了。&lt;/p>
&lt;p>1、首先，根据CNVD证书的颁发要求，我们最基本的肯定要找5000w注册资金的企业。&lt;/p>
&lt;p>2、资本类型最好选rmb，外国企业做的软件国内用的肯定比较少&lt;/p>
&lt;p>3、关键词可以搜索，“计算机”、“软件”等跟开发有关的关键词这样更容易命中&lt;/p>
&lt;p>4、参保人数个人觉得想要卖的多的软件，低于100人的企业基本没这个水平，所以选人多点的吧。&lt;/p>
&lt;p>5、有的时候搜出来的企业过多，导致达到爱企查导出上限，那么就细分一些行业和地区，减少搜索结果，分批导出。&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2023-11-23-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E6%B0%B4%E8%AF%81%E4%B9%A6%E6%8C%87%E5%8D%97/images/image-4.png">&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2023-11-23-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E6%B0%B4%E8%AF%81%E4%B9%A6%E6%8C%87%E5%8D%97/images/image-5.png">&lt;/p>
&lt;p>有了企业接下来要去找互联网上部署的系统，自然要用到FOFA来查询，本着能白嫖就不自己动手的原则，github上随便搜了一下有很多项目，代码也都大差不差，拿来下改一改。把公司放到文件列表中。&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2023-11-23-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E6%B0%B4%E8%AF%81%E4%B9%A6%E6%8C%87%E5%8D%97/images/image-6.png">&lt;/p>
&lt;p>修改的代码主要是两个地方&lt;/p>
&lt;p>1、在通过fofa爬取公司软件的时候，需要注意爬出的系统至少要满足10个系统以上，因为即使有漏洞，如果不达到10个案例，按照CNVD的规则也是没有证书的。&lt;/p>
&lt;p>2、fofa爬取的很多系统存在脏数据，例如菠菜之类的站点，需要将这部分脏数据去除。&lt;/p>
&lt;p>最终爬出来的结果如下&lt;/p>
&lt;p>格式以网站title + 公司名 + 例子站点URL组成&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2023-11-23-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E6%B0%B4%E8%AF%81%E4%B9%A6%E6%8C%87%E5%8D%97/images/image-7.png">&lt;/p>
&lt;p>接下里就看个人的测试能力了，能不能找到一些中危或以上级别的漏洞了，不过我比较懒，先找找有没有通用RCE漏洞，例如Log4j、Fastjson等。直接搬出我的xray、xpoc、appscan、awvs、afrog、nmap扫一遍，运气比较好，扫到过几次。&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2023-11-23-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E6%B0%B4%E8%AF%81%E4%B9%A6%E6%8C%87%E5%8D%97/images/image-8.png">&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2023-11-23-%E6%8A%80%E6%9C%AF%E6%9D%82%E8%B0%88%E6%B0%B4%E8%AF%81%E4%B9%A6%E6%8C%87%E5%8D%97/images/image-9.png">&lt;/p>
&lt;p>还有一种就是通过fofa、hunter之类的测绘平台纯碰运气了&lt;/p>
&lt;p>因为很多通用软件title都喜欢使用“管理平台”、“管理系统”等作为title，而且有些系统因为要声明软件著作权，大多会在主页出现“版权所有”的字样，基于上述的总结，下面是我之前比较喜欢用的查询组合，给大家参考。&lt;/p>
&lt;pre tabindex="0">&lt;code>(title=&amp;#34;管理系统&amp;#34; || title=&amp;#34;管理平台&amp;#34;) &amp;amp;&amp;amp; body=&amp;#34;版权所有&amp;#34; &amp;amp;&amp;amp; title!=&amp;#34;路由&amp;#34; &amp;amp;&amp;amp; title!=&amp;#34;YApi&amp;#34; &amp;amp;&amp;amp; title!=&amp;#34;防火墙&amp;#34; &amp;amp;&amp;amp; title!=&amp;#34;安装包&amp;#34; &amp;amp;&amp;amp; country=&amp;#34;CN&amp;#34; &amp;amp;&amp;amp; server!=&amp;#34;Microsoft&amp;#34; &amp;amp;&amp;amp; host!=&amp;#34;com&amp;#34; &amp;amp;&amp;amp; host!=&amp;#34;net&amp;#34; &amp;amp;&amp;amp; host!=&amp;#34;cn&amp;#34; &amp;amp;&amp;amp; after=&amp;#34;2020&amp;#34;
&lt;/code>&lt;/pre>&lt;h2 id="03-报告提交">03 &lt;strong>报告提交&lt;/strong>&lt;/h2>
&lt;p>关于发现漏洞的报告提交，因为我提交的只有通用漏洞，所以只分享一些通用漏洞的提交经验。&lt;/p>
&lt;p>1、证明资产是5000w以上的资产，最好的方法就是爱企查、天眼查之类的平台截图证明。&lt;/p>
&lt;p>2、如果涉及代码审计的最好给个代码链接，或者详细的代码审计过程&lt;/p>
&lt;p>3、资产的查找指纹，最好给出来，这样审核也方便确认是不是10个以上的系统，例如 title=&amp;ldquo;xxxx&amp;rdquo;&lt;/p>
&lt;p>4、至少有三个互联网复现的案例，这个千万不要偷懒，而且如果复习过程毕竟复杂，建议写详细点，毕竟如果驳回让你重写，那么你要等到重新审核，不知道是猴年马月了。&lt;/p>
&lt;p>5、最后证书真的很慢，1-6个月都是正常的。&lt;/p></description></item><item><title>[技术杂谈]一篇聊完DNS投毒、泄露</title><link>https://redshome.top/posts/2023-07-14-__trashed/</link><pubDate>Fri, 14 Jul 2023 00:00:00 +0800</pubDate><guid>https://redshome.top/posts/2023-07-14-__trashed/</guid><description>&lt;blockquote>
&lt;p>提示：本篇文章可能篇幅较长，知识点较多，需要花40min甚至更长时间才能读完，可以通过左侧导航栏快速跳转。我将尽量用大家都听得懂的方式跟大家解读有关DNS在科学上网中的一些问题。知识本就没有绝对正确，如有错误，欢迎纠正。出现的人名、ip地址等敏感信息已打码。&lt;/p>
&lt;/blockquote>
&lt;h2 id="前情概要">前情概要&lt;/h2>
&lt;p>写这篇文章是前两天注册steam账号时出现了一行&lt;code>“请勿使用VPN或代理工具”&lt;/code>的提示，看到后便心头一颤，当时我所掌握的知识告诉我，这不和前阶段Xray项目的&lt;a href="https://github.com/XTLS/Xray-core/discussions/2211">issue&lt;/a>中有iphone用户爆出收到疑似公安局警报一样吗？难道steam的探测机制其实和这是一个道理？&lt;/p>
&lt;p>然而询问群友后发现，事情好像并不简单&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2023-07-14-__trashed/images/image-1-1024x497.png">&lt;/p>
&lt;p>邈邈随即建议我去试试&lt;a href="http://whoer.net">whoer.net&lt;/a>，经过我在不同代理模式下的测试，发现结果和上面我提出的情况如出一辙。但泄露地理位置的问题，或者说被探测出使用VPN的问题究竟出在哪？要怎么解决？这和DNS又有什么关系？以及后来群友提出的开全局、禁webRTC、使用Doh等方式能否真正意义上完全杜绝DNS投毒和泄露的情况？&lt;/p>
&lt;p>研究了几天，写篇文章记录一下有关这些问题的答案和解决方法，还是有很多东西可以学习的。&lt;/p>
&lt;p>我将分三个部分，从DNS投毒和泄露的原理、_Clash_内核的工具的DNS处理方式、以及常见Clash配置存在的问题，并逐一回答上面提出的这些问题（_V2rayN_的使用会另外开一篇专门介绍，本篇主要讲解DNS泄露原理及基本应对思路）&lt;/p>
&lt;h2 id="一dns投毒和泄露">一、DNS投毒和泄露&lt;/h2>
&lt;h3 id="dns工作原理">DNS工作原理&lt;/h3>
&lt;p>在介绍标题内容前，先从最基础的东西开始讲起。先来看看DNS的工作原理是什么。大佬可以跳过这部分。&lt;/p>
&lt;p>假如你从运营商拉了一条宽带，运营商会分配给你一个光猫，光猫下面接着你自己的路由器，路由器通过&lt;a href="https://info.support.huawei.com/info-finder/encyclopedia/zh/PPPoE.html">pppoe拨号&lt;/a>，获取运营商分配的公网ip和DNS服务器，假设公网ip是&lt;code>2.2.2.2&lt;/code>，DNS服务器一般会分配两个，假设其中一个的IP为3.3.3.3。同时 路由器作为局域网的网关会有自己的内网IP地址。假设为192.168.0.1，家里的所有网络设备都会连接到这台路由器。路由器通过dhcp为每一台网络设备分配一个内网IP。以及默认网关DNS等信息。&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2023-07-14-__trashed/images/image-4.png">&lt;/p>
&lt;p>一般情况下 默认网关和DNS服务器都是路由器。&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2023-07-14-__trashed/images/image-3.png">&lt;/p>
&lt;p>这是最常见的家庭网络拓扑。&lt;/p>
&lt;p>当我们在浏览器中访问百度的时候，由于baidu.com只是为了方便人类记忆的字符串。我们都知道，要定位某一台服务器必须通过IP地址，浏览器并不能通过这串字符找到百度服务器的位置，所以需要有一个地方能查到baidu.com这串字符对应的IP地址，这个地方就是DNS服务器。&lt;strong>首先&lt;/strong>，浏览器会检查浏览器DNS缓存里是否有百度的IP，发现缓存列表中并没有。&lt;strong>其次&lt;/strong>，除去浏览器的DNS缓存，操作系统本身也有DNS的缓存列表。windows可以通过&lt;code>ipconfig /displaydns&lt;/code>查询。其中包含我们在系统hosts文件中手动添加的绑定记录。如果在操作系统DNS缓存中也没有找到，浏览器会构建一条DNS查询的应用程数据包，内容是百度的IP地址是多少，DNS服务的默认端口是53。默认传输方式是udp。接着封装MAC地址 并从网口发出数据&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2023-07-14-__trashed/images/image-5.png">&lt;/p>
&lt;p>数据包来到路由器，路由器一看目标IP是自己，于是会一层层的解封装 得到电脑的DNS请求，路由器同样&lt;strong>首先&lt;/strong>检查自己的DNS缓存列表中是否有百度的IP地址，如果没有，于是会构建一条DNS查询的应用程数据包，内容同样是baidu.com的IP地址是多少，目标IP为路由器配置的上游DNS服务器，将其发送到公网&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2023-07-14-__trashed/images/image-6.png">&lt;/p>
&lt;p>数据包会来到运营商给我们分配的DNS服务器 3.3.3.3，收到数据后得知了路由器想要百度的IP，同样先检查自己的缓存列表。没有的话再询问其他上游DNS服务器。运营商的DNS一般会配置多个上有DNS服务器，具体发给哪一台会根据自己的负载均衡策略选择。假设发给了IP为6.6.6.6的服务器，并且假设这台服务器没有配置DNS转发，所以不会将请求转发给其他DNS服务器。&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2023-07-14-__trashed/images/image-7.png">&lt;/p>
&lt;p>之后这台上游服务器会负责帮我们查询百度的IP。查询方法不是我们关注的重点，感兴趣的朋友可以自行了解DNS的迭代查询。我们只需要知道，最终这台DNS服务器会找到解析&lt;code>baidu.com&lt;/code>的权威DNS服务器，并把下面这条数据包交给他。假设权威DNS服务器地址是&lt;code>9.9.9.9&lt;/code>&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2023-07-14-__trashed/images/image-9.png">&lt;/p>
&lt;p>百度的权威服务器收到请求后，他就会有baidu.com这个域名绑定的IP，于是将IP和TTL返回给&lt;code>6.6.6.6&lt;/code>这台DNS服务器。TTL全称&lt;code>time-to-live&lt;/code>，在DNS中表示缓存时间。假设为十分钟，&lt;code>6.6.6.6&lt;/code>收到数据后会缓存下来。并将结果告诉&lt;code>3.3.3.3&lt;/code>，&lt;code>3.3.3.3&lt;/code>同样也会将结果缓存，并发回给我们的路由器。路由器也是同样的操作。缓存下来并将结果发回给我们的电脑。但这里需要注意，由于家用电脑的性能有限，可能为了节省内存，&lt;strong>会将TTL值设置的相对较小&lt;/strong>。比如30秒。&lt;strong>TTL值没必要按照权威DNS服务器的值&lt;/strong>。当浏览器获取到IP之后，才正式的开始发起访问百度的请求。后面的步骤就是正常访问ip地址了。之后如果你再访问百度，还是先检查缓存列表，如果记录还在缓存列表中，说明TTL还没有到期。会直接从缓存中获取百度的IP。并不会发起DNS请求。如果TTL值到期了，则会将记录从缓存中移除，就又得重新发起DNS请求获取百度的IP。&lt;/p>
&lt;h3 id="什么是dns投毒和泄露为什么存在这些问题">什么是DNS投毒和泄露？为什么存在这些问题？&lt;/h3>
&lt;p>为什么需要DNS以及DNS的执行流程相信大家都清楚了，接下来就是我们今天的主题。什么是DNS投毒和泄露？&lt;/p>
&lt;p>先来看一下两者定义（上图为DNS泄露，下图为DNS投毒）&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2023-07-14-__trashed/images/image-12-1024x547.png">&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2023-07-14-__trashed/images/image-11-1024x197.png">&lt;/p>
&lt;p>简单来说，DNS泄露是指&lt;strong>代理访问的网站没有通过节点进行DNS请求，导致电脑向公网发起明文DNS请求，导致访问目的泄露&lt;/strong>。而DNS投毒是&lt;strong>指由于DNS泄露的问题，导致被发回的DNS查询结果中夹杂了目的之外的结果&lt;/strong>。&lt;/p>
&lt;p>所以一切问题的关键就在于怎么解决DNS泄露问题。那么为什么会存在DNS泄露？&lt;/p>
&lt;p>在这之前，你可以先在你觉得安全的代理模式下访问一下&lt;a href="https://ipleak.net">这个网站&lt;/a>，看一下返回的DNS查询过程中是否有中国大陆的DNS服务器。如果有，那么在我对DNS泄露定义的理解下，你的节点已经存在DNS泄露问题。如下图。&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2023-07-14-__trashed/images/image-13-1024x430.png">&lt;/p>
&lt;p>这里请注意，&lt;strong>DNS泄露的说法只有在我们使用代理之后才存在&lt;/strong>。假设我们没有使用代理的情况下查询DNS泄露，列表中返回了国内的DNS服务器，这只能说明这些DNS服务器负责帮我们进行了DNS查询，并不代表DNS泄露了。&lt;/p>
&lt;p>如果此时我将电脑的本地DNS服务器改成1.1.1.1，意思是让1.1.1.1负责DNS解析，列表中返回了美国的DNS服务器，这也不能说明DNS没有泄露。只有当我们通过代理访问目标网站时，电脑给互联网发送了请求目标网站IP地址的明文DNS请求，这种情况才是DNS泄露。&lt;/p>
&lt;p>要讲清楚这个问题就必须先来了解这个网站是如何进行DNS检测的&lt;/p>
&lt;p>在网站下按F12调出浏览器的开发者面板，来到网络面板&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2023-07-14-__trashed/images/image-14-1024x450.png">&lt;/p>
&lt;p>可以看到网站在不停的发送请求，并且每个请求访问的域名都不一样，目的是为了确保我们的DNS缓存，以及所有上游DNS缓存中都没有这条记录。根据刚才的讲解，当浏览器中没有找到缓存，会构建查询域名IP的DNS请求。由于域名完全随机，路由器也不可能会有缓存，请求将被转发到运营商的DNS，由于运营商配置了多个上游DNS服务器，可能会交给不同的上游，我们假设交给了&lt;code>6.6.6.6&lt;/code>，这台DNS负责去寻找这个域名的IP，最终会找到这个域名的权威DNS服务器。&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2023-07-14-__trashed/images/image-15-1024x470.png">&lt;/p>
&lt;p>此时的数据包长这样&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2023-07-14-__trashed/images/image-16.png">&lt;/p>
&lt;p>由于设置了泛解析，查询任何子域名都能获取到IP，ipleak的权威服务器在返回结果给你的时候偷偷做了一个动作，记录下了发送给他请求的DNS服务器的IP地址，并且告诉了你。由于每个访问者使用网站进行查询时域名是完全随机的，也就是说每个人发起DNS查询的域名都不一样，所以网站根据这条查询记录就能知道是你在使用这个DNS服务器。再根据IP归属地得知这个DNS服务器的地理位置。由于网站在不停的发送新的域名进行探测，运营商的DNS可能会使用不同的上游DNS，所以可以探测到多个不同的DNS服务器IP地址。&lt;/p>
&lt;p>另外，虽然1.1.1.1是任播DNS，但我们国内使用的话会被反向优化到美国，用美国的DNS服务器，那么它的上游DNS也肯定是美国的IP。所以当我将本地的DNS改成1.1.1.1之后，DNS泄露查询到的都是美国的DNS服务器。&lt;strong>所以DNS泄露的并不是你的电脑IP，而是你上上上&amp;hellip;&amp;hellip;上上上游的DNS服务器ip&lt;/strong>。&lt;/p>
&lt;h3 id="dns泄露在代理中的问题">DNS泄露在代理中的问题&lt;/h3>
&lt;p>大家可能松了一口气，觉得并没有什么大不了。那么再来看一下使用代理之后是一个什么情况。&lt;/p>
&lt;p>以普通的全局系统代理为例，首先，浏览器要访问谷歌。&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2023-07-14-__trashed/images/image-17-1024x476.png">&lt;/p>
&lt;p>由于配置了系统代理，浏览器不再进行DNS查询。而是直接将访问网站的请求，交给我们的代理客户端。&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2023-07-14-__trashed/images/image-18.png">&lt;/p>
&lt;p>代理客户端拿到请求之后，此时会有两种情况。一种是不发起DNS请求就能判断他是走直连还是走代理，这种情况基本不存在DNS泄露。&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2023-07-14-__trashed/images/image-19.png">&lt;/p>
&lt;p>另一种情况是发起DNS请求，获取到IP之后，再来根据IP判断是走直连还是走代理。这种情况大概率存在DNS泄露。即使你配的DNS是1.1.1.1或者8.8.8.8，这种国外的DNS提供商，只要发起来DNS请求，那就泄露了。还会因为上面我们所分析的情况迷惑你，因为查不到国内DNS，还以为没有泄露。假设clash使用了IP规则进行分流，就需要先得到谷歌的IP地址，于是会发起DNS请求，内容是谷歌的IP地址是多少。&lt;/p>
&lt;p>&lt;img loading="lazy" src="https://redshome.top/posts/2023-07-14-__trashed/images/image-20.png">&lt;/p>
&lt;p>当这条请求发给互联网的DNS服务器之后，问题就发生了。DNS请求是完全明文的，除非你使用DoT或者DoH进行加密。或者有些客户端默认会将DNS请求通过节点加密进行远程DNS。但这两种情况都会增加延迟，不算是好的方案。而且大部分用户都不会进行加密和远程DNS。也就是说，运营商或者中间任何一台路由器都可以看到你的意图是访问谷歌。后面的情况也就不用我细说了。当你要完谷歌的IP之后，马上给其他服务器发送一堆加密数据，鬼都知道你在干啥。&lt;/p>
&lt;p>甚至可能根据这个行为来封禁节点服务器，再比如奈飞这种对地区要求高的网站，如果代理软件偷偷的发送了一个DNS，并且存在DNS泄露，负责跟奈飞的权威DNS服务器对话的这台DNS服务器的IP归属地就会和当前访问奈飞网站的代理IP不是同一个地区，那就判定你在使用VPN工具从而禁止观看。到这里，其实我们就已经能够解释文章开头提到的Steam VPN检测问题。并且&lt;strong>是一个非常强的代理特征&lt;/strong>，&lt;strong>就是DNS泄露以及DNS泄露所导致的问题&lt;/strong>。&lt;/p>
&lt;h2 id="二clash的dns处理方式">二、Clash的DNS处理方式&lt;/h2>
&lt;p>问题已经提出来了，那要怎么解决呢？ 那当然是把提出问题的人解决掉就好了&lt;/p>
&lt;p>要想解决这个问题，就需要先来看一下目前主流代理软件是如何处理DNS请求的。&lt;/p>
&lt;h3 id="1原理">1.原理&lt;/h3>
&lt;p>考虑到很多人可能和我一样不喜欢看官方文档，所以这里我主要给你介绍一些最主要的基本功能，也是我们下面用得到的&lt;/p></description></item><item><title>[技术杂谈]DarkWeb情报资源</title><link>https://redshome.top/posts/2023-07-06-darkweb%E6%83%85%E6%8A%A5%E8%B5%84%E6%BA%90/</link><pubDate>Thu, 06 Jul 2023 00:00:00 +0800</pubDate><guid>https://redshome.top/posts/2023-07-06-darkweb%E6%83%85%E6%8A%A5%E8%B5%84%E6%BA%90/</guid><description>&lt;p>过去 6-8 个月内有大量暗网市场和供应商被取缔或下线，整理了Matt和相关大神的Darkweb OSINT最新资源列表。（未收集售卖类站点）&lt;/p>
&lt;h2 id="onion索引类">&lt;strong>Onion索引类：&lt;/strong>&lt;/h2>
&lt;ul>
&lt;li>&lt;strong>Fresh Onions&lt;/strong>&lt;/li>
&lt;/ul>
&lt;p>&lt;a href="http://freshonifyfe4rmuh6qwpsexfhdrww7wnt5qmkoertwxmcuvm4woo4ad.onion/">http://freshonifyfe4rmuh6qwpsexfhdrww7wnt5qmkoertwxmcuvm4woo4ad.onion/&lt;/a>&lt;/p>
&lt;ul>
&lt;li>&lt;strong>H-Indexer&lt;/strong>&lt;/li>
&lt;/ul>
&lt;p>&lt;a href="http://amz4atjtuuis4dsnxlc3ek6fjoiadj3z7yzcjhylgtfmtrrh7i2hu6id.onion/">http://amz4atjtuuis4dsnxlc3ek6fjoiadj3z7yzcjhylgtfmtrrh7i2hu6id.onion/&lt;/a>&lt;/p>
&lt;ul>
&lt;li>&lt;strong>OnionLand Search&lt;/strong>&lt;/li>
&lt;/ul>
&lt;p>&lt;a href="http://kewgkvbzmjprghk2gv6otkxuyvn2gdnv4256uiumuykjio7nyo5k6rid.onion/">http://kewgkvbzmjprghk2gv6otkxuyvn2gdnv4256uiumuykjio7nyo5k6rid.onion/&lt;/a>&lt;/p>
&lt;ul>
&lt;li>&lt;strong>Nexus&lt;/strong>&lt;/li>
&lt;/ul>
&lt;p>&lt;a href="http://nexusxg6rr5e2ue6gdjo6oassw36lsx5cx6y3r5ojneo53kynv3rqgyd.onion/">http://nexusxg6rr5e2ue6gdjo6oassw36lsx5cx6y3r5ojneo53kynv3rqgyd.onion/&lt;/a>&lt;/p>
&lt;ul>
&lt;li>&lt;strong>Dark Eye&lt;/strong>&lt;/li>
&lt;/ul>
&lt;p>&lt;a href="http://darkeyepxw7cuu2cppnjlgqaav6j42gyt43clcn4vjjf7llfyly5cxid.onion/">http://darkeyepxw7cuu2cppnjlgqaav6j42gyt43clcn4vjjf7llfyly5cxid.onion/&lt;/a>&lt;/p>
&lt;ul>
&lt;li>&lt;strong>VCS Onion Links&lt;/strong>&lt;/li>
&lt;/ul>
&lt;p>&lt;a href="http://hgzqgqunlejgxruvcthlpk3pywgkci3kkubhnvlv2rgveusz3n6qarad.onion/">http://hgzqgqunlejgxruvcthlpk3pywgkci3kkubhnvlv2rgveusz3n6qarad.onion/&lt;/a>&lt;/p>
&lt;h2 id="数据泄露">&lt;strong>数据泄露：&lt;/strong>&lt;/h2>
&lt;ul>
&lt;li>&lt;strong>Distributed Denial of Secrets&lt;/strong> – 专门收集各种泄密事件的发布和存档&lt;/li>
&lt;/ul>
&lt;p>&lt;a href="http://ddosxlvzzow7scc7egy75gpke54hgbg2frahxzaw6qq5osnzm7wistid.onion/wiki/Distributed">http://ddosxlvzzow7scc7egy75gpke54hgbg2frahxzaw6qq5osnzm7wistid.onion/wiki/Distributed&lt;/a>_Denial_of_Secrets&lt;/p>
&lt;ul>
&lt;li>&lt;strong>Leaked Instagram passwords&lt;/strong> &lt;/li>
&lt;/ul>
&lt;p>&lt;a href="http://breachdbsztfykg2fdaq2gnqnxfsbj5d35byz3yzj73hazydk4vq72qd.onion/">http://breachdbsztfykg2fdaq2gnqnxfsbj5d35byz3yzj73hazydk4vq72qd.onion/&lt;/a>&lt;/p>
&lt;ul>
&lt;li>&lt;strong>Trashchan public DB dump&lt;/strong> – 各类公开数据库的转储&lt;/li>
&lt;/ul>
&lt;p>&lt;a href="http://trashbakket2sfmaqwmvv57dfnmacugvuhwxtxaehcma6ladugfe2cyd.onion/">http://trashbakket2sfmaqwmvv57dfnmacugvuhwxtxaehcma6ladugfe2cyd.onion/&lt;/a>&lt;/p>
&lt;ul>
&lt;li>&lt;strong>Anon Leaks&lt;/strong> – 新闻和泄露混合的站点&lt;/li>
&lt;/ul>
&lt;p>&lt;a href="http://oezronzbtheydpio2x64wzf2np6go2abdrtgprmgxh6xi6mjnha6lxad.onion/">http://oezronzbtheydpio2x64wzf2np6go2abdrtgprmgxh6xi6mjnha6lxad.onion/&lt;/a>&lt;/p>
&lt;h2 id="新闻">&lt;strong>新闻：&lt;/strong>&lt;/h2>
&lt;ul>
&lt;li>&lt;strong>The Tor Times&lt;/strong> – darkweb新闻汇总.&lt;/li>
&lt;/ul>
&lt;p>&lt;a href="http://tortimeswqlzti2aqbjoieisne4ubyuoeiiugel2layyudcfrwln76qd.onion/">http://tortimeswqlzti2aqbjoieisne4ubyuoeiiugel2layyudcfrwln76qd.onion/&lt;/a>&lt;/p>
&lt;ul>
&lt;li>&lt;strong>Electronic Frontier Foundation&lt;/strong> – 隐私类新闻&lt;/li>
&lt;/ul>
&lt;p>&lt;a href="https://www.iykpqm7jiradoeezzkhj7c4b33g4hbgfwelht2evxxeicbpjy44c7ead.onion/">https://www.iykpqm7jiradoeezzkhj7c4b33g4hbgfwelht2evxxeicbpjy44c7ead.onion/&lt;/a>&lt;/p>
&lt;h2 id="其它类">&lt;strong>其它类：&lt;/strong>&lt;/h2>
&lt;ul>
&lt;li>&lt;strong>Archive.is&lt;/strong> – URL存档站点的暗网版本.&lt;/li>
&lt;/ul>
&lt;p>&lt;a href="http://archiveiya74codqgiixo33q62qlrqtkgmcitqx5u2oeqnmn5bpcbiyd.onion/">http://archiveiya74codqgiixo33q62qlrqtkgmcitqx5u2oeqnmn5bpcbiyd.onion/&lt;/a>&lt;/p>
&lt;ul>
&lt;li>&lt;strong>Online-Test&lt;/strong> – 用于检查 .onion 站点当前是否在线/离线&lt;/li>
&lt;/ul>
&lt;p>&lt;a href="http://donionsixbjtiohce24abfgsffo2l4tk26qx464zylumgejukfq2vead.onion/test.php">http://donionsixbjtiohce24abfgsffo2l4tk26qx464zylumgejukfq2vead.onion/test.php&lt;/a>&lt;/p></description></item><item><title>[技术杂谈]XUJC Lab搭建心得</title><link>https://redshome.top/posts/2023-05-14-102/</link><pubDate>Sun, 14 May 2023 00:00:00 +0800</pubDate><guid>https://redshome.top/posts/2023-05-14-102/</guid><description>&lt;p>这段时间忙着弄学校的靶场，都没时间写博客，那就简单地总结一下靶场搭建时候遇到的几个大坑&lt;/p>
&lt;p>&lt;img alt="1" loading="lazy" src="https://redshome.top/posts/2023-05-14-102/images/1.png" title="1">&lt;/p>
&lt;p>绝对不是为了水文章&lt;/p>
&lt;h2 id="动态题目容器部署">动态题目容器部署&lt;/h2>
&lt;h3 id="动态flag">动态flag&lt;/h3>
&lt;p>动态题目部署最常遇到的问题，就是flag没法挂载&lt;/p>
&lt;p>原理是什么呢？&lt;/p>
&lt;p>靶场使用的框架是CTFd V2.1.5，适配的动态部署插件是ctfd-owl&lt;br>
&lt;img alt="2" loading="lazy" src="https://redshome.top/posts/2023-05-14-102/images/2.png" title="2">&lt;br>
一开始我以为owl插件和&lt;a href="https://www.zhaoj.in/read-6333.html">赵师傅的ctfd-whale插件&lt;/a>实现原理是一样的，就依葫画瓢地去clone了&lt;a href="https://github.com/CTFTraining/CTFTraining">CTFTraining&lt;/a>，结果发现部署是能部署了，却怎么也调不到想要的动态flag&lt;/p>
&lt;p>随便打开一道题的docker-compose.yml，发现预留了一个environment属性，用来修改FLAG环境变量的值&lt;br>
&lt;img alt="3" loading="lazy" src="https://redshome.top/posts/2023-05-14-102/images/3.png" title="3">&lt;br>
由于前面部署发现flag并没有随不同容器而改变，因此可以推测出owl和whale插件不一样的地方就在动态flag的修改方式不同&lt;br>
因为owl自带了一道题目作为test，并且是一道file upload&lt;br>
&lt;img alt="4" loading="lazy" src="https://redshome.top/posts/2023-05-14-102/images/4.png" title="4">&lt;br>
对照后发现了一个flag的文件映射，再根据进入容器查看后发现，确实在容器根目录下成功写入了动态flag&lt;br>
因此再次推断，flag就是通过外部flag文件被写入后再映射进去的&lt;/p>
&lt;p>但还有一个问题是，如果题目是一些类似sql注入这样的题目，答题者无法直接读取flag文件的，要怎么办呢？&lt;br>
不慌，回到刚刚说到的environment属性&lt;br>
在一道sql注入题的Dockerfile中发现CMD命令会执行一个叫flag.sh的shell文件，文件内容如图&lt;br>
&lt;img alt="5" loading="lazy" src="https://redshome.top/posts/2023-05-14-102/images/5.png" title="5">&lt;br>
上图的FLAG是我自己添加进去的，在原版CTFTraining中是没有&lt;code>’cat /flag‘&lt;/code>这句代码的。这里经过查阅，发现&lt;code>export&lt;/code>为设置环境变量，所以如果想让flag写入到数据库中，就可以通过这样的形式写入进去&lt;/p>
&lt;h3 id="环境变量配置">环境变量配置&lt;/h3>
&lt;p>正如上面所说，想要给一些无法直接接触到flag文件的题目配置动态flag，就需要使用环境变量赋值。可是，当我再一次进行尝试时，发现还是部署不上去，导致在这个地方卡了整整两天&lt;/p>
&lt;p>直到某天在群上，我被罗少的一句话点醒&lt;/p>
&lt;blockquote>
&lt;p>“用./形式运行的子shell是无法修改父shell环境变量的，但用source运行的话就不是子shell运行，而是直接被系统shell运行”&lt;/p>
&lt;/blockquote>
&lt;p>打开Dockerfile后发现，CMD命令的确使用的是./运行方法，修改后如下&lt;br>
&lt;img alt="6" loading="lazy" src="https://redshome.top/posts/2023-05-14-102/images/6.png" title="6">&lt;br>
就成功解决问题啦~&lt;br>
（还是要感谢罗少的提示）&lt;/p>
&lt;h2 id="无法修改的容器">无法修改的容器&lt;/h2>
&lt;p>当我修改完我的docker配置文件后，正当一切准备就绪，激动地按下&lt;code>docker-compose up -d&lt;/code>后，发现容器非但没给我部署上正确flag，甚至连原本自带的flag都没了，在这个地方又卡了整整一天&lt;br>
正当我百思不得其解的时候，胡乱翻看网上博客，才想起来在docker-compose中还带有image这个属性，经过翻看文档后才得知，docker compose在部署容器集群时，会优先根据image属性读取镜像库中的镜像，而不是利用Dockerfile的配置自己制作容器。&lt;br>
就这样，删掉image属性和本地悬挂镜像后，一切便大功告成&lt;/p>
&lt;p>（果然还是得听罗少的话，用什么之前都得好好看文档）&lt;br>
&lt;img alt="7" loading="lazy" src="https://redshome.top/posts/2023-05-14-102/images/7.png" title="7">&lt;/p>
&lt;p>就先写到这儿了，要是碰到什么问题再补充叭&lt;/p></description></item></channel></rss>