全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 6265|回复: 41

[疑问] 【牛逼】国内黑产大佬现身,运营商级别劫持SoftEther V-p-N

[复制链接]
发表于 2020-3-31 23:51:48 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2020-4-1 09:00:22 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-4-1 08:03:33 | 显示全部楼层
本帖最后由 Archeb 于 2020-4-1 08:21 编辑

SE会自动从官网用HTTP拖文件并且运行?还不验签???
我粗略看了下se的代码,没有自动更新、下载相关的内容

楼主提供的信息太少,需要进一步的更多信息
1、SoftEther会从官网用HTTP拖文件并且运行?还不需要你同意确认?这可是相当于木马了....你拿火绒剑之类HIPS给搞个行为记录就行
2、你的DNS是怎么被劫持的?说明一下你服务器的DNS服务器设置,然后wireshark抓个dns查询包看看是抢答还是怎样。因为我这边用国内DNS解析softether-download.com和softether.org都是正常的,我不太清楚se还有别的什么域名
3、检查一下softether的文件是不是每一个数字签名都正常?安装包是不是也有数字签名?

因为我也在很多地方用se,如果有这样的问题是很严重的,所以希望楼主能帮忙
 楼主| 发表于 2020-3-31 23:53:31 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-3-31 23:54:21 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-3-31 23:56:28 来自手机 | 显示全部楼层
这个真的厉害
发表于 2020-3-31 23:57:30 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-3-31 23:58:07 | 显示全部楼层
深夜围观  
发表于 2020-4-1 00:04:35 | 显示全部楼层
恭喜破案啊
发表于 2020-4-1 00:07:06 | 显示全部楼层
厉害了我的哥, 扶墙也能这样搞
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-24 06:02 , Processed in 0.067936 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表