中文域名那些事

前言 中文域名是IDN域名的一部分。而当中文前缀的域名与后缀.中国、.cn、.台灣、.tw结合时,会存在简繁变体域名,本文主要针对该部分进行讨...

August 26, 2022 · 3 min · 榆木

TLS握手指纹(JA3/JA3S)检测恶意软件流量

前言 最近互联网冲浪,经常看到一个话题。那就是 您的腾讯云账号(账号ID:xxxxx,昵称:xxxxx)下的设备(IP:xxxxx)存在通过技术...

June 18, 2022 · 3 min · 榆木

[A-Z]{2}\d{2}.cc 团伙的一些公开信息

本文接 上文 ,该团伙注册了大量的符合 [A-Z]{2}\d{2}.cc 规则的域名。 DNS解析 上述域名的cname记录解析均为: ; <<>> DiG 9.11.4-P2-RedHat-9.11.4-26.P2.el7_9.9 <<>> xxxx.cc ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 65332 ;; flags: qr...

May 25, 2022 · 1 min · 榆木

Azure旗下奇怪的静态托管服务

前言 最近两天QQ群划水经常看到如下信息 几乎所有内容都是大波漏点美女搭配 [a-z]{2}\d{2}.cc 的域名地址,充满了诱惑信息。 当输入以上地址后,会跳转到一个X姬直播的...

May 25, 2022 · 1 min · 榆木

Csrf与浏览器第三方Cookie策略的问题

前言 相信很多安全从业者入门时都跟我一样。我们接触了同一个CSRF的DEMO,同样也是维基百科中提到的。即为: 假如一家银行用以执行转账操作的U...

November 12, 2021 · 2 min · 榆木

Pppoe密码嗅探

pppoe密码嗅探是一个老话题了。苦于没有环境(懒),今天刚有机会实操一下,简单记录。 前言 舍友跑路了,之前路由器都是他管理的。不知心理原因还...

September 5, 2021 · 2 min · 榆木