来自 @GamerNoTitle 的各种动态的发布频道,群聊在 @DohnaNyan,私聊请发送至 @PaffCreamPMBot
内群 https://t.me/+qYXa7ES7GPc0ZD
嫌频道太吵可以开免打扰,本频道会不定时发一些日常也好新闻也好,反正就是很杂(指日常发电)
Github: https://github.com/GamerNoTitle
Twitter: https://twitter.com/GamerNoTitle
Website: https://bili33.top
内群 https://t.me/+qYXa7ES7GPc0ZD
嫌频道太吵可以开免打扰,本频道会不定时发一些日常也好新闻也好,反正就是很杂(指日常发电)
Github: https://github.com/GamerNoTitle
Twitter: https://twitter.com/GamerNoTitle
Website: https://bili33.top
补充:看了一眼第一个repo,用的是v14(vs2015)的反序列化漏洞,最可疑的地方应该是蹩脚的机翻中文
我自己对vs确实是不太熟(而且电脑甚至没装vs),所以搜了一下,下面链接可供参考
https://www.ctfiot.com/223125.html
我自己对vs确实是不太熟(而且电脑甚至没装vs),所以搜了一下,下面链接可供参考
https://www.ctfiot.com/223125.html
2025.1.24开启 CN
42元「星穹铁道玩具餐」得玩具*1
(4款随机得,168得全部)
套餐内容
香辣/劲脆鸡腿堡*1+薯条(小)*1+中可*1+玩具*1
玩具名称:
铁锅炖叽米 愿你蒸蒸日上来源尚未明确
呜呜伯汤圆 愿你圆圆满满
财神爷帕姆 愿你财源广进
福运来谛听 愿你时来运转
如图所示,以上项目皆为钓鱼项目,用vs打开项目后,会触发隐藏在suo文件中的反序列化payload,从而导致执行恶意代码。近年来APT组织通常会为了获取0day,安全工具,内部敏感信息等,而针对安全从业者进行定向投毒。
#投毒
(转)前排提醒:
1. 所有cyou域名都会触发
2. 千万不要尝试;所有设备踢出以后就无法再用设备授权方法登录了,必须用手机验证码或登录邮箱(登录邮箱不是2FA邮箱)登录,确实想不开要试的话先确保自己的卡能收到来自tg的验证码
#文件 #小红书 #debug版
荣耀市场泄露的小红书 6.68.0 (8681187) debug版,玩之前建议再查个毒,我没号就不玩了
泄露信息:https://t.me/zaihuanews/30033
云沙箱结果:https://sandbox.ti.qianxin.com/sandbox/page/detail?type=file&id=AZRFS2yXh6wn_HCy6WHa
荣耀市场泄露的小红书 6.68.0 (8681187) debug版,玩之前建议再查个毒,我没号就不玩了
泄露信息:https://t.me/zaihuanews/30033
云沙箱结果:https://sandbox.ti.qianxin.com/sandbox/page/detail?type=file&id=AZRFS2yXh6wn_HCy6WHa