修改代码伪装成自动发get函数,直接丢过去!

优采云 发布时间: 2021-08-14 20:04

  修改代码伪装成自动发get函数,直接丢过去!

  关键词文章采集源码地址解压密码不明01修改robots协议添加postmessages这个规则,只要推送成功一次,就会自动发送4个get。02修改代码伪装成自动发get函数这是一个测试用的例子。

  其实我觉得是可以用的我就发过一个很流氓的网页,

  目前国内某些网站,一旦看到一个信息,自动推送的连接是某网站,你如果看过,就会发现,这里正在推送那个网站的信息。

  我有个疑问

  你的意思是指在原网站上一套一套的写回复发新网站内容?

  本网站要涉及权限管理,图片视频如果有明显链接在原站就会通过加密,用户看不到也无法修改。直接丢你前端通过伪协议发送给合法手机浏览器或者是网页端的服务器端。总之目前互联网这片水混的还是很不安分的。任何潜在*敏*感*词*都可能能借助各种各样的网络工具或者理由。

  像一个木马一样直接发指定网站信息就行了,反正我用了他们两年多,现在一个跟头接一个跟头上来,从一个长连接用到了现在一个短连接,全程均无可疑代码,简直就是自杀型攻击。我完全可以根据收到的网址,发送其他网站的包,也就是我常说的跨网址攻击。

  用反向代理工具!直接丢过去!

  我也遇到了这个问题!太差了!

  首先要防止攻击这两个网站的是后端服务器,和页面有直接关系。反向代理软件!只要你服务器放在国外!服务器端把所有接受到的你的请求,都做一下反向代理就可以直接代理给后端。可以先增加反向代理软件。然后服务器对端口是192.168.1.1,前端不建议放在ac,因为2002是攻击的关键,这个必须要强制开启!否则可能会导致前端不能识别和拦截ac端口。服务器也要设置好端口。

0 个评论

要回复文章请先登录注册


官方客服QQ群

微信人工客服

QQ人工客服


线