全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
楼主: hateme99
打印 上一主题 下一主题

[疑问] 来谈谈那些狗日的是怎么污染你域名的?

[复制链接]
51#
发表于 2021-10-28 01:05:47 | 只看该作者
By小酷 发表于 2021-10-28 01:04
没用的,你以为hsts是什么,那是参加了hsts的浏览器才会支持的东西,不参加的根本不理会hsts标记,而且, ...

原帖说的是在一个页面中内嵌几十个iframe,就是利用普通用户的浏览器来攻击的。所以我才说可以利用hsts。
52#
 楼主| 发表于 2021-10-28 11:39:14 | 只看该作者
trips 发表于 2021-10-27 23:19
老哥如果按照你这说的.返回的是高墙希望看到的内容.那就是发送了一些特俗词.然后走搜索功能.比如去小说或者 ...

不停搜索人家有防御机制,而且基本都https了。最好就是不走它服务器
53#
发表于 2021-10-28 13:37:07 | 只看该作者
这些人确实厉害 最近还会搞污染了
54#
发表于 2021-10-28 14:16:16 | 只看该作者
hateme99 发表于 2021-10-28 11:39
不停搜索人家有防御机制,而且基本都https了。最好就是不走它服务器

一朋友今天被污染了.开启了搜索验证码.还是不行.他们机器人提交数据必须验证码的也是被污染..
55#
发表于 2021-10-28 15:13:54 | 只看该作者
ouou8 发表于 2021-10-27 22:33
如果真是这样,那启用了那个什么 HSTS 就可以减少你这种说法导致被墙或污染。
启用了 HSTS,那么他想墙你 ...

hsts是浏览器内置的,你想想如果要做的话会开1000台电脑都用chrome干这事吗,这种攻击用curl,request啥的不会内置hsts默认启用https的
56#
发表于 2021-10-28 15:17:40 | 只看该作者
fhsa 发表于 2021-10-28 15:13
hsts是浏览器内置的,你想想如果要做的话会开1000台电脑都用chrome干这事吗,这种攻击用curl,request啥 ...

没错。除非用iframe借刀杀人(一个页面嵌入几十个iframe,用访客浏览器来攻击),否则hsts没用。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-11 02:47 , Processed in 0.064290 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表