Hostloc 新帖图文推送
1.81K subscribers
59.5K photos
392K links
本频道基本功能:爬取国内外有名的主机论坛Hostloc新帖,为订阅者提供一手图文资讯!

Hostloc: https://www.hostloc.com

侵删,联系 @CodyD
Download Telegram
回顾GoEdge投毒事件,附解决方案 by yukaidi #uid63852

事件回顾
在2024年5月中下旬,GoEdge QQ群聊解散,群主超哥失联于5月20日,在这天上午九点和下午六点都发布了更新 这天上午9点发布的更新版本为1.3.9
节点程序文件 edge-node MD5 8EBAC47C212DBB41CC0B2B9C6D4B32E4
节点程序压缩包 edge-node-linux-amd64-plus-v1.3.9.zip MD5 D6B495249683D981DEA15B5BAD97ACDB复制代码
在下午6点左右,上传了新的管理系统,管理系统压缩包中,带有一个节点程序的压缩包,是给edge-api准备的,但是这个节点程序修改日期居然是下午六点,与admin的临近
节点程序文件 edge-node MD5 54D7FDD77A1DBB8431B186BAC03C6429
节点程序压缩包 edge-node-linux-amd64-v1.3.9.zip MD5 88D96C2696C7F842BCEE66B833412571
管理平台压缩包 edge-admin-linux-amd64-plus-v1.3.9.zip MD5 FFDF4E395BE3096787396C46F4B793CF复制代码
这显然不对劲,难道是超哥亲自夹杂的私货吗? 带着疑问,我们来静态分析一下,这里就不手搓了,直接用微步云沙箱,刚修完几十个节点,眼有点花了 首先是早上九点的1.3.9,上传文件到沙箱,根据目前的投毒情况,节点程序文件的字符串中会出现这样一条URL
https://cdn.jsdelivr.vip/jquery.min-3.7.0.js复制代码
也就是说,我们只需要看字符串中有没有可以URL就可以了,至于有没有后门,咱也分析不了呀 打开报告,我们看沙箱提取好的URL 然后,是晚上六点的1.3.9,打开报告,看沙箱提取好的URL 此时发现,并没有什么不同,只是域名从cn变成了cloud,这上午还是cn,下午就是cloud了,好神奇,我们先保留这个疑问 根据我的回忆,经过几天的沉寂,在22号,goedge的TG群组回归了 已经编译好发布了好几天,下载下来MD5变了,修改日期居然变5月24号了?报告
节点程序文件 edge-node MD5 54D7FDD77A1DBB8431B186BAC03C6429复制代码
近日,有许多GoEdge用户发现,网站页面尾部会插入一段js代码
首先分析一下修改日期为7月10日的1.4.1的节点程序
节点程序文件 edge-node MD5 D08FB882642BC1CD423F44F4F4B0C852
节点程序压缩包 edge-node-linux-amd64-plus-v1.4.1.zip MD5 D7AF8DD45334E7C3EFB8DB7D8D8933C5复制代码
查看报告发现,出现了一条逆天的URL
https://cdn.jsdelivr.vip/jquery.min-3.7.0.js复制代码
身处澳洲的群主,引用jsdelivr,等等,e呢? 资源,居然还贴心地给我们用了加速?!我真的太感动了啊,就是这链接不太对劲啊,我记得不是这个格式啊,难道是下载服务器ssh密码泄露了,被植入病毒了? 不对呀,这旧版本和新版本编译器咋还换了呢,这不对吧,有人说,说是有人在这汤里下了毒
26日凌晨
群友发现,自己的网站末尾夹杂了私货,经过大家的探讨发现,</body><!—直接就能把这坨东西变成注释,不得不说,这是一个很好的思路 那,这到底是啥呢,为啥要注释掉? 从境内访问,这个网址是一个混淆加密的js文件 从境外访问,不允许访问,这......群主不是说要只给海外用户提供服务嘛 看这个解析,很神奇,使用的是非常好的CDN,不禁让我浮想联翩 接着,有大佬分析出该加密js 不光是分地区分设备跳转,甚至每个时段跳转的概率还不相等,还能根据你的网站分类量身定制,真是贴心啊 经过大家在群里激烈的讨论,位于澳大利亚、比北京晚俩小时的群主,终于在北京时间12:50,悄悄地,上传了一个无毒的版本,试图掩盖一切。然后,随着一声“不信谣,不传谣”,群人数大大减少,大概是大家自己退群了吧
如何解决?
根据我们前面的分析,发现仅在节点程序中夹杂了私货,但是仍建议全部回退5月20日早上的版本,避免后门。如果是在5月21日后安装的,建议立即回退 这里,感谢dv老板分享的谷歌盘存档
首先,我们要在主控屏蔽goedge域名,防止日后出现什么问题,执行下面命令即可
echo "127.0.0.1 goedge.cloud" | sudo tee -a /etc/hosts > /dev/null
echo "127.0.0.1 goedge.cn" | sudo tee -a /etc/hosts > /dev/null
cat /etc/hosts复制代码
接着,把主控回退到5月20日版本
首先
cd 主控安装目录复制代码
接着
./edge-admin upgrade --url=https://dl.naixi.net/cdn/goedge/goedgecn/edge-admin-linux-amd64-plus-v1.3.9.zip复制代码
此处仅演示amd64架构,使用的URL由奶昔提供,感谢!不放心的换成自己的URL即可
前面提到,管理系统压缩包里面带的节点程序是晚上更新的,虽然只是换了个网址,但是仍建议使用早上的版本,所以我们执行一步替换,此处仍使用奶昔提供的下载服务
cd 安装目录,例如 /usr/local/goedge/edge-admin/edge-api/deploy复制代码
然后,删除原有的文件
rm -rf edge-node-linux-amd64-plus-v1.3.9.1.zip复制代码
获取早上的版本
wget -O edge-node-linux-amd64-v1.3.9.zip https://dl.naixi.net/cdn/goedge/goedgecn/edge-node-linux-amd64-plus-v1.3.9.zip复制代码
到这,主控就重装好了,不过要提醒的是,检查一下这个目录/edge-admin/edge-api/deploy 里面有没有比1.3.9更高版本的文件,有的话删掉
⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯
只是重装主控可不行,投毒投在节点啊 确保已经安装curl、unzip 看看节点程序装在哪个目录,如果是/root/edge-node,执行如下
rm -rf /usr/local/goedge
cd /root/edge-node
./edge-node/bin/edge-node cache.garbage --delete
curl -L "https://dl.naixi.net/cdn/goedge/goedgecn/edge-node-linux-amd64-plus-v1.3.9.zip" -o edge-node-linux-amd64-plus.zip -C - -#
./edge-node/bin/edge-node stop
rm -rf ./edge-node/data
rm -rf ./edge-node/bin
rm -rf /opt/cache
unzip -o edge-node-linux-amd64-plus.zip
./edge-node/bin/edge-node restart
rm -rf *.zip
mkdir /opt/cache
复制代码
看看节点程序装在哪个目录,如果是/usr/local/goedge,执行如下
rm -rf /root/edge-node
cd /usr/local/goedge
./edge-node/bin/edge-node cache.garbage --delete
curl -L "https://dl.naixi.net/cdn/goedge/goedgecn/edge-node-linux-amd64-plus-v1.3.9.zip" -o edge-node-linux-amd64-plus.zip -C - -#
./edge-node/bin/edge-node stop
rm -rf ./edge-node/data
rm -rf ./edge-node/bin
rm -rf /opt/cache
unzip -o edge-node-linux-amd64-plus.zip
./edge-node/bin/edge-node restart
rm -rf *.zip
mkdir /opt/cache
复制代码
需要说明的是,我们先删除了usr下的goedge,因为根据我的经验,节点自动升级的时候有可能会重复安装,具体怎么回事也说不清;我们删除了/opt/cache,这是默认的缓存目录,因为缓存中可能存在投毒后的页面,如果你还有其他缓存目录,需要自行清除,如果体量太大,直接重装系统得了 如果你执行错了,说明你不适合手动操作,直接重装系统得了
关于v2ray 和 whatsapp by 欢迎新会员 #uid57423

全局代理对whatsapp是没用的,得开tun模式
但是tun模式貌似是所有应用都的走代理,WA是可以了,但是其他不需要代理的好像就不友好了
能不能在v2ray的设置里解决whatsapp的上网问题?
大佬们有没有openwrt优选cfip的教程 by FengM #uid31238

网上搜了一些教程现在能够运行测试ip的延迟,但是到测速这一步就停止了 ,没办法测速 看了教程用cfworkers搭建的测速还是不行。大佬们有没有比较新的教程
----------
✍️ 一个没有博客的MJJ
出GGY 咕咕云沪港nat IPLC by xhd0926 #uid40853

出GGY 咕咕云沪港nat IPLC 三年付1111元 300G@50M 25年11月22到期
剩余价值491 明盘500包push(10元)出
联系TG:mrdcng1
virmach: This account is no longer active by lrzd #uid24117

登录了,然后显示: This account is no longer active
这是销号了?
服务器租用 by mouzhai #uid39181

我们有一位客户要做单细胞数据分析,要一台国内的双路E5,128G内存,5T硬盘起步,无网络要求,无防御要求,大概率对公转账开**,能做的pm我
安卓盒子打不开奈飞 Netflix by zbjsr060506 #uid65054

这两天发现我的小米盒子打开奈飞登录报错,但同样网络环境,电脑和手机验证又没问题,节点解锁啥都正常!有同样情况的没,或者熟悉这块的大佬给点建议吧?
难道非要逼我换apple tv啊?
是不是 跑路了啊 前段时间在论坛里看到个5g流量卡 不行了 by vagaa #uid1218

没用信号了。
我看淘宝店铺也关闭了
80元打水漂了
出两台 bv 的 hk sg落地鸡 移动块乐鸡 by 426801 #uid68909

一台香港 一台新加坡 移动快乐 解锁优秀 打包70 包改邮箱出(改邮箱需要一刀)
用自己的域名搭建自己的邮箱到底用什么方式比较划算?? by lordong #uid18230

一直在纠结到底用什么方式搭建自己的域名邮箱比较好
看了下 如果买VPS搭建的话 要考虑几点
1.是要考虑服务商开不开通25端口
2.是IP干不干净
3.是内存够不够(至少要2G以上的 mailcow要求6G...)
CF虽然基本上是免费的 但是邮件路由这种有丢邮件的概率发生
然后如果要选择付费的 每家都感觉不是很满意
目前感觉ProtonMail比较合适
但是不知道有没有更好的
草稿 by ggiyasgkp #uid58113

本帖最后由 ggiyasgkp 于 2024-7-26 19:56 编辑
Telegram Dogs任务领币 by 宏仔 #uid60707

每天打开自动领币,昵称加骨头有时能领2500 Dogs,点击链接和关注推特只需要点击不用登录也能领取100~1000Dogs币。
https://t.me/dogshouse_bot/join?startapp=mTXmHhpKQoi3fyEEv-DFEw
----------
✍️ 收一台Hetzner独服,德国,AMD 3700X的,或者有其他高性价比的AMD机型,硬盘通电别太夸张的。
【不懂就问】使用云电脑播放视频,还会消耗我手机流量么 by mutig #uid69775

使用云电脑播放视频或者下载文件,还会消耗我手机流量么?
----------
✍️ 超低价拼车群||免费送||微信朋友圈惊喜多
oracle如何删除副区域 by murphy #uid63670

XDM,主区是坡区,然后开了个副区首尔,但是ip不通,现在弃用,请教如何删除首尔区域,谢谢
安卓打不开 ChatGPT 客户端 by helpzmp #uid66863

知道的人进来聊一聊!不知道怎么解决,老是转圈圈!
佬们看看新注的域名怎么样? by soalt #uid16231

coresoup.com 刚注册没多久,佬们帮忙评价评价~
CeoTheme总裁主题、CoreNext、Modown主题更新 by ccclt #uid58150

CeoTheme总裁主题共有4款
CeoDocs主题 3.6
CeoNova-Pro主题 4.4
CeoEdu-Pro主题 4.4
CeoMax-Pro主题 7.6
使用方法:
1、下载授权接口源码 ceotheme-auth-api.zip 搭建一个站点,绑定www.ceotheme.com域名,并配置任意一个域名的SSL证书
2、在hosts中添加
127.0.0.1 www.ceotheme.com
3、上传class-wp-http.php到wp-includes目录,用于去除SSL验证。
4、上传总裁主题源码到Wordpress,PHP只支持7.2~7.4,授权码随便填写一个即可激活。
https://mega.nz/folder/lQUARaJb#z2rQsrMRYxCNGyGq5Qg3mw
另外有2个主题更新了版本:
CoreNext主题已更新到1.6.6版本 https://hostloc.com/thread-1278514-1-1.html
模板兔modown已更新到9.4版本 https://hostloc.com/thread-1274064-1-1.html
永劫无间这款游戏做的真垃圾 by 我打了一辈子仗 #uid70751

模仿和平精英吃鸡,还模仿的狗屁不是
氪金吃相十足
游戏故意搞的很复杂,乱七八糟
玩的特别累
你们怎么看?
----------
✍️ 接着奏乐~接着口~