百度官方wormHole后门检测记载

访客6年前黑客工具642

 本次这个安卓后门真是哔了狗了,刚参加大安卓阵营就出了这个篓子,跟你root不root和什么安卓版别没有版毛钱联系,完全是百度SDK官方供给的后门,不是缝隙,人为的。

乌云地址: http://drops.wooyun.org/papers/10061

后门端口:40310/6259

本次测验在Ubuntu下,详细adb调试东西参阅 sink_cup的博客http://www.cnblogs.com/sink_cup/archive/2011/10/31/ubuntu_x64_android_sdk_java.html

lsu *** 检查u *** 设备

下载SDK实在太慢了 抛弃,上端口扫描

装置 zenmap

扫描端口

估量上面几个端口是华为体系的自带端口(期望不要有坑)

装置手机百度APP 再扫描一遍

没有发现,APP现已更新掉了,换个蚂蚁短租 APP

HTTP 恳求下

详细获取资源的恳求链接如下:

服务查询

'http://127.0.0.1:40310/getcuid?secret=0&mcmdf=inapp_',

'http://127.0.0.1:40310/geolocation?mcmdf=inapp_',

'http://127.0.0.1:40310/getapn?mcmdf=inapp_',

'http://127.0.0.1:40310/getapplist?mcmdf=inapp_',

'http://127.0.0.1:6259/getcuid?secret=0&mcmdf=inapp_',

'http://127.0.0.1:6259/geolocation?mcmdf=inapp_',

'http://127.0.0.1:6259/getapn?mcmdf=inapp_',

'http://127.0.0.1:6259/getapplist?mcmdf=inapp_'

搜着搜着忽然发现 V2EX两个月前的一个帖子

http://cn.v2ex.com/t/218539

相关文章

黑客接单先做后付_黑客帝国找李连杰主演

cd $AFLSMART有// Based on blink::mojom::AppCacheBackend interface黑客接单先做后付,黑客帝国找李连杰主演 Facebook 主张用户采纳如...

被人骗去赌博,倾家荡产。诈骗人被抓后,被骗资金

在受影响版本的系统上启用网络级身份验证(NLA);启用NLA后,攻击者需要使用目标系统上的有效账户对远程桌面服务进行身份验证,才能成功利用该漏洞。 2019年4月15号,gitea曾爆出过一个漏洞,恰...

RIPS源码精读(二):扫描目标的实例化及token信息的生成

很早就有深入剖析学习一款源代码审计东西的主意,在查找rips源码剖析相关材料时,发现相关的学习剖析材料较少,所以挑选rips作为该系列文章的剖析目标,由于没有最新版的rips的源码,因而选取的rips...

163邮箱下载安装,找黑客如何查看微信聊天记录,找黑客帮忙 黑一个手机

图1 进犯者发帖比方一个标题是将flag藏在后台管理员暗码方位,那么你能够用0x02里说的法办法,这样防备搅屎棍:43 |_ ERROR: No username or password was...

reshacker_有没有什么地方能找黑客合作-一个黑客找要授权费

「reshacker_有没有什么地方能找黑客合作-一个黑客找要授权费」9、用发掘机挑选admin表,点击 [猜解列名],成功猜解出三个列名id、username和password; 这样来跑就可...

网络安全,找黑客查别人,黑客是如何找漏洞

有针对性的运用:这个JavaScript歹意代码宗族以及 iframe注入针对的是特别装备条件,地理位置,以及IP散布状况。 这种歹意脚本和服务器在进犯IE阅读器用户的时分运用了多种不同的侵略技能,并...