#剑网3[超话]# #帮派碎碎念#
阿赛最早的ID叫做快乐骑马少年,并一度为自己的搞笑天赋感到自豪[赢牛奶]
直到被师父捡回帮派后遇到了另一个搞笑男——轮椅上的奇迹
为了分出高下,我们改了不少让人捧腹大笑的搞笑ID,比如快乐男僧、强扭的呱补天[doge]
你们的帮派小伙伴有什么搞笑男/女专用ID么?
评论区抽2个最好笑的,让大家一起开心一下[喵喵]

M天花板来了,宝马官方首次公开XM量产车型性能及续航数据和内饰!
XM量产车型搭载宝马最新开发的M插电式混合动力驱动系统,结合新款V8汽油发动机与高性能电机,综合输出功率480kW(650匹马力),综合输出扭矩800N·m,纯电续航里程约80km(WLTP工况),并配备宝马史上首个混合动力车型专用的M xDrive智能全轮驱动系统。XM的空调面板发生了变化,加之仪表台的轮廓,可以推测配备一体式曲面大屏和iD8车机系统,隐约可见的仪表台设计也代表了新的风格,这肯定是以往M车型所没有的,而A柱的扬声器饰罩也是第一次见,推测应该是宝华韦健音响。#speedlife##宝马XM##汽车#

#美国安局网络间谍又一主力装备曝光#细思极恐!美国安局网络间谍又一主力装备曝光!让你的信息大门敞开
在日前美国国家安全局(NSA)组织针对全球数亿公民及行业龙头企业长达十余年的网络攻击被曝光后,美国国安局网络攻击武器库中的又一种主力装备露出马脚。
国家计算机病毒应急处理中心14日正式发布了美国国家安全局专用“NOPEN”远程木马技术分析报告,将美国情治部门的网络间谍手段揭露在世人面前。
《环球时报》记者注意到,根据报告描述,“NOPEN”远程木马一旦被植入受害者计算机,就会成为“潜伏者”,随时向攻击者敞开“金库大门”,各种机密数据、敏感信息“一览无余”。有证据显示,该款木马已经控制全球各地海量的互联网设备,窃取了规模庞大的用户隐私数据。
“NOPEN”远控木马分析报告

近日,国家计算机病毒应急处理中心对名为“NOPEN”的木马工具进行了攻击场景复现和技术分析。该木马工具针对Unix/Linux平台,可实现对目标的远程控制。根据“影子经纪人”泄露的NSA内部文件,该木马工具为美国国家安全局开发的网络武器。“NOPEN”木马工具是一款功能强大的综合型木马工具,也是美国国家安全局接入技术行动处(TAO)对外攻击窃密所使用的主战网络武器之一。
一、基本情况
“NOPEN”木马工具为针对Unix/Linux系统的远程控制工具,主要用于文件窃取、系统提权、网络通信重定向以及查看目标设备信息等,是TAO远程控制受害单位内部网络节点的主要工具。通过技术分析,我单位认为,“NOPEN”木马工具编码技术复杂、功能全面、隐蔽性强、适配多种处理器架构和操作系统,并且采用了插件式结构,可以与其他网络武器或攻击工具进行交互和协作,是典型的用于网络间谍活动的武器工具。
二、具体功能
“NOPEN”木马工具包含客户端“noclient”和服务端“noserver”两部分,客户端会采取发送激活包的方式与服务端建立连接,使用RSA算法进行秘钥协商,使用RC6算法加密通信流量。
该木马工具设计复杂,支持功能众多,主要包括以下功能:内网端口扫描、端口复用、建立隧道、文件处理(上传、下载、删除、重命名、计算校验值)、目录遍历、邮件获取、环境变量设置、进程获取、自毁消痕等。
三、技术分析
经技术分析与研判,该木马工具针对Unix/Linux平台,可在主控端和受控端之间建立隐蔽加密信道,攻击者可通过向目标发送远程指令,实现远程获取目标主机环境信息、上传/下载/创建/修改/删除文件、远程执行命令、网络流量代理转发、内网扫描、窃取电子邮件信息、自毁等恶意功能。该木马工具包含主控端(Client)和受控端(Server)两个部分,具体分析结果如下:
(一)主控端功能分析
文件名:Noclient
MD5:188974cea8f1f4bb75e53d490954c569
SHA-1:a84ac3ea04f28ff1a2027ee0097f69511af0ed9d
SHA-256:ed2c2d475977c78de800857d3dddc739
57d219f9bb09a9e8390435c0b6da21ac
文件大小:241.2KB(241192 字节)
文件类型:ELF32
文件最后修改时间:2011-12-8 19:07:48
支持处理器架构:i386, i486, i586, i686, sparc, alpha, x86_64, amd64
支持操作系统:FreeBSD、SunOS、HP-UX、Solaris、Linux
主控端的主要功能是连接受控端和向受控端发送指令并接收受控端回传的信息:
1、连接目标受控端
主控端通过以下命令行连接目标受控端:
noclient [参数1:目标主机IP地址]:[端口号(默认为32754)]
连接成功后会组合采用RC6+RSA加密算法,在主控端与受控端之间建立加密信道。并回显主控端与被控端基本信息,包括:IP地址和端口号、软件版本、当前工作目录、进程号(PID)、操作系统版本和内核版本、日期时间等。同时主控端建立监听端口(默认为1025),接受受控端的反向连接。
2、命令控制
主控端与被控端成功建立连接后,攻击者可通过主控端控制台向受控端发送指令,该木马工具提供的指令非常丰富。开发者还给出了详细的指令帮助说明。

其中远程控制指令如下所示:
-elevate:提升权限
-getenv:获取环境变量
-gs:未知
-setenv:设置环境变量
-shell:返回命令行接口
-status:查看当前连接状态、本地与远程主机环境信息
-time:查看本地与远程主机的日期、时间和时区信息
-burn:终止控制并关闭远程进程
-call ip port:设置回连IP地址和端口号
-listen port:设置监听端口号
-pid:查看远程受控端进程ID
-icmptimetarget_ip [source_ip]:远程Ping目标地址,查看时延
-ifconfig:查看远程主机的IP地址设置和MAC地址
-nslookup:远程对指定域名进行解析
-ping:远程Ping目标地址,用于内网探测
-trace:远程traceroute
-fixudp port:指定UDP传输端口
另外,还有一些隐藏指令并没有被在控制台帮助中列出,如“-hammy”、“-trigger”、“-triggerold”和“-sniff”等。经研判可能是与其他网络武器或攻击工具之间的功能调用接口。
(二)受控端功能分析
文件名:noserver_linux
MD5:9081d61fabeb9919e4e3fa84227999db
SHA-1:0274bd33c2785d4e497b6ba49f5485caa52a0855
SHA-256:4acc94c6be340fb8ef4133912843aa0e
4ece01d8d371209a01ccd824f519a9ca
文件大小:357KB(356996 字节)
文件类型:ELF32
文件最后修改时间:2011-12-8 19:07:48
受控端被加载运行后会默认监听32754端口。
受控端程序为了干扰和对抗分析,进行了去符号操作,结合代码功能,分析受控端程序的主要功能如下所示:
1.KillProc、kill:终止指定进程
2.Chmod:为指定对象赋权限
3.GetCWD:获得当前工作目录
4.GetPid:获得当前进程ID
5.DeleteFile_Dir:删除指定文件或目录
6.GetFileMD5:获得指定文件MD5摘要
7.GetPCInfo:获得所在主机环境信息
8.Recv:上传、下载数据
9.Connect:建立socket连接
受控端根据主控端指令组合调用相应模块执实现相关恶意操作。
四、使用环境
“NOPEN”木马工具支持在Linux、FreeBSD、SunOS、Solaris、JUNOS和HP-UX等各类操作系统上运行,同时兼容i386、i486、i586、i686、i86pc、i86、SPARC、Alpha、x86_64、PPC、MIPS、ARM以及AMD64等多种体系架构,适用范围较广。根据监控情况,该木马工具主要用于在受害单位内网中执行各类攻击指令,结合其他取情、嗅探工具,级联窃取核心数据。
五、植入方式
“NOPEN”木马工具支持多种植入运行方式,包括手动植入、工具植入、自动化植入等,其中最常见的植入方式是结合远程漏洞攻击自动化植入至目标系统中,以便规避各种安全防护机制。此外,TAO还研发了一款名为Packrat的工具,可用于辅助植入“NOPEN”木马工具,其主要功能为对“NOPEN”木马工具进行压缩、编码、上传和启动。
六、使用控制方式
“NOPEN”木马工具主要包括8个功能模块,每个模块支持多个命令操作,TAO主要使用该武器对受害机构网络内部的核心业务服务器和关键网络设备实施持久化控制。其主要使用方式为:攻击者首先向安装有“NOPEN”木马工具的网内主机或设备发送特殊定制的激活包,“NOPEN”木马工具被激活后回连至控制端,加密连接建立后,控制端发送各类指令操作“NOPEN”木马工具实施网内渗透、数据窃取、其他武器上传等后续攻击窃密行为。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 此外,48岁的袁立,42岁的陈乔恩,41岁的容祖儿,40岁的宋慧乔也选择了冻卵。”而宋慧乔跟宋仲基结婚一年就离了,张钧甯更喜欢健身,容祖儿的心思还在事业上。
  • 我们有些善信,才做了一两次道场,觉得没有“效果”就开始怨道咎师,说道法不灵,是假的。 光严妙乐国王,请道士做了半年道场,依然没有动静。
  • #减肥[超话]# 现代‮肥人‬胖有很多主观/客观因素:一,没有专业的减‮知肥‬识和方法二,因为‮作工‬生活‮因原‬,无法做到自备‮食饮‬,在外‮餐就‬,也不知‮
  • 5.别再出现 别影响我 你的爱是垃圾 你也是。5.别再出现 别影响我 你的爱是垃圾 你也是。
  • 看到现在,发现少女真的进步勇敢好多,养成系少女哈哈哈哈,钟旼像是节目里的bug,坐实“金发现”的设定,紧张危急时刻也能独自开朗,小而珍贵的炳崽还有脑力担当的神童
  • 综上所述,明天大盘向上补大缺口的意愿比较强烈,加上美联储加息这个幺蛾子即将兑现,影响大盘反弹的因素在不断减少,A股整体出现反弹的希望还是比较大的,但这毕竟是反弹
  • 当然,由你的来信中,很容易想见你部分的心情,你表达的能力并不弱,由你的文字中,明明白白可以看见一个都市单身女子对于生命的无可奈何与悲哀,这种无可奈何,并不浮浅,
  • 但不让我妈带孩子,我怎么跟我妈去说啊,她一直都想着抱孙子……#甘肃身边事# 【甘肃:抢抓农时 稳步推进春季农业生产】农时不等人,春耕春管忙。可我妈看到老婆就没有
  • 【陈文庭本人V:L V58036】  【新手该如何正确投资黄金】  1、控制情绪——投资者必须心平气和,控制自己的情绪,对于市场突如其来的变化,必须冷静应对,否
  • 不问前路不论甜和苦只为心中不变的态度咬定青山不放松立根原在破岩中千磨万击还坚劲任尔东西南北风纵棹趁夜风小眠载一舟江烟晚来揽星归摘片柳叶吹彻天边展开泛黄的纸鸢回首
  • 我昨天也做了快速检测,跟风拍了给我女儿看,猜猜那一款手表是我的[心]?#快速检测#[心]#疫情#我出狱的那天,有两个男人等我。看起来多深情啊,如果不是他们俩把我
  • 乌克兰总统泽连斯基刚刚在美国国会发表了演讲诉求非常清晰:在乌克兰上空设置禁飞区这意味着如果俄罗斯战机进入乌克兰领空美国会直接跟俄罗斯交火泽连斯基引用了改变美国的
  • 最后哥哥相亲遇到了我嫂子结婚生子,她在哥哥结婚的同月结婚,一个月出,一个月底…前几天这个女孩子加我好友,她问我哥哥最近还好吗,她说她这辈子最大的遗憾就是我哥,我
  • 在他身上,你看得到光阴流动于无声处。在他身上,你看得到光阴流动于无声处。
  • 불고기예요.是烤肉우리 반에서(결혼한 ) 사람이 누구예요?我们班已经结婚的人是谁?듣은-들은내일 우리가 (만들 )음식이 뭐예요?明天我们要制作的食物是什
  • #每日一善[超话]#[心]#每日一善# [心]#阳光信用# 为善之端无尽,只讲一“让”字,便人人可行;立身之道何穷,只得一“敬”字,便事事皆整。千里之行,始于足
  • 哎~ (此处发出了高处不胜寒的叹息…)我特喵的都已经想好好几部角色扮演戏码了,你们看↓《孙胖丁三打白骨精》《盘丝洞之孙胖丁大战蜘蛛精》1-7(别问为什么是1-
  • 其实我是拎不清的,我在他身上投入了越来越多,幻想着和他在一起,并且意识到这种想法不能说出来(这难登大雅之堂)或许我应该转成事业粉,或者妈妈粉之类的。身为好兄弟的
  • 随后几个月,志愿者在方圆20公里的村庄里四处寻找,终于在钱粮湖镇团洲虾找到了92岁的雷金莲老人,老人承认当年被日本鬼子抓去过却否认救过人,并表示自己有个姐姐叫雷
  • #任嘉伦[超话]# ♡#任嘉伦与君初相识# rjl#任嘉伦长意# rjl#与君初相识定档0317# 任嘉伦·长意·北境之主长意3.17期待你的到来[心]@任嘉