设为首页收藏本站

ZMX - IT技术交流论坛 - 无限Perfect,追求梦想 - itzmx.com

 找回密码
 注册论坛

QQ登录

只需一步,快速开始

新浪微博账号登陆

只需一步,快速开始

用百度帐号登录

只需两步,快速登录

搜索
查看: 299|回复: 8

奇了怪了,BitComet上传会引起华硕路由器警告

[复制链接]

签到天数: 1131 天

[LV.10]以坛为家III

发表于 2025/3/14 13:59 | 显示全部楼层 |阅读模式 |Google Chrome 134.0.0.0|Windows 10
天涯海角搜一下: 百度 谷歌 360 搜狗 有道 雅虎 必应 即刻
之前使用比特彗星上传文件时并没有引起警告(很久之前了);今天看到不错的文件,下载下来后挂着上传,(此处省略一堆废话)........(经过一系列排查,发现只要比特彗星上传文件就会有警告)。
Snipaste_2025-03-14_13-55-29.jpg



起初我以为是版本低了,有什么安全漏洞,但升级最新版本,问题依旧存在。
Snipaste_2025-03-14_13-24-55.jpg
Snipaste_2025-03-14_13-52-48.jpg



猜想:
1,我被当肉鸽攻击了?         
2,路由器的安全系统权限提高了?
3,报错...
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复

使用道具 举报

签到天数: 1131 天

[LV.10]以坛为家III

 楼主| 发表于 2025/3/14 14:03 | 显示全部楼层 |Google Chrome 134.0.0.0|Windows 10
本帖最后由 Mu辛 于 2025/3/14 14:05 编辑

自己吓自己,;
明明之前不会警报,奇了怪了
[发帖际遇]: Mu辛 乐于助人,奖励 6 贡献. 幸运榜 / 衰神榜
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

 成长值: 633

签到天数: 4836 天

[LV.Master]伴坛终老

发表于 2025/3/14 18:38 | 显示全部楼层 |Google Chrome 134.0.0.0|Windows 10
问一下华硕售后 web null-byte injection -4 是什么意思,可能是路由器固件误报,或者找找是哪个固定的种子会出现误报,看看能不能复现
[发帖际遇]: 小樱 捡了钱没交公 威望 降了 3 . 幸运榜 / 衰神榜
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 1 反对 0

使用道具 举报

签到天数: 1131 天

[LV.10]以坛为家III

 楼主| 发表于 2025/3/16 20:34 | 显示全部楼层 |Google Chrome 134.0.0.0|Windows 10
本帖最后由 Mu辛 于 2025/3/16 20:47 编辑
小樱 发表于 2025/3/14 18:38
问一下华硕售后 web null-byte injection -4 是什么意思,可能是路由器固件误报,或者找找是哪个固定的种子 ...


DeepSeek的解释
WEB NULL-Byte Injection(空字节注入)是一种利用空字节(%00 或 0x00)绕过安全过滤机制的攻击技术,常见于Web应用中涉及文件处理或底层系统交互的场景。
总结
“WEB NULL-Byte Injection -4”可能指空字节注入的第四类攻击场景、防御方法或CTF中的特定题目(如靶机渗透中的文件读取步骤5)。实际攻击中,空字节注入多用于绕过文件扩展名校验或路径过滤,核心在于利用底层语言对空字节的解析差异。防御需结合输入过滤、安全编码和系统函数规范化。




经过我一个个排查,还真让我找到了些有问题的种子,但我也不知道问题出在哪,该网站的种子有些会,有些不会。
疑似有问题的的种子:magnet:?xt=urn:btih:AB52G3UGALKOLU4MMJDRCY2NHL5BLN3S
这个种子只要上传就会出现警告信息
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

 成长值: 633

签到天数: 4836 天

[LV.Master]伴坛终老

发表于 2025/3/16 21:00 | 显示全部楼层 |Google Chrome 134.0.0.0|Windows 10
Mu辛 发表于 2025/3/16 20:34
DeepSeek的解释:
WEB NULL-Byte Injection(空字节注入)是一种利用空字节(%00 或 0x00)绕过安全过 ...

这个种子看了下挺正常的,种子也没有使用web seed,你试试任务列表选择这个种子把tracker全删除,然后还会误报吗
可能是某个tracker服务器有问题?
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 1 反对 0

使用道具 举报

签到天数: 1131 天

[LV.10]以坛为家III

 楼主| 发表于 2025/3/16 21:27 | 显示全部楼层 |Google Chrome 134.0.0.0|Windows 10
小樱 发表于 2025/3/16 21:00
这个种子看了下挺正常的,种子也没有使用web seed,你试试任务列表选择这个种子把tracker全删除,然后还 ...

是的,你猜对了

好像确实是某个tracker服务器的问题,明明都是同样的tracker服务器设置却有的会触发有的却不会
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

 成长值: 633

签到天数: 4836 天

[LV.Master]伴坛终老

发表于 2025/3/16 22:26 | 显示全部楼层 |Google Chrome 134.0.0.0|Windows 10
Mu辛 发表于 2025/3/16 21:27
是的,你猜对了

好像确实是某个tracker服务器的问题,明明都是同样的tracker服务器设置却有的 ...

可能是info_hash字段RFC标准协议规范编码的时候引起的误报
这个种子的hash值为:007ba36e8602d4e5d38c624711634d3afa15b772
编码后发起的请求为:%00%7B%A3n%86%02%D4%E5%D3%8CbG%11cM%3A%FA%15%B7r
然后华硕路由器误报了这一串编码后的tracker请求

欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 2 反对 0

使用道具 举报

 成长值: 633

签到天数: 4836 天

[LV.Master]伴坛终老

发表于 2025/3/17 20:52 | 显示全部楼层 |Google Chrome 134.0.0.0|Windows 10
Mu辛 发表于 2025/3/16 20:34
DeepSeek的解释:
WEB NULL-Byte Injection(空字节注入)是一种利用空字节(%00 或 0x00)绕过安全过 ...

刚好这串特征码有连续的2个00,然后被编码成%00,看起来和ai描述说的一样,能确认是华硕路由器误报了
[发帖际遇]: 小樱 被钱袋砸中进医院,看病花了 2 樱币. 幸运榜 / 衰神榜
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 1 反对 0

使用道具 举报

签到天数: 1131 天

[LV.10]以坛为家III

 楼主| 发表于 2025/3/19 23:19 | 显示全部楼层 |Firefox 136.0|Windows 10
学习了
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册论坛 新浪微博账号登陆用百度帐号登录

本版积分规则

手机版|Archiver|Mail me|网站地图|IT技术交流论坛 ( 闽ICP备13013206号-7 )

GMT+8, 2025/4/1 09:20 , Processed in 0.102494 second(s), 21 queries , MemCache On.

Powered by itzmx! X3.4

© 2011- sakura

快速回复 返回顶部 返回列表