那些人是如何发现网站源ip的

具体是哪里出现了漏洞 套了cf也被发现 是什么原因呢

6 个赞

100个网站有10000个漏洞

7 个赞

只要是人搞得系统,就必然会出现人能发现的漏洞和缺陷,没有绝对安全的系统

4 个赞

你的功能越多,你泄露概率越大?

3 个赞

差不多是这样。还有很多不及时升级系统或者软件的,爆了0day甚至nday漏洞了站主都不管,那这种就一扫一个准

5 个赞

这还得问问fofa了:clown_face:

5 个赞

常规话题快问快答

最近老是看到fofa,钟馗之眼这些东西

3 个赞

没有绝对安全的系统 :stuck_out_tongue_winking_eye:

3 个赞

他们只需要扫 IPv4 然后扫端口,遇到 https 立马就能从证书里读出域名。

那域名和IP是不是就建立起关系了?不信你可以 https://your-ip 看看证书是不是你域名。

31 个赞

服务器防火墙要设置只允许cf等回源

4 个赞

跟着始皇学知识

2 个赞

mark 学习一下

2 个赞

最好配合cf生成的源服务器证书使用。

6 个赞

又学到了

3 个赞

80/443只允许来自cf的ip访问就可以了?这个如何设置呢?

2 个赞

这个应该是指iptables吧

2 个赞

这个回复千万不要删哈,我收藏了 :yum:

2 个赞
curl --request GET \
  --url https://api.cloudflare.com/client/v4/ips \
  --header 'Authorization: Bearer undefined' \
  --header 'Content-Type: application/json'
13 个赞

归根是技术的对决

2 个赞