飞牛已通过短信批量通知用户升级最新版本 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
a9htdkbv

飞牛已通过短信批量通知用户升级最新版本

  •  1
     
  •   a9htdkbv Feb 2 2126 views
    This topic created in 84 days ago, the information mentioned may be changed or developed.

    至少也算是通知了,但是现在发疑似有点太迟了,早干嘛去了,应该发现问题的第一时间推送

    11 replies    2026-02-02 16:54:36 +08:00
    mercury233
        1
    mercury233  
       Feb 2
    测试了一下,截止到刚才,未升级的系统的 fn connect 仍然可以用之前的漏洞畅通无阻地进行目录穿越和文件遍历,看来他们的程序员确实不知道怎么阻断特定 url
    fstab
        2
    fstab  
       Feb 2
    @mercury233 #1 写的是今天 22 点之后,才停止中继服务。
    unused
        3
    unused  
       Feb 2
    竟然不是立即停止,留几个小时最后的狂欢?
    et5494
        4
    et5494  
       Feb 2
    非专业人士问句
    特定的 url 真的很难阻断吗?
    a9htdkbv
        5
    a9htdkbv  
    OP
       Feb 2
    @et5494 不难吧,实在不行上个免费的 waf 都能防这种
    totoro625
        6
    totoro625  
       Feb 2
    @fstab #2 不停止中继服务不代表不可以阻断特定 url
    最简单的
    location /特定的 url {
    return 403;
    }
    就相当于有一条大路去你家,大路上的一条小路去你家的后门,现在是让你升级系统关闭后门,22 点之后封闭全部去你家的道路
    他们明明可以一键关闭那条小路,却选择直接把那条大路给关闭了

    对了,关闭中继还有另一群公网可以直接访问的,,,
    为什么不能留一个自动升级系统的选项
    mercury233
        7
    mercury233  
       Feb 2
    @et5494 #4 如果是纯端口转发那其实没有办法阻断,但我猜这东西实际用的技术八成属于反向代理类,毕竟可以计费,还可以按版本停止服务,反向代理阻断应该是不难的
    a9htdkbv
        8
    a9htdkbv  
    OP
       Feb 2
    ![]( https://img.llilii.cn/oooo/D4E528078205A8811B9D31FACBD5EBE4.png)
    还好 1/30 就意识到可能通过 fnc 发起攻击,把 fnc 关了
    alexppter
        9
    alexppter  
       Feb 2
    目前还有很多人,没收到短信。第一时间更新系统,能好点。飞牛官方这次反应,还是慢了点
    bootvue
        10
    bootvue  
       Feb 2
    众所周知 在国内哪怕是用爱发电 开发的产品有 bug 也是要负法律责任的
    cr3bit
        11
    cr3bit  
       Feb 2
    @totoro625
    自媒体/视频站/etc 种草,然后找的教程:关闭所有升级/新系统会降低性能/界面看不懂/etc ,上来请先把所有防火墙/升级全关了,密码直接 top 列表里,不然可能会有各种莫名其妙错误哦[doge]
    看着国内这波所谓 nas 热潮就在想什么时候出事,以为只会是炸了系统/捅出来漏洞然后口水战,就是没想到直接来个大规模僵尸网络
    About     Help     Advertise     Blog     API     FAQ     Solana     5493 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 58ms UTC 09:26 PVG 17:26 LAX 02:26 JFK 05:26
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86