Berd's Playground

_(:з」∠)_

@FENGberd3 weeks ago

01/30
00:09
CTF

SUS2019 新春欢乐赛-Writeup

0x00 前言

本来这只是一个社团的招新 CTF, 难度可能比较低, 不过我实在是闲的发霉就稍微来玩了一下, 顺手水一篇 Writeup.

文章内图片较多, 请注意流量. 此外由于题目是每日上新, 文章中题目出现的顺序并不能代表难度.

由于本次比赛是社团内部招新, 不对非 SEU 人员开放, 涉及到的服务器地址均进行了打码.

此外, 由于未经过多次审阅, 文章中可能存在错漏, 如发现问题请通过邮件联系我或直接在评论区留言.

Read More →

SUS2019 新春欢乐赛-Writeup

@FENGberd1 month ago

01/14
13:35
技术

为 Chromium 设置 API Key 使用 Google 服务

0x00 前言

自编译的 Chromium 通常不会包含 Google API Key, 这就导致我们无法使用一系列的 Google 服务, 如登录和同步等.

该问题实际上很好解决, 只要你有一个 Google 账户就能申请自己的 API Key 并配置到 Chromium 内. 更详细的操作请参考此处, 本文只介绍基础操作.

Read More →

为 Chromium 设置 API Key 使用 Google 服务

@FENGberd2 months ago

12/24
11:08
技术

简单的给远程桌面连接 (Remote Desktop) 配置自定义 SSL 证书

0x00 前言

通常新装的服务器都不会配有 RDP 加密证书, 我们连接的时候会看到一个证书错误警告. 大部分人都会直接忽略这个警告, 但在某种程度上这会造成一定的安全问题, 如受到 MITM 攻击等.

本文介绍了从准备证书到配置证书的全套流程, 有助于增强 RDP 连接的安全性.

0x01 准备证书

关于什么证书能用于 Windows RDP 连接, 在 Google 上我并没有找到相关资料. 在咨询了一些证书提供商客服后得到的回答是针对域名的加密证书可以用于 RDP 连接加密.

因此, 这里选择 Namecheap 提供的 PositiveSSL 单域名证书做演示. 下单流程非常简单, 在此不做赘述. 你当然可以使用自签证书, 但那就意味着要安装不安全的 CA, 反正我是不喜欢这么干的.

Read More →

简单的给远程桌面连接 (Remote Desktop) 配置自定义 SSL 证书

@FENGberd5 months ago

10/4
20:45
踩坑 迷の代码

解决新版 Chromium 绕过LSP代理软件(如 Proxifier)

0x00 前言

本文为流水账形式, 查看解决方案请 点这里

时间过的真快呢, 不知不觉高考完的第一个国庆就来了. 有了5天的长假, 我又想起来 Chromium-EyeProtect 更新的事情了(上次更新是四个月前, 看到 README.md 的图了么).不过, 用几天完成更新赶上最新的 v77.0.3865.90 (Stable) 后却出现了我意料之外的情况…

Read More →

解决新版 Chromium 绕过LSP代理软件(如 Proxifier)