余弦:一种新型蠕虫:花瓣CORSBOT蠕虫
新年新气象,这个蠕虫我做了小范围测试,也提交了官方修复,小圈子里做了分享,这里正式对外公布下,出于研究而非破坏为目的,供大家参考。
最后,友情提示下:这个问题还是比较普遍的。脑洞怎么开,玩起来才会知道,不玩永远想不到:-)
这次蠕虫和以往的一次一样,拿 Fenng 做测试突破口,毕竟他粉丝多,哈哈,不过那天他没活跃,逃过一劫... 这篇技术性还是很强的,看不懂的同学假装看懂吧,大过年的,开心就好... ----------------- 微信公众号「Lazy-Thought」 几个黑客在维护,都很懒,都想改变点什么
IAMANEWBOTNAMEDCORSBOT ——-BOT PoC——- http://evilcos.me/lab/IAMANEWBOTNAMEDCORSBOT.TXT完整代码直接见上面这个链接即可。 里面需要特别注意的两个点:
- Conten-Type是JSON
- Origin是:huaban.com.al3rt.io,这个小技巧直接绕过花瓣的Origin判断

这次蠕虫和以往的一次一样,拿 Fenng 做测试突破口,毕竟他粉丝多,哈哈,不过那天他没活跃,逃过一劫... 这篇技术性还是很强的,看不懂的同学假装看懂吧,大过年的,开心就好... ----------------- 微信公众号「Lazy-Thought」 几个黑客在维护,都很懒,都想改变点什么
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 在奋斗中释放青春激情 7904893
- 2 买Labubu比买黄金还赚钱 7809340
- 3 周一周二高考继续 7714132
- 4 外资企业持续投资中国 7619143
- 5 2025高考短跑冠军诞生了 7523635
- 6 演员张译回应“息影” 7427647
- 7 火车过山西隧道吸入煤灰 乘客变煤蛋 7331496
- 8 俄军首次进入乌克兰中部腹地 7237681
- 9 考生:不想再帮李华写信了 7144050
- 10 49岁“可云”徐露近况曝光 7044179