Mirai未来主题是一款专为Typecho打造的简约优雅、多功能现代化内容管理主题。 Mirai不仅是一套功能完备的Typecho商业主题,更是一站式"内容变现+用户社区"解决方案。在架构层面进行了极致的性能优化,同时严格遵循百度、谷歌、必应等主流搜索引擎的SEO最佳实践。 plugins/登录后台→控制台→插件→启用「MiraiCore」进入控制台→外观→启用「Mirai」主题点击主题名称进入「设置外观」完成配置Nginx伪静态配置后台需启用地址重写功能,Nginx伪静态规则如下 Mirai主题SEO架构优势搜索引擎优化(SEO)是Mirai主题的核心设计目标之一。 Mirai主题预览本站主题即Mirai未来主题,下方图片可点击放大查看页面截图大屏幻灯浅色模式单列布局浅色模式悬浮卡片手机端列表网格布局会员阅读代码高亮登录注册用户中心后台设置更新日志v1.0.5-2026
源码分析 选此次分析的Mirai源码(https://github.com/jgamblin/Mirai-Source-Code)主要包含loader、payload(bot)、cnc和tools四部分内容 : loader/src 将payload上传到受感染的设备 mirai/bot 在受感染设备上运行的恶意payload mirai/cnc 恶意者进行控制和管理的接口 mirai/tools 在详细分析之前,我们先给出Mirai对应的网络拓扑关系图,可以有个直观的认识: ? pid2 == 0) { //父进程DoS持续时间到了后由子进程负责kill掉 sleep(duration); kill(getppid(), 9) = -1) { unlink(realpath); kill(pid, 9); } 同时,如果/proc/$pid/exe文件匹配了下述字段,对应进程也要被kill掉: REPORT %s:
E安全12月15日讯 美国司法部(DOJ)当地时间12月13日公开的法庭文件显示,三名黑客承认创建Mirai恶意软件,并利用Mirai僵尸网络对多个目标发起DDoS攻击。 提供“DDoS租用服务”开始恶意行动 利用Mirai僵尸网络,这三人在黑客论坛上宣传Mirai僵尸网络,提供DDoS租用服务。杰哈似乎还使用Mirai僵尸网络企图勒索托管公司。 三人利用原Mirai僵尸网络发起攻击,Mirai一时名声大噪。 进行操作,将Mirai的源代码公开到网上,其它恶意软件开发人员因此创建了大量克隆变种,例如Satori,这是目前最新的Mirai变种。 杰哈大概希望通过无数新的克隆变种将Mirai的踪迹隐藏起来。 杰哈在调查中承认,曾于2014年11月~2016年9月对其母校罗格斯大学(Rutgers University)发起多起DDoS攻击。
样本的传播时间对比 四、捕获样本分析-ADB.Mirai a) 功能描述 蠕虫式感染 ADB.Mirai通过利用安卓设备的adb接口进行传播,通过随机生成359个IP地址,并对其5555端口进行扫描, b) 新样本与旧样本对比 旧样本命名:Telnet.Mirai 正如时间关联中我们描述的一样,我们还获得了一个通过telnet扫描的样本,将其命名为:Telnet.Mirai。 差异性对比 通过使用bindiff软件对比ADB.Mirai和Telnet.Mirai两个样本。我们发现这两个样本相似度非常高。 仅有几个函数是存在差异,其中一个杀死其他进程的函数是ADB.Mirai新添加的函数。 另外对比两个样本的扫描模块,我们发现ADB.Mirai的扫描是由Telnet.Mirai的扫描模块修改而来。 ADB.Mirai使用的bash脚本相对于Telnet.Mirai使用的脚本要复杂一些,增加了杀死botkiller和miner bot进程的能力。 Bindiff对比图如下: ?
转载注明出处,欢迎关注微信小程序小白AI博客 微信公众号小白AI或者网站 https://xiaobaiai.net或者我的CSDN https://blog.csdn.net/freeape 1 为啥换主题 幸好jenkins插件的强大,可以通过安装插件实现主题更换。 2 jenkins-material-theme jenkins-material-theme这是一个主题插件,可以: 自定义Jenkins的logo 自定义整体风格,尤其支持自定义整体风格的颜色 UI
Mirai新变体Mukashi暴力使用不同组合的默认凭据强制登录,将登录成功结果发送到命令和控制(C2)服务器。Zyxel NAS产品固件版本低于5.21容易受到此预身份验证命令注入漏洞的攻击。 执行后脚本下载不同体系结构的Mirai bot,运行下载的二进制文件,然后删除。 ? 新Mirai变体:Mukashi Mukashi是一个自动化程序,它扫描随机主机的TCP端口23,使用不同的默认凭据组合强行强登录,并向其C2服务器报告成功的登录。 像其他Mirai变体一样,Mukashi也能够接收C2命令并发起DDoS攻击。 = strlen/5 – 3 else: v9 = strlen/5 – 1 else: v9 = strlen/5 str = str[:v9] + chr(0) + str[v9+1:] return
重用Mirai代码 近期,几个Gafgyt的变种重用了Mirai的一些代码模块: HTTP 洪水 UDP 洪水 TCP 洪水 STD 模块 Telnet 爆破 分析的样本是 4b94d1855b55fb26fc88c150217dc16a Gafgyt 使用了 Mirai 泄露的代码,下图显示了这种区别: ? 左侧是 Gafgyt 反编译的代码,右侧是 Mirai 的源码。 Gafgyt 重用 Mirai 泄露的代码实现了 UDP 洪水的功能: ? TCP 洪水 Gafgyt 执行所有类型的 TCP 洪水攻击,如 SYN、PSH、FIN 等。 左侧为 Gafgyt 的 TCP 洪水模块,右侧是 Mirai 的类似代码。 STD 模块 Gafgyt 包含将随机字符串(硬编码的字符串数组)发送到特定的 IP 地址,Mirai 也有类似的功能。 25461130a268f3728a0465722135e78fd00369f4bccdede4dd61e0c374d88eb8 4883de90f71dcdac6936d10b1d2c0b38108863d9bf0f686a41d906fdfc3d81aa
第一行显而易见就是主题的名字。 第二行是这个主题的地址,如果你的主题只是私用的而不准备发布的话,那就不用管它了。 第三行是主题的描述。 第四行是版本号,这是非常重要的,特别是当你公开发布你主题新版本的时候。 第五和第六行分别是主题作者的名字和主页。 在主题信息两边的 /* 和 */ 符号是为了让主题的信息不影响该文件的其他内容,这是 CSS 的注释。 下面是处理后的主题信息 第1步:打开 style.css 文件 打开 Xampp,主题文件夹,FireFox,IE 浏览器和 style.css 文件。 如果你和我一样懒,那就只在 FireFox 和 IE 上测试你的主题吧。
1.内容介绍 本篇文章记录在leetcode中Math主题下面的题目和自己的思考以及优化过程,具体内容层次按照{题目,分析,初解,初解结果,优化解,优化解结果,反思}的格式来记录,供日后复习和反思[注: 初解:对于给定的整数值,先从大值单位开始计算该单位上对应的数,然后检查此数落在哪个范围:[0,3],[4,8],[9];然后予以不同的处理。 case 8:res+=string(1,unit[unit_index-1])+string(3,unit[unit_index]);break; case 9:
*本文原创作者:泰格实验室,本文属FreeBuf原创奖励计划,未经许可禁止转载 关于Mirai文章已经很多,基本都是基于Mirai公开源码的解读,或者相关 DDOS 事件的分析。 1、僵尸网络探测系统 基于Mirai感染逻辑,我们研发了一套针对性的Mirai僵尸网络探测系统。下边简单介绍一下Mirai 的组成部分。 Mirai的感染逻辑 我们通过伪造扫描结果信息,把蜜罐系统地址信息与登陆口令发送给疑似ScanListen,如果命中真实ScanListen ,则相应的 Load服务器会对蜜罐系统植入Mirai木马,木马运行后与相应的 admin smcadmin 27 root 123456 47 root 7ujMko0vizxv 8 admin admin1234 28 root Zte521 48 root system 9 admin oelinux123 16 root tl789 25 telnet telnet 8 Administrator meinsm 17 root GM8182 26 user qweasdzx 9
2019年6月26日蜜罐系统监控到两起Mirai的物联网蠕虫活动情况,自2017年11月23日Check Point研究人员发现华为家用路由器HG532存在0day漏洞(CVE-2017-17215), 可以远程执行任意代码,Mirai蠕虫病毒就利用该漏洞进行大肆传播,本文会结合蜜罐捕获的攻击证据对该蠕虫进行技术分析,重点分析该蠕虫是如何利用该漏洞进行传播的。 该脚本下载蠕虫病毒 kowai.arm5 54206703b7da43eb31103d2260804ffa arm平台蠕虫病毒 kowai.arm6 417c52650feb2bce70966c0b6a29e9f9 mpsl平台蠕虫病毒 二、详细分析 捕获到两个脚本,http://host.minekraft.club/bins/sh脚本如下,主要作用是下载arm、i586、mips、mpsl各种IoT平台的Mirai http://147.135.116.65/ssh.sh对应的脚本如下,主要作用是下载arm、x86、i586、mips、mpsl、ppc各种IoT平台的Mirai蠕虫,并伪装SSH进行运行。 ?
这份资源已经开源在了 GitHub 上,链接如下: https://github.com/shanglianlm0525/PyTorch-Networks 先来个总结介绍,该系列的卷积神经网络实现包含了 9 大主题,目录如下: 1. 注意力机制网络 9. 人像分割网络 下面具体来看一下: 1. 9. 人像分割网络(PortraitSegmentation) 人像分割网络包括:SINet。 综上,该 GitHub 开源项目展示了近些年来主流的 9 大类卷积神经网络,总共包含了几十种具体的网络结构。其中每个网络结构都有 PyTorch 实现方式。还是很不错的。
2026年5月27日,JetBrains发布了一个新主题。名字叫Cloud9JetStream。深色界面,Cloud9蓝色点缀,清晰的语法高亮。听起来很普通,对吧。 Cloud9JetStream。云端九号,喷气流。有点诗意。第一天:不适应刚切换过去,感觉怪怪的。之前的主题是Dracula,紫色调的。突然换成蓝色,眼睛需要适应。前两个小时,我一直在想。 语法高亮的平衡语法高亮是主题的灵魂。太花哨,会分散注意力。太平淡,会失去可读性。Cloud9JetStream的选择是克制。 Cloud9JetStream的蓝色,是在告诉你。现在是专注的时间。与其他主题的对比让我们把Cloud9JetStream放在主题谱系中看看。 其他主题都在努力表达自己的个性。Cloud9JetStream在努力隐藏自己的存在。这是一种自信。写在最后选择一个主题,是一种承诺。你承诺在这个空间里度过很多时间。你承诺让这个环境影响你的工作状态。
近日,深信服安全团队基于SIP产品在国内发现一种新型的Mirai变种,该变种会进行门罗币挖矿并且通过SSH爆破来实现传播。 整个流程如下: ? 0x02 多功能变种Mirai母体 该Mirai母体已被多家引擎识别。 ? 跟踪一下母体的行为。 ? 拥有着一个基本所有功能的Mirai,功能太过复杂,使用超多的fork和syscall汇编内联代码。 增加分析人员的分析难度。 86V42mJ86Dg5uw9TYLWairZrjkhK1LkkiaAyDHeLTJhfEi1c9XbFPTHLCJWtM12Sv16P9aM6U64Ekc9drZ8or55Y3SqqiQK IOC( MD5): 挖矿:04e28bfd6f7e58701a7654d53d279100 下载器:d530cab45f1234ce35c0b56689516f42 Mirai母体:9c699434f72e798ac42f72a82a30f997
Ubuntu 下 Mirai机器人部署 环境 Ubuntu 20.04, mcl 项目地址: https://github.com/iTXTech/mcl-installer 开始 系统设置 新建用户 useradd -m mirai 创建密码 passwd mirai 切换mirai用户 su - mirai Mirai安装 新建项目文件夹 mkdir mirai cd mirai 下载mcl安装脚本 [Unit] Description=Mirai service Wants=network.target [Service] WorkingDirectory=/home/mirai/mirai PrivateTmp=true Restart=always Type=simple ExecStart=/home/mirai/mirai/java/bin/java -jar /home/mirai stop mirai 重启 systemctl restart mirai 参考:linux中jar添加到系统服务并设置开机自启
mirai-ts 是 mirai-api-http 的 TypeScript/JavaScript SDK。 GitHub: mirai-ts GitHub: el-bot Docs: mirai-ts API 文档 Docs: el-bot 文档 el-bot 展示了整个 mirai-ts 的使用流程,并内置了一些如自动应答 El Psy Congroo | Steins;Gate 此前 Yun 主题群内,有位手写操作系统、对 CRC 执念很深的男人 ADD-SP 吸引了我。 (不得不说,这一定程度上受到了此前写 Hexo 主题的习惯影响。) 仔细想来何不直接编译后作为 npm 包发布呢? el-bot 与 mirai-ts 将暂时停止开发维护,观望 mirai 最终去向再作决定。
如果不熟悉这些语言,请使用以下社区 SDK: 这些 SDK 基于 mirai-console。mirai-console 是 mirai 官方维护的一个应用程序。 C# Mirai Http Executor-Cheng/mirai-CSharp C# Mirai Http Hyperai Rust Mirai Http HoshinoTented/mirai-rs TypeScript / Mirai Http YunYouJun/mirai-ts JavaScript Node.js / Mirai Http drinkal/Mirai-js Go Mirai 特别地,有一些 SDK 直接基于 mirai-core 开发,不需要 mirai-console: Lua: lua-mirai JVM 平台 Mirai 开发 为了避免遇到各种问题,请仔细阅读。 阅读 API 文档(见下文) 如果你不知道 mirai-core 或 mirai-console 是什么,请阅读 Mirai 生态概览。
我鼓励你仔细阅读预印本,因为所作的声明是未经核实的,但我想看看这些文件所讨论的主题和结论中是否有任何明显的模式。 因此,我从Elsevier新型冠状病毒信息中心的列表中,手工抓取了这些预打印论文的结果和见解部分,并使用流行的Gensim库使用LDA进行了一些主题建模。 在75份预印本上训练多个LDA模型后,32个主题看起来是最佳的(也许20个主题也可以),一致性值为0.54。然后,我选择了最突出的主题关键字集合,推断出中心观点,并为每一个找到了最具代表性的文章。 9个重要的冠状病毒主题及其最具代表性的论文 1. CT扫描似乎有希望筛选COVID-19 关键词:肺炎,确诊,证据,死亡,北京,聚焦,大,预测,努力,传播 ? :4% 9.COVID-19的重症患者治疗 关键词:严重,呼吸,治疗,急性,方法,综合征,相似,水平,起源,发生 ?
如何实现 mirai相关资料较少,建议仔细研读官方的文档和手册。以下为相关项目地址。 mamoe/mirai: 高效率 QQ 机器人支持库 (github.com) 这是mirai主仓库,你需要按照它的用户手册下载Mirai Console Loader(即Mirai 控制台 加载器) Mirai官方提供了project-mirai/mirai-api-http: Mirai HTTP API (console) plugin (github.com) 这款插件,它通过在机器本地开设http 注意 mirai主仓库提供的安装插件命令 . 接下来我找了一个mirai python框架 GraiaProject/Ariadne: Another elegant framework for Mirai and mirai-api-http v2
Mirai 官方提供两个插件: chat-command: 允许在聊天环境通过以 "/" 起始的消息执行指令 mirai-api-http:提供 HTTP 支持,允许使用其他编程语言的插件 . /mirai-api-http: Mirai HTTP API (console) plugin 7、运行mcl。 具体的详细内容可看官网: GitHub - project-mirai/mirai-api-http: Mirai HTTP API (console) pluginMirai HTTP API (console /project-mirai/mirai-api-http 在线文档 mirai https://docs.mirai.mamoe.net/mirai-api-http/ 开始使用 编辑config/net.mamoe.mirai-api-http 接下来主要看文档这个部分: Http Adapter | mirai https://docs.mirai.mamoe.net/mirai-api-http/adapter/HttpAdapter.html