Lufer

  • 首页
  • 编程
  • 学习笔记
  • 日常折腾
Lufer
Code the World
日常折腾

宝塔+FRP 如何记录真实访问者IP

这几天逛V2EX的时候,看见了一个nginx日志的分析面板,感觉非常好看,https://github.com/likaia/nginxpulse 但是我通过FRP穿透的网站有一个最重要的问题,所有来源都被登记为本地IP 网上已经有很多资料,关于frp如何传递真实IP:https://blog.csdn.net/Blueeyedboy521/article/details/125552721 简单记录一下宝塔面板下的修改方式。 一、先把Apache换Nginx 因为最终目标是装这个日志分析工具,我现在的Apache…

2026年1月23日 0条评论 12点热度 0人点赞 Lufer 阅读全文
学习笔记

信息系统项目管理师

第一章 信息化发展 1.1 信息与信息化 1.1.1 信息 1.信息 信息是物质、能量及其属性的标示的集合,是确定性的增加。 是用来消除随机不确定性的东西,不是物质,也不是能力。 2.信息的特征与质量 依据信息的质量属性,主要包括 1.1.2 信息系统 1.信息系统及其特性 信息系统是管理模型、信息处理模型和系统实现条件的结合。 2.信息系统的生命周期 信息系统的产生、建设、运行和完善构成一个循环的过程,因为信息系统建设周期长、投资大、风险大,比一般技术工程有更大的难度和复杂性。 可以借用软件的生命周期来表示信息系…

2026年1月13日 0条评论 32点热度 0人点赞 Lufer 阅读全文
WriteUP

Blue Team CTF-DanaBot Lab

Analyze network traffic using Wireshark to identify DanaBot initial access, deobfuscate malicious JavaScript, and extract IOCs like IPs, file hashes, and execution processes. Scenario The SOC team has detected suspicious activity in the network traffic, reveal…

2025年11月20日 0条评论 61点热度 0人点赞 Lufer 阅读全文
WriteUP

Blue Team CTF-XLMRat Lab

Analyze network traffic to identify malware delivery, deobfuscate scripts, and map attacker techniques using MITRE ATT&CK, focusing on stealthy execution and reflective code loading. Scenario A compromised machine has been flagged due to suspicious network…

2025年11月20日 0条评论 7点热度 0人点赞 Lufer 阅读全文
WriteUP

Blue Team CTF-Lockdown Lab

Scenario Reconstruct a multi-stage intrusion by analyzing network traffic, memory, and malware artifacts using Wireshark, Volatility, and VirusTotal, mapping findings to MITRE ATT&CK. PCAP Analysis Q1.After flooding the IIS host with rapid-fire probes, the…

2025年11月19日 0条评论 13点热度 0人点赞 Lufer 阅读全文
未分类

攻防世界PWN题解

难度1 pwnstack 题解 可以溢出的buf长度为160,即0xA0,die检测64位程序,因此溢出长度为0xA0+8 backdoor函数溢出后调用地址0x400763。

2025年8月22日 0条评论 72点热度 0人点赞 Lufer 阅读全文
WriteUP

集训-高阶班Web练习题WP

1-2 CTFshow255 题目 题解 1-3 简单的反序列化-1 题目 题解 从data传入命令 1-4 简单的反序列化-2 题目 题解 1-5 简单的反序列化-3 题目 题解 OldGirl中字符串拼接会触发toString。 2-2 题目 题解 2-3 题目 题解 最终的出口是Read函数中file_get方法,这个方法被invoke调用,因此需要找到invoke调用点,并且传入值var=flag.php 要调用invoke,需要调用不存在的方法,在Test类下面的get函数中会将p作为函数返回,下一步要找…

2025年8月21日 0条评论 20点热度 3人点赞 Lufer 阅读全文
WriteUP

集训-进阶班Reverse练习题WP

Rc4 题解 key为“SakuraiCora”,初始串为enc_0 base64 题解 自定义码表的base64 easyenc 题解 先UPX脱壳 逻辑是把V10异或之后-86,逆向操作即可,这里要注意: normal_upx 题解 把输入先异或0x7A,然后在与V6比较 flag-where 题解 把输入和byte_101F5F0进行比较 byte_101F5F0是把dword_101CC30和byte_101F044进行异或,得到下表,然后在byte_101F000里面查表。 byte_101F000的值为…

2025年8月21日 0条评论 13点热度 0人点赞 Lufer 阅读全文
WriteUP

集训-高阶班Reverse练习题WP

Reverse 2 题解 Python打包程序,先“python pyinstxtractor.py 2.exe” 得到2.pyc,然后“uncompyle6 .\2.pyc”,得到关键代码 base64解码得到“}RW61480i3dkfcRW61480i3dkMAJUO{nhsm” 逆序得到“mshn{OUJAMkd3i08416WRcfkd3i08416WR}” 凯撒得到“mode1 #7: flag{HNCTFdw3b08416PKvydw3b08416PK}” android1 题解 审计代码,发现是把数…

2025年8月20日 1条评论 21点热度 0人点赞 Lufer 阅读全文
WriteUP

集训-基础摸底WP

MISC huhuhu 题目 题解 题目给了一张图和一个txt。 txt的提示为“flag在哪?你Guess一下啊!” 图片属性的备注部分可以看到社会主义核心价值观加密,解密后是“abc” Outguess加密,用命令获得flag “outguess -k 'abc' -r 'mmm.jpg' flag.txt” 五子棋 题目 题解 藏了压缩包,binwalk分离,分离后需要密码,密码就是图片文件名“1020.png”中的1020。 解压后得到gif,GifSplitter直接分帧,发现有一张特别的图片。 Steg…

2025年8月20日 0条评论 7点热度 0人点赞 Lufer 阅读全文
12345…13

Lufer

新的一天开始啦

最新 热点 随机
最新 热点 随机
宝塔+FRP 如何记录真实访问者IP 信息系统项目管理师 Blue Team CTF-DanaBot Lab Blue Team CTF-XLMRat Lab Blue Team CTF-Lockdown Lab 攻防世界PWN题解
信息系统项目管理师宝塔+FRP 如何记录真实访问者IP
20231211CTF训练靶场writeup Windows使用群晖作为UPS服务器 Github Desktop配置代理 mstsc.exe提示已无法找到入口的解决方案 C Sharp开发手记--通过传参的方式连接数据库 Manjaro安装/配置/常用软件安装与BUG解决
分类
  • .NET / 8篇
  • Android / 2篇
  • Blog / 13篇
  • C++ / 1篇
  • Java / 8篇
  • PHP / 3篇
  • Python / 11篇
  • WriteUP / 16篇
  • 前端 / 7篇
  • 学习笔记 / 37篇
  • 数据库 / 2篇
  • 日常折腾 / 31篇
  • 未分类 / 1篇
  • 消息队列 / 1篇
大佬们
  • Grace
  • 豆哥
  • Logik

COPYRIGHT © 2025 lufer.cc. 网站访问统计

Theme Kratos Made By Seaton Jiang

鲁ICP备2021045819号