主题:IT大神们,请教问题,关键词Webshell, AC68U.
正序浏览
主题图片汇总
主题内检索
资深泡菜
泡网分: 48.42
主题: 184
帖子: 12393
注册: 2001年11月
年内主力装备
NIKON D850
L2D-20c
情况是这样的,最近玩FIFA足球游戏,但是联网对战信号很差,有攻略说AC68U刷梅林固件然后安装运行Shellinabox, 之后输入一行代码,curl开头的应该是人家写好的一个程序链接地址,之后玩游戏就可以只连接距离较近的香港服务器。

但是我的路由器没有刷梅林固件,应该就不能安装这个Shellinabox,有人回复说只要Webshell发送代码就行。

我的问题是在不刷梅林固件的情况下能否使用这个Webshell, 去哪里弄到这个webshell,之后具体怎么发送代码。

先表示感谢。

(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
浏览:1165 回帖:40
游客没有回帖权限
资深泡菜
泡网分: 48.42
主题: 184
帖子: 12393
注册: 2001年11月
年内主力装备
NIKON D850
L2D-20c
长恨歌 发表于 2019-1-19 11:51
这样啊!
我又看了下地址,因为范围不大,也可以这样:
后面是/32的直接填前面的IP地址;
CIDR地址如109.200.221.170/31 ,分别填两个IP地址,109.200.221.170和109.200.221.171
如果就楼下脚本的列的那些地址应该是足够可以填完的。


折腾了几天,把所有的IP地址都屏蔽了,还在网上找到两个多出来的IP地址屏蔽掉还是连不到中亚,然后又在url网址里把这些地址也屏蔽了一遍,还是不行,可能IP地址还是有遗漏的,暂时不折腾了,还是谢谢你。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 41.3
主题: 21
帖子: 7920
注册: 2005年12月
Tery 发表于 2019-1-18 23:05
不刷梅林固件的话,用windows的那个putty能不能运行那行脚本命令啊?

也可以,下载好脚本文件到U盘根目录,插上路由器,然后putty到路由器。
执行:
cd /tmp/mnt/sda1
chmod +x <脚本文件名>
./<脚本文件名>或是sh <脚本文件名>
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 41.3
主题: 21
帖子: 7920
注册: 2005年12月
Tery 发表于 2019-1-19 11:42
刚才我没说清楚,目的地址栏可以填写IP地址,但是只能填到109.200.221.170,继续输入就输不进去了。后面的/31没法输进去。

这样啊!
我又看了下地址,因为范围不大,也可以这样:
后面是/32的直接填前面的IP地址;
CIDR地址如109.200.221.170/31 ,分别填两个IP地址,109.200.221.170和109.200.221.171
如果就楼下脚本的列的那些地址应该是足够可以填完的。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 48.42
主题: 184
帖子: 12393
注册: 2001年11月
年内主力装备
NIKON D850
L2D-20c
长恨歌 发表于 2019-01-19 11:28
目的地址那个栏目支持填写IP地址,也可以填写109.200.221.170/31这种CIDR的地址。你就把脚本上上的CIDR地址照着抄填...

刚才我没说清楚,目的地址栏可以填写IP地址,但是只能填到109.200.221.170,继续输入就输不进去了。后面的/31没法输进去。
本帖由IOS客户端发布
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 41.3
主题: 21
帖子: 7920
注册: 2005年12月
Tery 发表于 2019-1-18 22:53
目的IP那里写不了更多的位数,只能写在“通信端口范围”那一栏,现在直接写的是31,实际应该怎么写呢?1-31?

目的地址那个栏目支持填写IP地址,也可以填写109.200.221.170/31这种CIDR的地址。你就把脚本上上的CIDR地址照着抄填进去就可以了,协议选UDP,其他不用管。 本帖最后由 长恨歌 于 2019-1-19 11:31 编辑
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 11.346
主题: 155
帖子: 5208
注册: 2009年1月
Tery 发表于 2019-01-18 22:53
目的IP那里写不了更多的位数,只能写在“通信端口范围”那一栏,现在直接写的是31,实际应该怎么写呢?1-31?

端口那栏不要填。109.200.215.132/31指的是IP段,包含109.200.215.132,109.200.215.133两个IP,分开填就可以了。
本帖由安卓客户端发布
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 48.42
主题: 184
帖子: 12393
注册: 2001年11月
年内主力装备
NIKON D850
L2D-20c
不刷梅林固件的话,用windows的那个putty能不能运行那行脚本命令啊?
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 48.42
主题: 184
帖子: 12393
注册: 2001年11月
年内主力装备
NIKON D850
L2D-20c
长恨歌 发表于 2019-1-17 22:43
填目标地址 类似脚本里这样109.200.215.132/31的写法,这是表示一段IP地址。


目的IP那里写不了更多的位数,只能写在“通信端口范围”那一栏,现在直接写的是31,实际应该怎么写呢?1-31?

(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 41.3
主题: 21
帖子: 7920
注册: 2005年12月
Tery 发表于 2019-1-17 21:56
请问一下这个IP地址是填写在来源IP,还是目的地IP,还是说两个都要写?

华硕的这个设置还挺麻烦。

填目标地址 类似脚本里这样109.200.215.132/31的写法,这是表示一段IP地址。 本帖最后由 长恨歌 于 2019-1-17 22:46 编辑
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 48.42
主题: 184
帖子: 12393
注册: 2001年11月
年内主力装备
NIKON D850
L2D-20c
长恨歌 发表于 2019-1-17 10:08
浏览器登录路由器,在防火墙的网络服务过滤中设置。
填写目标IP地址,协议选UDP,然后点击运用


请问一下这个IP地址是填写在来源IP,还是目的地IP,还是说两个都要写?

华硕的这个设置还挺麻烦。
登录后可直接显示原图
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 1.579
主题: 19
帖子: 1552
注册: 2012年5月
Tery 发表于 2019-1-17 08:03
本地Windows电脑的防火墙屏蔽了也没有用吧,我是用游戏主机玩游戏,需要在路由器上屏蔽。

不知道华硕自己的路由器固件能不能直接把这些地址屏蔽掉,应该到哪里设置一下?


如果是主机上玩游戏,那就只有在防火墙/路由器上设置。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 48.42
主题: 184
帖子: 12393
注册: 2001年11月
年内主力装备
NIKON D850
L2D-20c
一物降一物 发表于 2019-1-17 08:39
看规则好像是丢弃目标IP(段)UDP协议转发,一般路由都有防火墙设置,可以依葫芦画瓢试试~~不过代码后段显示18年10月制订的规则,现在服务器有可能更换IP了,所以并不一定有用。


原帖作者会跟进更新,如果IP地址变化,作者也会更新,所以运行那段代码应该是最方便的。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 48.42
主题: 184
帖子: 12393
注册: 2001年11月
年内主力装备
NIKON D850
L2D-20c
太没劲了 发表于 2019-1-17 10:44
*nix 和 dos 不一样,不是依赖扩展名来标识是否可执行,随便存一个文件然后

sh  保存的文件名

就能执行。或者改成可执行属性然后再运行

chmod 755 保存的文件名
保存的文件名

这些都很简单,关键的前提是你得进入到 shell 下面然后才行,某些路由的固件提供 web 执行的接口,你可以把所有的指令粘贴到那个输入框里,然后下面选 run(运行)啥的,估摸这个就是前面提到过的 webshell。


嗯,明白了,要先找到Webshell, 可能原厂固件不提供Webshell,我先用屏蔽IP的方法试试看。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 48.42
主题: 184
帖子: 12393
注册: 2001年11月
年内主力装备
NIKON D850
L2D-20c
长恨歌 发表于 2019-1-17 10:31
效果一样,让你刷梅林就是为了安装软件,以便可以在浏览器上使用curl命令下载并执行防火墙规则设置脚本。


谢谢,这样就简单了,那个脚本最有价值的就是那些服务器的地址,原作者搜集也花了心思了。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
陈年泡菜
泡网分: 47.9
主题: 28
帖子: 5353
注册: 2002年12月
Tery 发表于 2019-1-17 10:13
完全没有用过Linux, 但是大学时代Dos也玩得挺溜的,敲命令不陌生,下面的那些代码也能猜出来个大概意思,最关键就是那些IP地址的命令行,问题是不知道去哪里敲啊。做一个脚本文件不知道用什么格式,以前Dos下可执行是exe,批处理是bat。

不行的话我今晚进路由器直接用路由器里自带的防火墙把那些IP地址禁止访问了,不知道能不能成功。

我不想刷那个梅林的固件,因为第三方的总感觉不够安全,如果刷梅林固件,按照教程我自己肯定能搞好。


*nix 和 dos 不一样,不是依赖扩展名来标识是否可执行,随便存一个文件然后

sh  保存的文件名

就能执行。或者改成可执行属性然后再运行

chmod 755 保存的文件名
保存的文件名

这些都很简单,关键的前提是你得进入到 shell 下面然后才行,某些路由的固件提供 web 执行的接口,你可以把所有的指令粘贴到那个输入框里,然后下面选 run(运行)啥的,估摸这个就是前面提到过的 webshell。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 41.3
主题: 21
帖子: 7920
注册: 2005年12月
Tery 发表于 2019-1-17 10:13
完全没有用过Linux, 但是大学时代Dos也玩得挺溜的,敲命令不陌生,下面的那些代码也能猜出来个大概意思,最关键就是那些IP地址的命令行,问题是不知道去哪里敲啊。做一个脚本文件不知道用什么格式,以前Dos下可执行是exe,批处理是bat。

不行的话我今晚进路由器直接用路由器里自带的防火墙把那些IP地址禁止访问了,不知道能不能成功。

我不想刷那个梅林的固件,因为第三方的总感觉不够安全,如果刷梅林固件,按照教程我自己肯定能搞好。

官方梅林可以刷,开源很久了,有问题早爆了,第三方魔改的梅林就需要慎重。
PS:昨天才看到小米路由器又被爆出留后门。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 41.3
主题: 21
帖子: 7920
注册: 2005年12月
Tery 发表于 2019-1-17 10:21
好的,晚上回家搞。

请问这样直接屏蔽IP地址和运行那个脚本文件效果有啥不一样吗?

效果一样,让你刷梅林就是为了安装软件,以便可以在浏览器上使用curl命令下载并执行防火墙规则设置脚本。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 48.42
主题: 184
帖子: 12393
注册: 2001年11月
年内主力装备
NIKON D850
L2D-20c
长恨歌 发表于 2019-1-17 10:08
浏览器登录路由器,在防火墙的网络服务过滤中设置。
填写目标IP地址,协议选UDP,然后点击运用


好的,晚上回家搞。

请问这样直接屏蔽IP地址和运行那个脚本文件效果有啥不一样吗?
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 48.42
主题: 184
帖子: 12393
注册: 2001年11月
年内主力装备
NIKON D850
L2D-20c
zoomer 发表于 2019-1-17 09:55
1、楼主懂linux,那就好办,所有的这些脚本,说白了都是linux的命令;

2、但楼主来这里问,看来不是1包含的类型,那还是出点钱,让卖路由器的小伙子帮你弄好吧~~这里问不出啥来的

各种版本的梅林、DD-WRT、OpenWrt都能做这事,问题是,不明白原理的话,界面上的一点点微小区别就会难倒你的。


完全没有用过Linux, 但是大学时代Dos也玩得挺溜的,敲命令不陌生,下面的那些代码也能猜出来个大概意思,最关键就是那些IP地址的命令行,问题是不知道去哪里敲啊。做一个脚本文件不知道用什么格式,以前Dos下可执行是exe,批处理是bat。

不行的话我今晚进路由器直接用路由器里自带的防火墙把那些IP地址禁止访问了,不知道能不能成功。

我不想刷那个梅林的固件,因为第三方的总感觉不够安全,如果刷梅林固件,按照教程我自己肯定能搞好。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 41.3
主题: 21
帖子: 7920
注册: 2005年12月
Tery 发表于 2019-1-17 08:03
本地Windows电脑的防火墙屏蔽了也没有用吧,我是用游戏主机玩游戏,需要在路由器上屏蔽。

不知道华硕自己的路由器固件能不能直接把这些地址屏蔽掉,应该到哪里设置一下?

浏览器登录路由器,在防火墙的网络服务过滤中设置。
填写目标IP地址,协议选UDP,然后点击运用
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
陈年泡菜
泡网分: 44.348
主题: 80
帖子: 7992
注册: 2002年6月
1、楼主懂linux,那就好办,所有的这些脚本,说白了都是linux的命令;

2、但楼主来这里问,看来不是1包含的类型,那还是出点钱,让卖路由器的小伙子帮你弄好吧~~这里问不出啥来的

各种版本的梅林、DD-WRT、OpenWrt都能做这事,问题是,不明白原理的话,界面上的一点点微小区别就会难倒你的。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 48.42
主题: 184
帖子: 12393
注册: 2001年11月
年内主力装备
NIKON D850
L2D-20c
一物降一物 发表于 2019-1-17 08:39
看规则好像是丢弃目标IP(段)UDP协议转发,一般路由都有防火墙设置,可以依葫芦画瓢试试~~不过代码后段显示18年10月制订的规则,现在服务器有可能更换IP了,所以并不一定有用。


12月30号更新过,实际好不好一试就知道了,游戏能看到分到哪个服务器,我经常是分到美西,偶尔分到北亚信号也很差。

我家里现在是300M的电信宽带了,玩个游戏也累,要是大陆有服务器就好了。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 48.42
主题: 184
帖子: 12393
注册: 2001年11月
年内主力装备
NIKON D850
L2D-20c
太没劲了 发表于 2019-1-16 15:52
晕,如果是这个代码在 win 下执行没戏,这明显是在路由上干了些啥的,我试了下 curl easucks_cn/fifa19,发现运行如下:

iptables -t filter -A easucks-FORWARD -i $inte ...

win 下直接运行没戏,必须在路由器上执行。把上面这个保存到你路由器上某个 shell 文件里然后运行就行



这个能不能再说得具体一些?

(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 11.346
主题: 155
帖子: 5208
注册: 2009年1月
Tery 发表于 2019-1-17 08:00
嗯,应该就是把所有非香港的服务器都屏蔽掉,只能连接到香港的服务器。

看规则好像是丢弃目标IP(段)UDP协议转发,一般路由都有防火墙设置,可以依葫芦画瓢试试~~不过代码后段显示18年10月制订的规则,现在服务器有可能更换IP了,所以并不一定有用。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 48.42
主题: 184
帖子: 12393
注册: 2001年11月
年内主力装备
NIKON D850
L2D-20c
zhfreal 发表于 2019-1-16 23:43
那其实就是路由器iptables防火墙forward规则而已,本地windows上系统自带墙完全可以实现,或者其他openwrt之类带iptables的linux稍微改下就能实现。

简而言之就是将目的地是那些地址的连接都阻止。自己去防火墙捣鼓吧。


本地Windows电脑的防火墙屏蔽了也没有用吧,我是用游戏主机玩游戏,需要在路由器上屏蔽。

不知道华硕自己的路由器固件能不能直接把这些地址屏蔽掉,应该到哪里设置一下?
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 48.42
主题: 184
帖子: 12393
注册: 2001年11月
年内主力装备
NIKON D850
L2D-20c
一物降一物 发表于 2019-1-16 20:37
不玩,不过根据你主贴内容搜下就出来了,我是好奇想看下脚本有没有夹带私货~~看了下面贴出来的,貌似是一系列防火墙规则~~


嗯,应该就是把所有非香港的服务器都屏蔽掉,只能连接到香港的服务器。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 1.579
主题: 19
帖子: 1552
注册: 2012年5月
那其实就是路由器iptables防火墙forward规则而已,本地windows上系统自带墙完全可以实现,或者其他openwrt之类带iptables的linux稍微改下就能实现。

简而言之就是将目的地是那些地址的连接都阻止。自己去防火墙捣鼓吧。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 11.346
主题: 155
帖子: 5208
注册: 2009年1月
Tery 发表于 2019-1-16 16:36
对对对,就是这一行代码,大神辛苦做的,我没好意思直接贴在主贴。莫非你也玩Fifa吗?

不玩,不过根据你主贴内容搜下就出来了,我是好奇想看下脚本有没有夹带私货~~看了下面贴出来的,貌似是一系列防火墙规则~~
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 48.42
主题: 184
帖子: 12393
注册: 2001年11月
年内主力装备
NIKON D850
L2D-20c
不明白梅林固件起什么作用,就是能装那个第三方的app?原配的固件不行吗?

(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
回复主题: IT大神们,请教问题,关键词Webshell, AC68U.
功能受限
游客无回复权限,请登录后再试