Lufer

  • 首页
  • 编程
  • 学习笔记
  • 日常折腾
Lufer
Code the World
WriteUP

青少年CTF擂台挑战赛 2024 #Round 1 WriteUp

Pwn 1、简单的数学题 题目描述 做3个简单的数学题就给你FLAG。 题解 第三问涉及10次幂,数字不会太大,遍历即可得到x=19 2、Easy_Shellcode 题目描述 简单的shellcode 题解 解题过程待补充 Web 1、PHP的后门 题目描述 PHP竟然也会有后门这种东西?你知道吗! 题解 根据提示,先查看网络请求头部,得到PHP版本为PHP/8.1.0-dev PHP8.1.0-dev存在通过User-Agent头执行任意代码漏洞,具体可见https://blog.csdn.net/weixin…

2024年3月1日 0条评论 164点热度 0人点赞 Lufer 阅读全文
日常折腾

20231211CTF训练靶场writeup

Web 1、php_weak_1 通过GET获得flag字段和真实flag比较,使用数组绕过strcmp获得flag。 2、php_weak_2 比较S1与S2的md5值,通过md5漏洞绕过: 如:240610708,aabg7XSs,aabC9RqS,s878926199a这四段字符串MD5编码后结果分别对应 240610708:0E462097431906509019562988736854 aabg7XSs:0E087386482136013740957780965295 aabC9RqS:0E0410225…

2023年12月14日 0条评论 358点热度 0人点赞 Lufer 阅读全文
学习笔记

文件上传漏洞

1、前端JS,文件名过滤,Content-Type过滤 抓包修改文件名 2、文件头过滤绕过 以图片上传为例,PNG的文件头89504E47,将其加入白名单,凡是不是89504E47开头的文件,都不允许上传。 只需给webshell脚本的二进制文件,人工添加89504E47,即可绕过文件头过滤检验,且不影响webshell本身的功能。 3、.htaccess绕过 htaccess 文件是 Apache 服务器中的一个配置文件,它负责相关目录下的网页配置。 通过上传htaccess文件,可以改变可执行文件的后缀名 上传…

2023年12月12日 0条评论 329点热度 1人点赞 Lufer 阅读全文
日常折腾

Jellyfin 首页显示所有媒体库

把所有媒体库在首页网格显示,不用翻页,使用如下自定义CSS

2023年12月4日 0条评论 350点热度 0人点赞 Lufer 阅读全文
学习笔记

CTF-AWD笔记

规则总结 1、所有选手环境一样。 数据库密码、后台路径、后台密码、存在的漏洞完全一致。 做完整备份后及时更改后台路径、网站密码、及时修复漏洞。 2、服务器被控后会持续丢分 需要WebShell、后门查杀能力,及时发现和清除后门。 3、权限不丢失时可持续获取flag 考虑维持权限,持续获取flag提交得分。 4、自身环境异常会被扣分 防止过度防御后被检测,开始时要尽快完整备份,服务器和本机各存一份。 比赛流程 1、分配靶机,配置登录IP及用户名密码 2、30分钟安全加固时间,进行备份、漏洞修补。 3、自由攻击

2023年10月26日 0条评论 384点热度 0人点赞 Lufer 阅读全文
Python

Python批量压缩文件夹下面的图片

2023年8月4日 0条评论 380点热度 0人点赞 Lufer 阅读全文
学习笔记

软件架构设计师笔记

一、计算机硬件组成 1.基本硬件系统 包括运算器、控制器、存储器、输入设备、输出设备。 运算器、控制器等部件被集成在一起称为中央处理单元(CPU)。 存储器可分为内部存储器和外部存储器。 输入设备与输出设备合称外部设备。 2.中央处理单元 2.1 CPU的功能 1.程序控制:通过执行指令来控制程序执行顺序。 2.操作控制:产生每条指令的操作信号,并送往对应的部件。 3.时间控制:操作信号的出现时间、持续时间、出现的时间顺序。 4.数据处理:包括算术运算和逻辑运算。 还需要对系统内部和外部的中断(异常)做出响应,进行…

2023年7月27日 0条评论 455点热度 0人点赞 Lufer 阅读全文
日常折腾

Windows Server 2019以OpenSSH方式安装SFTP

Windows Server 2019 说他官方自带的可选功能里面有OpenSSH客户端与服务端,但我多次尝试均无法安装。 官方给出的Powershell命令,也同样无法安装。 对于网络上给出的调整组策略的方式,试了也没用,所以还是离线安装大法好。 安装 https://github.com/PowerShell/Win32-OpenSSH/releases 下载OpenSSH-Win64-v9.2.2.0.msi并安装即可 配置 创建用户 在 计算机管理-本地用户和组-用户 中创建一个新用户,例如sftpuser…

2023年7月25日 0条评论 640点热度 0人点赞 Lufer 阅读全文
日常折腾

目前在用的一些Docker

推荐一下我目前在用的一些Docker,并主要记录一下Docker的各项配置,便于以后快速恢复部署。 主要涵盖文本、音频、视频、及其他功能性内容 导航页 Helloz/onenav https://registry.hub.docker.com/r/helloz/onenav/ 可以自定义分类、链接,主要我存在IPV4、IPV6、VPN、局域网等多种环境需要访问,IP+端口号很难记忆,所以做个导航页还是很关键的。 文件夹映射 Docker/onenav 到 /data/wwwroot/default/data 环境变…

2023年7月20日 0条评论 599点热度 0人点赞 Lufer 阅读全文
日常折腾

群晖安装WordPress提示Rest API 404的问题

在群晖的WebStation中通过创建网页服务门户的方式来启动WordPress网站,发现只能使用“朴素”格式的固定链接,改为其他任何格式都会导致文章无法访问、古腾堡编辑器无法正常使用,“站点健康状态”栏目中也会提示Rest API返回404。 一开始以为是WordPress的问题,换了多个版本都无法解决,最后发现问题在于WordPress目录下根本没有生成.htaccess文件。 但没有生成这个文件并不是权限的原因,而是DSM7.2(我使用的版本,其他本不确定)中的WebStation套件默认安装的后端服务器是N…

2023年7月11日 0条评论 360点热度 0人点赞 Lufer 阅读全文
12345…12

Lufer

新的一天开始啦

分类
  • .NET / 8篇
  • Android / 2篇
  • Blog / 13篇
  • C++ / 1篇
  • Java / 8篇
  • PHP / 3篇
  • Python / 11篇
  • WriteUP / 8篇
  • 前端 / 7篇
  • 学习笔记 / 28篇
  • 数据库 / 2篇
  • 日常折腾 / 28篇
  • 消息队列 / 1篇
大佬们
  • Grace
  • 豆哥
  • Logik

COPYRIGHT © 2022 lufer.cc.

Theme Kratos Made By Seaton Jiang

鲁ICP备2021045819号