在URL中提交敏感词故意撞墙怎么破?

63次阅读

共计 1092 个字符,预计需要花费 3 分钟才能阅读完成。

不同 IP,高频的提交敏感词,这种怎么破?有知道的大佬吗?
类似这种:
https://hostloc.com/forum.php/ 敏感词 /*/*.html
https://hostloc.com/index.php/ 敏感词 /*/*.html
https://hostloc.com/ 敏感词 1 / 敏感词 2 /*.html

HTTPS 都开着,限制一下 TLSv1.3 以上

403_Forbidden 发表于 2022-10-26 08:29
HTTPS 都开着,限制一下 TLSv1.3 以上

如果对方一直 用 http 方式提交呢?感觉开不开 https 一样的吧这么提交有啥用嘛?

klon99 发表于 2022-10-26 11:09
如果对方一直 用 http 方式提交呢?感觉开不开 https 一样的吧

HTTP 就 301 或者 308,不开启页面

403_Forbidden 发表于 2022-10-26 11:19
HTTP 就 301 或者 308,不开启页面

那正常用户也不能正常访问了吧?您好亲, 这边建议您删鸡呢

小白鸡 发表于 2022-10-26 11:12
这么提交有啥用嘛?

猜测是借刀杀人

微羽 发表于 2022-10-26 13:48
您好亲, 这边建议您删鸡呢

哈哈,这不是针对域名来的吗?

klon99 发表于 2022-10-26 13:51
哈哈,这不是针对域名来的吗?

不能强制 https 吗,然后根据网站日志写个脚本把符合特征的 IP 或段暂时拉黑, 要不就上暂时上 cfcdn 这不就是恶意墙吗?

微羽 发表于 2022-10-26 13:55
不能强制 https 吗,然后根据网站日志写个脚本把符合特征的 IP 或段暂时拉黑, 要不就上暂时上 cfcdn …

大佬,你还没有明白这种黑操作啊。人家不是针对你的主机的,是做给墙看的,借墙杀域名啊

滚来滚去 发表于 2022-10-26 13:56
这不就是恶意墙吗?

是的,这种有没有解法?

klon99 发表于 2022-10-26 13:44
那正常用户也不能正常访问了吧?

301 到 HTTPS 啊。。。

403_Forbidden 发表于 2022-10-26 14:01
301 到 HTTPS 啊。。。

这样能做到墙看不到敏感词了吗?ssl 加上 墙能看到个屁的提交信息啊总裁和烈马又开始了么这不是之前假墙的那种做法吗,不是说现在已经不那么搞了吗,怎么还有人弄?

岁月去堂堂 发表于 2022-10-26 14:29
总裁和烈马又开始了么

应该差不多,这种怎么解呢

小宾 发表于 2022-10-26 14:59
这不是之前假墙的那种做法吗,不是说现在已经不那么搞了吗,怎么还有人弄?…

您的意思是:这么做墙无动于衷吗?

正文完
 0