小尾巴的思考🤔

cf 的防护真是周全啊

29 Likes

始皇帝应该是买了cf高级会员了

3 Likes

我证明本站xss是有保护的 :face_with_peeking_eye:

2 Likes

钞能力防护真是周全啊 :rofl:

29 Likes

cf有个开源赞助,可以嫖pro。群里有佬友也嫖成功了

5 Likes

你敢相信,攻击大部份来自同胞 :joy:

4 Likes

哈哈哈哈哈哈,怪不得,我之前薅过 digicert的 mvp 福利,现在还有不限量不限主机名层级和个数的 ssl 证书签发权限呢

1 Like

不,不见得就一定是国内用户干的,也有可能是国内的肉机

1 Like

你玩过呗 :face_with_peeking_eye:

28 Likes

可别瞎说

1 Like

是时候来一个论坛运营和技术周报了 :melting_face:

1 Like

不做个白嫖攻略?

1 Like

被攻击的风险倒没有,主要是你挂梯访问有可能暴漏你的真实ip,这边建议直接用ABP插件屏蔽,或者说让始皇搞个小尾巴域名白名单

1 Like

小尾巴时代前来考古

3 Likes

感谢佬的指导

27 Likes

小尾巴关了好久了 :melting_face:

26 Likes

这东西我写过,如果是单纯的PNG图片那没什么问题,

类似项目我刚接触Python web的时候写过,目前也懒得维护了,后面可能会重写吧

https://github.com/HisAtri/MiniServer

信息怎么来的呢?

请求头。

User-Agent可以获取到客户的浏览器信息,分析出系统和浏览器类型。

各种IP字段可以分析出客户端的IP地址(可能不完全准确,而且受代理干扰)

通过IP地址就可以查所在城市地址,然后查询天气之类的信息

最后生成图片

具体的实现

哦对了,友利奈绪真可爱

6 Likes

cool

1 Like

From #develop:qa to 开发调优

1 Like