#汕图书香# 本书讲的是一场跨领域的互动阅读冒险正式启动! 仔细聆听机关王准备的提示,加入这场结合侦探活动与密室逃脱任务的游戏,重回国宝创作现场,展开艺术、历史与文化的诗词飨宴吧! 霍许和伍姗姗依据机关王给的提示解谜,打算连破三关,顺利解开密室逃脱密码,一不小心回到古代,来到毛公的家里。他们看到了各种在故宫橱窗中展示的青铜器和编钟,还有各种礼官、采诗官,看似解谜之旅,却碰上大麻烦──准备在册封典礼上使用的毛公鼎不见了?霍许还被认为是凶手,这下他们该怎么抽丝剥茧,找出毛公鼎,并回到可能小学呢?《代号:毛公行动》,王文华著,福建科学技术出版社(2020年6月),索书号:I287.5/1002,少儿图书借阅室。更多新书推荐https://t.cn/Rvb3jMg

#美国安局网络间谍又一主力装备曝光#细思极恐!美国安局网络间谍又一主力装备曝光!让你的信息大门敞开
在日前美国国家安全局(NSA)组织针对全球数亿公民及行业龙头企业长达十余年的网络攻击被曝光后,美国国安局网络攻击武器库中的又一种主力装备露出马脚。
国家计算机病毒应急处理中心14日正式发布了美国国家安全局专用“NOPEN”远程木马技术分析报告,将美国情治部门的网络间谍手段揭露在世人面前。
《环球时报》记者注意到,根据报告描述,“NOPEN”远程木马一旦被植入受害者计算机,就会成为“潜伏者”,随时向攻击者敞开“金库大门”,各种机密数据、敏感信息“一览无余”。有证据显示,该款木马已经控制全球各地海量的互联网设备,窃取了规模庞大的用户隐私数据。
“NOPEN”远控木马分析报告

近日,国家计算机病毒应急处理中心对名为“NOPEN”的木马工具进行了攻击场景复现和技术分析。该木马工具针对Unix/Linux平台,可实现对目标的远程控制。根据“影子经纪人”泄露的NSA内部文件,该木马工具为美国国家安全局开发的网络武器。“NOPEN”木马工具是一款功能强大的综合型木马工具,也是美国国家安全局接入技术行动处(TAO)对外攻击窃密所使用的主战网络武器之一。
一、基本情况
“NOPEN”木马工具为针对Unix/Linux系统的远程控制工具,主要用于文件窃取、系统提权、网络通信重定向以及查看目标设备信息等,是TAO远程控制受害单位内部网络节点的主要工具。通过技术分析,我单位认为,“NOPEN”木马工具编码技术复杂、功能全面、隐蔽性强、适配多种处理器架构和操作系统,并且采用了插件式结构,可以与其他网络武器或攻击工具进行交互和协作,是典型的用于网络间谍活动的武器工具。
二、具体功能
“NOPEN”木马工具包含客户端“noclient”和服务端“noserver”两部分,客户端会采取发送激活包的方式与服务端建立连接,使用RSA算法进行秘钥协商,使用RC6算法加密通信流量。
该木马工具设计复杂,支持功能众多,主要包括以下功能:内网端口扫描、端口复用、建立隧道、文件处理(上传、下载、删除、重命名、计算校验值)、目录遍历、邮件获取、环境变量设置、进程获取、自毁消痕等。
三、技术分析
经技术分析与研判,该木马工具针对Unix/Linux平台,可在主控端和受控端之间建立隐蔽加密信道,攻击者可通过向目标发送远程指令,实现远程获取目标主机环境信息、上传/下载/创建/修改/删除文件、远程执行命令、网络流量代理转发、内网扫描、窃取电子邮件信息、自毁等恶意功能。该木马工具包含主控端(Client)和受控端(Server)两个部分,具体分析结果如下:
(一)主控端功能分析
文件名:Noclient
MD5:188974cea8f1f4bb75e53d490954c569
SHA-1:a84ac3ea04f28ff1a2027ee0097f69511af0ed9d
SHA-256:ed2c2d475977c78de800857d3dddc739
57d219f9bb09a9e8390435c0b6da21ac
文件大小:241.2KB(241192 字节)
文件类型:ELF32
文件最后修改时间:2011-12-8 19:07:48
支持处理器架构:i386, i486, i586, i686, sparc, alpha, x86_64, amd64
支持操作系统:FreeBSD、SunOS、HP-UX、Solaris、Linux
主控端的主要功能是连接受控端和向受控端发送指令并接收受控端回传的信息:
1、连接目标受控端
主控端通过以下命令行连接目标受控端:
noclient [参数1:目标主机IP地址]:[端口号(默认为32754)]
连接成功后会组合采用RC6+RSA加密算法,在主控端与受控端之间建立加密信道。并回显主控端与被控端基本信息,包括:IP地址和端口号、软件版本、当前工作目录、进程号(PID)、操作系统版本和内核版本、日期时间等。同时主控端建立监听端口(默认为1025),接受受控端的反向连接。
2、命令控制
主控端与被控端成功建立连接后,攻击者可通过主控端控制台向受控端发送指令,该木马工具提供的指令非常丰富。开发者还给出了详细的指令帮助说明。

其中远程控制指令如下所示:
-elevate:提升权限
-getenv:获取环境变量
-gs:未知
-setenv:设置环境变量
-shell:返回命令行接口
-status:查看当前连接状态、本地与远程主机环境信息
-time:查看本地与远程主机的日期、时间和时区信息
-burn:终止控制并关闭远程进程
-call ip port:设置回连IP地址和端口号
-listen port:设置监听端口号
-pid:查看远程受控端进程ID
-icmptimetarget_ip [source_ip]:远程Ping目标地址,查看时延
-ifconfig:查看远程主机的IP地址设置和MAC地址
-nslookup:远程对指定域名进行解析
-ping:远程Ping目标地址,用于内网探测
-trace:远程traceroute
-fixudp port:指定UDP传输端口
另外,还有一些隐藏指令并没有被在控制台帮助中列出,如“-hammy”、“-trigger”、“-triggerold”和“-sniff”等。经研判可能是与其他网络武器或攻击工具之间的功能调用接口。
(二)受控端功能分析
文件名:noserver_linux
MD5:9081d61fabeb9919e4e3fa84227999db
SHA-1:0274bd33c2785d4e497b6ba49f5485caa52a0855
SHA-256:4acc94c6be340fb8ef4133912843aa0e
4ece01d8d371209a01ccd824f519a9ca
文件大小:357KB(356996 字节)
文件类型:ELF32
文件最后修改时间:2011-12-8 19:07:48
受控端被加载运行后会默认监听32754端口。
受控端程序为了干扰和对抗分析,进行了去符号操作,结合代码功能,分析受控端程序的主要功能如下所示:
1.KillProc、kill:终止指定进程
2.Chmod:为指定对象赋权限
3.GetCWD:获得当前工作目录
4.GetPid:获得当前进程ID
5.DeleteFile_Dir:删除指定文件或目录
6.GetFileMD5:获得指定文件MD5摘要
7.GetPCInfo:获得所在主机环境信息
8.Recv:上传、下载数据
9.Connect:建立socket连接
受控端根据主控端指令组合调用相应模块执实现相关恶意操作。
四、使用环境
“NOPEN”木马工具支持在Linux、FreeBSD、SunOS、Solaris、JUNOS和HP-UX等各类操作系统上运行,同时兼容i386、i486、i586、i686、i86pc、i86、SPARC、Alpha、x86_64、PPC、MIPS、ARM以及AMD64等多种体系架构,适用范围较广。根据监控情况,该木马工具主要用于在受害单位内网中执行各类攻击指令,结合其他取情、嗅探工具,级联窃取核心数据。
五、植入方式
“NOPEN”木马工具支持多种植入运行方式,包括手动植入、工具植入、自动化植入等,其中最常见的植入方式是结合远程漏洞攻击自动化植入至目标系统中,以便规避各种安全防护机制。此外,TAO还研发了一款名为Packrat的工具,可用于辅助植入“NOPEN”木马工具,其主要功能为对“NOPEN”木马工具进行压缩、编码、上传和启动。
六、使用控制方式
“NOPEN”木马工具主要包括8个功能模块,每个模块支持多个命令操作,TAO主要使用该武器对受害机构网络内部的核心业务服务器和关键网络设备实施持久化控制。其主要使用方式为:攻击者首先向安装有“NOPEN”木马工具的网内主机或设备发送特殊定制的激活包,“NOPEN”木马工具被激活后回连至控制端,加密连接建立后,控制端发送各类指令操作“NOPEN”木马工具实施网内渗透、数据窃取、其他武器上传等后续攻击窃密行为。

【申张线航道上塘桥重建工程梁板架设正式启动】
3月10日上午10点08分,一片长20米、重23.7吨的预应力梁板准确无误地落在上塘桥桥梁支座上,标志着申张线凤凰段航道上塘桥重建工程梁板架设工作正式开始。从制梁场到运输船舶、从运输船舶到工地现场起吊,一根根连接申张线航道两岸交通、促进该市民生福祉的经济“栋梁”徐徐启动。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 25.所有的道别里我最喜欢是明天见!#情感##盛夏情感派对#一大早蹭了个李崟的调研,最后我有幸提了俩比较尖锐的问题(我很早就配置过,真的不是来砸场子的):1、#
  • 厦门小羽佳: 我们公司一线员工500多人,新三板上市企业,厦门最大最强的家政服务企业。市家庭服务业协会名誉会长谢赳介绍,据不完全统计,当前我市共有600余家家政
  • 】考古.存档.那年今日直 击心脏的高级文案[心]1、如果有人因为我的有趣喜欢上我 那我知道他一定会走 因为我没办法一直有趣 我也会没话说2、“慢点可以,但别不坚
  • #湘警科普#炎炎夏日,来一碗绿豆汤解暑又舒服。via:21行三邓美欣#龚俊# #龚俊 向往的生活# 夏日的向往生活:屋外是沙滩️海鸥️和白帆⛵屋内是耶耶猫猫‍‍
  • “直播行业的头部效应很强,一些厂家就算亏本也要挤到知名主播的直播间,新主播想获得人气和流量非常难。可即便如此,直播带货3个多月来,她还是真切体验到了新主播的“痛
  • 总的来说,我是主导中国汛期天气的幕后大BOSS,你们熟知的高温、暴雨、台风等等,都是我手下的员工。1998年7月,本该北上的我却迟迟不走,导致往年这个时候已经出
  • 还好我现在有经验了,他生气的时候就冷他几分钟,过一会他自己想通了,又会来找我亲亲抱抱了。昨晚打王者碰到一个拿鱼直接演的,明知道他拿了国标号不想掉胜率,我却还是没
  • 温柔干净的神仙官宣小众文案 原图在主页置顶❤️❤️1、后来烟雨落盛京,一人撑伞两人行.2、将私有浪漫公之于众.3、从此,我与诸位,人狗殊途.4、你们答题吧,我交
  • 】12月7日中午,西成高铁阿旁宫站迎来了首批成都朋友,在简短的欢迎仪式之后,成都游客开始了一段人文地理美食的“寻梦环游记”从牛郎织女的传说到“关关雎鸠”的诗经浪
  • ​敬畏宇宙,尊重每一个普通人。其实有时候并不是要拥有很贵重的东西,是有人担心你够不够钱花,有没有饭吃,身体健康不健康,是有人真真切切记挂着你,虽然家里很平凡很普
  • 孤男寡女的在一起时间长了,他竟然爱上了我,刚开始的时候我非常的难以接受,毕竟我们年龄的差距有十几岁,年龄的差距肯定有认知的隔阂,更别提生活上的的和睦相处了,为此
  • ”我想,正是有这样的严谨认真苛求完美的又默默无闻的出版人,我们才能阅读到一本美不胜收的书籍。【粉丝福利】感谢江苏凤凰出版社寄来的《国家地理珍稀鸟类全书》虽然之前
  • 两部电影 的男主角大致也很接近,最终都没有成为药神,只是在浑浊恶劣的世界之中,还有一丝良知,没有泯灭希望,追求光明的普通人而已。②从他和女主角的关系来看,他并不
  • 一年将末,新年将至,在浓浓冬日气氛里,你是否想与好友找一个这样的地方坐下来好好聊聊本年发生的各种趣事呢?最近每天散步差不多两小时 穿凉鞋的我真是腿都要断了值得一
  • #防弹[超话]#아들이 넘 잘나가서 미안해 엄마 儿子太火了 对不起 妈妈 대신해줘 니가 못한 효도 我来代劳 你未尽的孝道 우리 콘서트 절대 없어 포도
  • 3、通过障碍物后通过障碍物以后,在前方道路允许的情况下,一定要加速通过障碍物区域。2、判断周围车辆情况在发现前方障碍物以后,自己首先要做的就是减速,通过点刹来提
  • 不求孩子完美,不用替我争脸,更不用帮我防老,只求这个生命健康存在,在这美丽的世界上走一遍,让我有机会与他同行一段。这段话很美,美到想哭,于是告诚自己换个方式去爱
  • 现在对这部漫改剧比较期待,哈哈,剧情我很喜欢,三次元攻也帅,身材也好[喵喵][喵喵]独居生活碎碎念自己租房除了第一天里里外外上上下下打扫消毒累得浑身疼可以说巴适
  • 8月4日(七夕)加笔第一次(预告了意思就是别催了…[苦涩][苦涩])*** ***杭州的秋天就跟落在睫毛上的雨一样,还来不及感觉到什么,眨眼间就不见了但我对于那
  • 『温柔治愈の高级个签文案』✔️❶致富路上 请务必身体健康❷遗憾是正常的 人生嘛❸微微风簇浪 散作满河星❹生活远比想象中委屈 但是你也远比想象中更强大呀❺哭红了眼