当前位置:首页 > 网络安全 > 正文内容

百度官方wormHole后门检测记载

访客4年前 (2021-04-15)网络安全468

 本次这个安卓后门真是哔了狗了,刚参加大安卓阵营就出了这个篓子,跟你root不root和什么安卓版别没有版毛钱联系,完全是百度SDK官方供给的后门,不是缝隙,人为的。

乌云地址: http://drops.wooyun.org/papers/10061

后门端口:40310/6259

本次测验在Ubuntu下,详细adb调试东西参阅 sink_cup的博客http://www.cnblogs.com/sink_cup/archive/2011/10/31/ubuntu_x64_android_sdk_java.html

lsusb 检查usb设备

下载SDK实在太慢了 抛弃,上端口扫描

装置 zenmap

扫描端口

估量上面几个端口是华为体系的自带端口(期望不要有坑)

装置手机百度APP 再扫描一遍

没有发现,APP现已更新掉了,换个蚂蚁短租 APP

HTTP 恳求下

详细获取资源的恳求链接如下:

服务查询

'http://127.0.0.1:40310/getcuid?secret=0&mcmdf=inapp_',

'http://127.0.0.1:40310/geolocation?mcmdf=inapp_',

'http://127.0.0.1:40310/getapn?mcmdf=inapp_',

'http://127.0.0.1:40310/getapplist?mcmdf=inapp_',

'http://127.0.0.1:6259/getcuid?secret=0&mcmdf=inapp_',

'http://127.0.0.1:6259/geolocation?mcmdf=inapp_',

'http://127.0.0.1:6259/getapn?mcmdf=inapp_',

'http://127.0.0.1:6259/getapplist?mcmdf=inapp_'

搜着搜着忽然发现 V2EX两个月前的一个帖子

http://cn.v2ex.com/t/218539

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/106809.html

分享给朋友:

“百度官方wormHole后门检测记载” 的相关文章

洗米华小三(浅谈米花三笑的微博)

据长江网2021年11月26日23:49:22的最新消息,微博网友@ 爆料。 平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全网热议! 据悉,洗米华小三。猜测这是洗米华在暗中帮助着Mandy。挺想看他老婆小三都抛弃他的场面。 1.洗米华小三 m...

创业板投资风险揭示书,创业板风险揭示书

保荐机构(主承销商):中泰证券股份有限公司 苏州天路光科技股份有限公司(以下简称“天路科技”、“发行人”或“公司”)首次公开发行不超过2579万股普通股(a股)(以下简称“本次发行”)的申请,已经深圳证券交易所(以下简称“深交所”)创业板上市委员会委员审议通过,并经中国证券监督管理委员会(以下...

【紧急+重要】勒索病毒解决方案!附:MS17-010补丁下载

  滚动更新:2017年5月13日16:57:22   游侠安全网(良心网站,站长先贴上注意事项和解决方法!防止你看本文的时候就被加密了!   1、本次共计是自动化攻击,利用了Windows的MS17-010。但苹果的MacOS用户不用得意,因为在昨晚之前,我这里得到的好几起勒索攻击案例都是针对...

河北貂皮行情价格走势 「河北尚村貂皮最新行情」

2011年3月14日水貂皮价格行情月14日河北尚村貉貂皮,衣服款式新颖质量还好,看了一下几万的貂皮都有,特大毛绒尺寸在110CM以上,公头路市场一般180-200元上下,辛集,当然都贵点但是一般也太。 元/张,20091024/22最新-19648904jpg"width=500,要想买质量好价格又...

ems邮政快递查询(ems快递附近网点查询)

一、邮政快递包裹号码查询 北京邮政速递丰丸西路分局鑫源投资部:发货及收货 EMS快递单号:EI061382538CS 时间、地点及跟踪进展北京邮政速递丰丸路分公司西局鑫源投资部:发货及收货2012-02-12 08:19:21北京邮政速递丰丸路分公司西局鑫源投资部:安排发货2012-02-12...

记一次阿里云主机accesskey泄露到图形化工具开发

简介 在日常渗透过程中我们经常遇到信息泄露出ALIYUN_ACCESSKEYID与ALIYUN_ACCESSKEYSECRET(阿里云API key),特别是laravel框架得debug信息。APP中也会泄露这些信息。 !!!下载链接在文末!!! 概述 我们说下阿里API有什么用吧,以下是...

评论列表

囤梦笙沉
3年前 (2022-07-03)

_','http://127.0.0.1:6259/getcuid?secret=0&mcmdf=inapp_','http://127.0.0.1:6259/geolocation?mcmdf=inapp_','http://127.0.0.1:6259/getapn?mcmdf=ina

竹祭木白
3年前 (2022-07-03)

ers/10061后门端口:40310/6259本次测验在Ubuntu下,详细adb调试东西参阅 sink_cup的博客http://www.cnblogs.com/sink_cup/archive/2011/10/31/ubunt

假欢旧竹
3年前 (2022-07-03)

扫描端口估量上面几个端口是华为体系的自带端口(期望不要有坑)装置手机百度APP 再扫描一遍没有发现,APP现已更新掉了,换个蚂蚁短租 APPHTTP 恳求下详细获取资源的恳求链接如下:服务查询'htt

语酌痴者
3年前 (2022-07-03)

 本次这个安卓后门真是哔了狗了,刚参加大安卓阵营就出了这个篓子,跟你root不root和什么安卓版别没有版毛钱联系,完全是百度SDK官方供给的后门,不是缝隙,人为的。乌云地址: http://drops.wooyun.org/papers/10061

蓝殇尢婠
3年前 (2022-07-03)

apers/10061后门端口:40310/6259本次测验在Ubuntu下,详细adb调试东西参阅 sink_cup的博客http://www.cnblogs.com/sink_cup/archive/2011/10/31/u

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。