0daybreak

刚装完黑苹果,发现一个异常流量,求安全大佬看看

  •  
  •   0daybreak · Jun 13, 2023 · 3015 views
    This topic created in 1089 days ago, the information mentioned may be changed or developed.

    从这里下载的EFI

    官网下载的安装镜像,一路安装好后了,在路由器上就看到了几条奇怪的流量,如图所示的 d.ssk.moe https://64.media.tumblr.com/eba85e330d01ac7fa7e3898993e06658/d1b29650f2f371e8-39/s1280x1920/56a80cc16883aa2fbea64b73c9022fbc68070f61.jpg

    打开这个地址后是一个人主页 https://64.media.tumblr.com/ffcfb2fe9709b548ac46b999827f50d4/d1b29650f2f371e8-e4/s1280x1920/c25ec6997e9a6f203e9b5759fc7cff187fa5befd.pnj

    在 github 上搜索 ssk.moe,发现下面的信息 https://64.media.tumblr.com/14fed912773611e215048b73537f5a91/d1b29650f2f371e8-f9/s1280x1920/b84d0bffe4dd34505beeed2e3c27b91a317efbfa.pnj

    搞不清楚是干嘛的,于是就拔了网线。。 求安全大佬把把脉!

    9 replies    2023-06-14 01:19:58 +08:00
    wowofe
        1
    wowofe  
       Jun 13, 2023 via Android
    看最后 luci-app ,openwrt 路由器的包,带 UI 的。
    python35
        2
    python35  
       Jun 13, 2023
    我经常用这个人做的分流测试网站 能看到分流配置是不是对的
    9544
        3
    9544  
       Jun 13, 2023
    https://ip.skk.moe/

    路由器里的某插件使用了这个服务吧。
    yaott2020
        4
    yaott2020  
       Jun 13, 2023 via Android
    @9544 他是 ssk 不是 skk
    mmnsghgn
        5
    mmnsghgn  
       Jun 13, 2023
    d.skk.moe 好像是 skk.moe 博主的 Google 统计代理,是不是某个服务手抖打错字母了😂
    你看你的第一张截图里,第一个访问的就是 d.skk.moe
    y1y1
        6
    y1y1  
       Jun 13, 2023
    难道不是 openclash 的 ip 属地查询吗
    y1y1
        7
    y1y1  
       Jun 13, 2023
    好吧,是 ssk 不是 skk ,无视我说的话。。
    0daybreak
        8
    0daybreak  
    OP
       Jun 13, 2023
    @zhengjian skk 这个是我自己想看看地址是什么网站,但打错了😂
    camus
        9
    camus  
       Jun 14, 2023
    看 commit 的注释,其实是删除这个链接
    发生在 luasrc/view/vssr/status2.htm
    感觉就是打错了

    应该检查你的软路由系统是不是太老了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2823 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 38ms · UTC 09:57 · PVG 17:57 · LAX 02:57 · JFK 05:57
    ♥ Do have faith in what you're doing.