网络维权反骗竟然成为骗子的有力工具

最近,据有关人士反映,国内突然冒出了大批所谓以“维权”、“反骗”为名的真正的骗子网站,(因为网络严打,有的已经转战博客,像新浪博客、天涯论坛之类的)这类不法网站大多打着所谓指责别的企业为骗子的旗号,对于中国企业大肆制造罪名,扣加黑帽,一律扣之以“骗子企业”的称呼,进行诋毁与暗算,其目的是为了搞垮我们中国的企业,直接破坏与影响中国经济,动摇我们的国本。

具体的表现是:他的这个网站整站都发布的是针对中国各行各业企业的“诋毁”与“诽谤”信息,这个高级网te与诈骗犯每天所干的事就是,到网上到处搜罗各中国企业的名单,进行有系统的、有目的、蓄意的谋害。每天至少有二百家国内一流的品牌企业在他的不诚信网“骗子企业”名单上有名,而且越有名就越坑害,其目的是直接搞垮中国企业与经济。

给中国企业炮制罪名。骗子指称别人是骗子,然后通过这种企业负面信息的制造,大张狮子口,一条企业负面信息的删除动辄要三五千,大者要上万。这些人一面拿国外反华势力的津贴,一面利用他们拙劣技术所做成的一个网络平台,以平均每天二百家企业的速度对中国企业进行有计划、有目的的毁贬,其目的是使中国的民营企业在外界印象恶劣,使中国企业产品难以走出国门。

辨别骗子网站的方法是看他的网站是不是属于典型的三无非法网站:无中国政府部门与信息产业部的备案,无任何办公地点,无任何对外可以承担相关责任的法人。他们潜伏于中国境内,目的就是不断地暗算我们中国的企业。他对外联系的方式就是用一QQ,然后对那些被他暗算的企业进行敲诈。他们现在还与国内的一些唯利是图的所谓的专业的删帖公司、网络公关公司相勾结,形成一系列的针对中国企业进行毁贬、敲诈的非法网络敲诈产业链。

呼吁中国警方与国安局官员对此骗子以及骗子网站展开调查,及早断绝此恶意诽谤与伤害我中国企业,直接破坏我中国经济发展的恶行。

自动检测定时定点关闭游戏/软件的VBS脚本代码

功能运用提示

家长可以设置电脑的游戏或软件无法启动,需要使用时通过任务管理器关闭此脚本即可,可以设置为开机自启动。

基础功能代码

1.首先新建一个TXT文本文档命名为game.txt,编辑-另存为,文件格式修改为全部格式,修改后缀保存为game.vbs

2.打开game.vbs,编辑文件,将以下代码复制进去:
On Error Resume Next
Dim a,b,c
Do
c=”.”
set a=getobject(“winmgmts:\\”& c &”\root\cimv2”)
set b=a.execquery(“select * from win32_process where name=’Client.exe'”)
for each i in b
i.terminate()
MsgBox “游戏目录下Tenslx.dll加载失败,请重启游戏或重新下载游戏客户端以获取正确文件。” & vbcrlf & “More information at:” & vbcrlf & “http://nsis.net/NSIS_Error”,48,”警告码(1)”
next
WScript.sleep 500
Loop

3.保存文件,点击运行。

运行文件后不会发生任何现象,打开应用管理器会发现wscript.exe文件运行,这就是脚本成功运行了。此时打开CF或者英雄联盟,就会出现一个警告框提示“MsgBox “游戏目录下Tenslx.dll加载失败,请重启游戏或重新下载游戏客户端以获取正确文件。” & vbcrlf & “More information at:” & vbcrlf & “http://nsis.net/NSIS_Error”,48,”警告码(1)”,游戏会启动失败。

扩展修改

延时设置:首先是修改脚本检测到游戏程序运行后开始执行关闭程序的时间,在代码末尾我们可以看到,Wscript.sleep的值是500,相当于500ms延迟时间,游戏运行后500ms脚本就会执行,关闭游戏弹出警告框,我们可以修改这个值为5000,就会变成5秒的延迟,以此类推。

弹出提示自定义:再有是修改脚本执行后弹出的提示,我们可以修改MsgBox””内的文字来达到预期的效果。

多客户端支持:不同游戏的启动程序也是有差异的,比如CF和LOL是Client.exe,而Dnf可能就是dnf.exe,可以通过修改第六行代码,将里面的Client.exe修改为其他的exe文件。如果需要定点监测关闭多个程序,可以将第六行name处修改为name=’Client.exe’ or name=’Dnf.exe’

设置开机启动

打开C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup

这是Windows的开机启动项文件夹,直接复制到计算机的文件管理器(我的电脑)上方的地址栏就可以进入,我们先将完成的game.vbs放在一个固定的位置,比如D盘建立一个system1文件夹,之后右键里面的game.vbs,选择复制。在开机启动项文件夹“粘贴快捷方式”,就完成了此脚本的开机启动。

绕过安全监测软件

此vbs脚本在编写和运行的某些过程中可能会遭到安全软件拦截,最后我们总结一下将此文件和所有相关操作添加为永久信任的方法。

在vbs文件保存时,或者vbs文件第一次运行时,某些安全软件会提示为病毒文件并且隔离软件,我们可以在弹出的警告框中,选择“恢复文件”,并且将此文件“添加到信任区”,不同的安全软件可能稍有差异,请自行百度恢复文件和添加到信任区。

在将vbs文件设置为开机启动时,安全软件也会提醒新增开机启动项,并且可能强制优化,此处需要进入安全软件的“开机启动项管理”,将此vbs文件设置为开机启动,并且忽略检测添为信任,不同的安全软件可能稍有差异,请自行百度恢复开机启动和添加到信任区。

新网络环境下,如何获取稳定的海外网络连接

iyunhost.cn/new iyunhost.cn/net如何获取稳定的海外网络连接,对于从事海外相关行业的人士是非常重要的。Gmail邮件收发,Google学术文献搜索,U2B产品资料查看,FB、INS等社交平台交流互动,还有关注的Twitch等平台直播,Pixiv图片素材下载,使用Pinterest浏览上面的各种美图获取设计灵感,国外公司网站访问、服务器文件互传等,都需要在一个稳定的网络连接环境下进行。

由上图可知,在目前新网络环境下,相关政策的出台使得网络连接变得更加规范,传统的加速模式已经无法再稳定连接,如Green、天行、Seed等一系列的传统海外加速也都因为现在的新规定,网站都已经停止运营(现在搜索到的广告结果都是仿冒的),都不能再使用了,服务器不是关闭就是IP地址被屏蔽,无法再连接到国际的网络,并且运营商检测到数据特征后也会屏蔽。但国内企业、学校,单位内部网络之间的网络通信受影响较小。

因为新的政策,很多从事相关行业的人士都无法像以前一样很容易就找到一个稳定的连接平台,现在我们就总结一下目前开通后,可以获取稳定连接的服务平台:

一、https://www.2bss.com

详细线路:美国、香港、日本、新加坡、英国、法国、德国、罗马尼亚等多个地区服务器线路。开通地址:https://www.2bss.com

使用方式:开通后,进入控制面板下载客户端,解压后,下载配置文件到程序同级别目录,运行程序即可。可以选择代理模式,如全局模式但绕过局域网IP和国内IP,完全全局等。默认模式是绕过局域网和国内IP,所以不会和以前的连接一样,造成QQ等大量本地运行的软件掉线。

其他信息:由于线路地区较多,在服务器连接被屏蔽后,可以自行切换到其他正常运行的节点恢复访问,等待一段时间后,中断的服务器地址也会更新连接。支持Windows、MAC、Android、IOS、Linux等操作终端。其中Windows需要.NET Framework支持(一般XP自带2.0,后续版本自带4.0以上版本),Linux需要安装python。

相关组件(Windows系统一般自带该组件,如果不能运行再安装组件):http://rj.baidu.com/soft/detail/15910.html?ald

 

二、https://www.iyunhost.com/ssnet.html

详细线路:美国、日本、香港线路,无欧洲地区线路

其他信息:与上方介绍类似

相关组件:与上方介绍类似

三、Green(2017年已经关闭)

2017年下半年,已经停止运营,网站也已经关闭无法访问,无法联系到客服。

四、EXPRESS/NORD

国外平台,需要在国外开通,价格略高,一个月在10-20美元USD左右

使用方式:开通后直接下载客户端,输入账户和密码进行连接,使用时为全局网络,会造成QQ掉线和异地登陆,访问国内网站速度会变慢,但使用较为方便,和之前的加速模式相同。

其他信息:由于是国外平台,对于防火墙屏蔽线路反应较为迟钝,有时会出现长时间的线路无法连接,需要较长时间恢复,但线路较多,可以在无法连接时切换访问,或者开通其他平台服务

五、SEED(2018年初已关闭)

使用方式:开通后直接下载客户端,输入账户和密码进行连接,使用时为全局网络,会造成QQ掉线和异地登陆,访问国内网站速度会变慢,但使用较为方便,和之前的加速模式相同。

其他信息:2018年初停止运营,目前客服正在进行收尾工作。

六、天行(2017年已经关闭)

使用方式:开通后直接下载客户端,输入账户和密码进行连接,使用时为全局网络,会造成QQ掉线和异地登陆,访问国内网站速度会变慢,但使用较为方便,和之前的加速模式相同。

其他信息:2017年已经停止运营,网站也已经关闭无法范围跟,目前状态不明

Linux爆新漏洞,长按回车键70秒即可获得root权限

按住回车70秒,黑客就能在linux系统绕过认证,进而获取root权限,并能远程控制经过加密的linux系统。

漏洞来源

这个安全问题来源于Cryptsetup存在的一个漏洞(CVE-2016-4484)。Cryptsetup是在Linux统一密钥设置(Linux Unified Key Setup, LUKS)中用来加密磁盘的软件,而LUKS则是Linux系统中标准的磁盘加密。

install-ubuntu-luks.png

漏洞其实是出现在系统后Cryptsetup处理密码输入错误的时候,它会允许用户多次重试输入密码。而当用户输入错误93次后,程序就会给用户一个带root权限的shell(busybox)。

也就是说,如果你重复93次输错密码,或者持续按回车键大概70秒,你就能够获得root initramfs (initial RAM filesystem) shell。获取shell之后,你就可以复制、修改或者破坏整个硬盘,或者也可以使用网络传输数据。

漏洞能被远程利用

西班牙安全研究员Hector Marco和Ismael Ripoll发现了这一漏洞,影响范围覆盖几乎所有的Linux发行版,包括Debian, Ubuntu, Fedora, Red Hat Enterprise Linux (RHEL)和SUSE。

vul.PNG

研究人员在今年奥地利维也纳举行的DeepSec会议上演示了细节:

“黑客可以从受影响系统中获取root initramfs shell。并且漏洞的成功率非常高,因为他不依赖某个特定的系统或者某个配置……这个漏洞在图书馆、ATM机、机场、实验室等场景下特别有用,因为在这些场景下,开机的过程受到(加密)保护,而我们只有键盘/鼠标。”

看到这里,你可能会认为漏洞只能在攻击者有物理接触的情况下才有可能发生。但实际上,漏洞也可以被远程触发。如果你使用的是基于linux的云服务,就可以在没有物理接触的条件下利用漏洞。

漏洞到底有多严重

值得注意的是,攻击者无法利用这个漏洞来获取加密磁盘的内容,但能进行下面的这些操作:

权限提升:

由于boot分区一般都是不加密的,因此利用漏洞黑客可以用SetUID存储一个可执行文件,然后再用本地用户身份执行进行提权。

攻击者也可以替换内核和initrd镜像。

信息泄露:

虽然攻击者无法直接读取加密的磁盘,但他能做的事还是很多的。比如,他可以把磁盘复制到外部设备,之后进行暴力破解,

DoS攻击:

黑客可以删除磁盘上的内容。

这个漏洞的影响范围包括Debian, Ubuntu, Fedora和其他一些Linux发行版本。Arch Linux和Solus用户不受影响。

解决方案

尽管漏洞能轻易触发并且影响范围大,但它的修复方案也异常简单:

首先,在LUKS密码提示窗处按压回车键70秒,检查系统是否存在漏洞。

如果存在漏洞,检查下你所使用的Linux是否发布了补丁。

如果官方没有发布补丁,你可以自行修改cryptroot文件:

# sed -i ‘s/GRUB_CMDLINE_LINUX_DEFAULT=”/GRUB_CMDLINE_LINUX_DEFAULT=”panic=5 /’ /etc/default/grub
# grub-install

这十二行代码是如何让浏览器爆炸的?(可以整蛊下你的好友)

完整HTML代码如下:

<html><body><script>var total=””;for (var i=0;i<1000000;i++){ total= total+i.toString(); history.pushState(0,0,total);}</script></body></html>
demo:(温馨提示:请保存浏览器其它窗口的编辑任务)

接来下会发生什么?

点开以后,我的状态是这样的:

如果你是PC端用户,点开链接以后,电脑CPU内存极有可能一路狂飙直至浏览器崩溃卡死!

如果你是移动端(安卓、iPhone)用户,点开链接以后你的浏览器会闪退!在微博、微信客户端点开链接同样会闪退。至于在推文中提到的让iPhone重启,这一现象倒是没有出现

22:49 修正:iPhone用Safari打开之后链接之后,手机注销重启了!…

思考

这是Bug还是0day?为什么会有这一现象?如何实现的?

有哪些比较有意思的利用姿势?(我先来个:当在执行MITM中间人攻击的时候,可以注入这一段js,来个恶搞整蛊。然后都懂的…)