查看原文
其他

在微信内编辑图片会上传并审查原图?

刨洞之眼 刨洞之眼 2023-11-29

在 iOS 微信中编辑(打码)了一张图片并发送,编辑后的图片如下:

几秒后原图中的地址收到了 120.233.19.186 (广东移动)的访问,URL 是图中部分可见文字的拼接

{"time":1700801419.550,"host":"XXX:443","req":"GET /YYY/snapshotsMethodPOSTHeadersAuthorizati...Bearer","req_size":980,"ip":"120.233.19.186","ua":"Mozilla/5.0 (Linux; Android 13; M2007J1SC Build/TKQ1.221114.001; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/107.0.5304.141 Mobile Safari/537.36 XWEB/5127 MMWEBSDK/20230405 MMWEBID/1151 MicroMessenger/8.0.35.2360(0x2800235D) WeChat/arm64 Weixin NetType/WIFI Language/zh_CN ABI/arm64 qcloudcdn-xinan Request-Source=3 Request-Channel=99","status":404,"resp_time":0.000,"resp_size":1482,"protocol":"HTTP/1.1","tls":"TLSv1.3"}

DNSlog 复现成功,但似乎没有 log4j 漏洞

43.136.129.249
220.196.152.109
101.35.153.118
81.71.98.69
183.36.24.8
106.52.173.110
106.52.173.28
106.52.173.28
81.71.98.134

笔者未复现成功!


原文链接https://www.v2ex.com/t/995953








关注公众号后台回复 0001 领取Windows Proxifier激活码,0002 领取Mac Proxifier激活码,0003 获取无需登录在线即用的New Bing地址,0004 获取CobaltStrike4.9.1破解版,0005 获取VMware Pro 17.5永久Key,0006 获取现代亚洲APT组织TTP报告,0007 获取IDA Pro 8.3 keygen


加我微信好友,邀请你进交流群





往期推荐



CCTV主站被做黑帽SEO

著名信息泄露论坛breachforums宣布回归

CobaltStrike非注入截屏BOF

【威胁情报】某主流数据库连接软件疑似有在野漏洞利用

最新版Proxifier注册码分享

【复现成功】成功构造poc让微信崩溃了!

【最新消息】CobaltStrike 4.8先别用了!

IDA Pro 8.3 (x86, x86_64) Keygen!

黑客活动分子侵入美国核研究实验室,窃取员工数据

Chrome任意文件读取,几乎通杀!!!

ChatGPT严重漏洞!可直接使用GPT-4

【突发!】刚刚,阿里部分业务崩了!

现代亚洲APT组织的战术、技术和程序(TTPs)

【0day预警】IP-guard flexpaper 命令执行漏洞

发现新恶意团伙"紫狐"!针对finalshell的供应链事件

文章号,欢迎关注

继续滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存