防攻击:压缩文件空链接直接跳转50G大文件

[复制链接]
作者: Xidorn | 时间: 2023-12-16 11:40:07 | 经验分享|
5 466

149

主题

556

回帖

4378

积分

管理员

积分
4378

论坛元老最佳新人活跃会员热心会员推广达人宣传达人灌水之王突出贡献优秀版主荣誉管理

发表于 2023-12-16 11:40:07| 显示全部楼层 |阅读模式
方法一
nginx配置里加了个下载空连接ZIP/RAR等链接(正常链接不受影响)直接跳转50G的大文件或者死循环页面,大家看情况运用:
  1. location ~ /(.*\.7z|.*\.zip|.*\.rar|.*\.tar|.*\.gz|.*\.tar\.gz)$ {
  2.     if (!-f $request_filename) {
  3.         return 301 https://cdn.eso.org/images/top100-original.zip;
  4.     }
  5. }
复制代码
方法二
如果扫站的通过 HEAD 请求检测绕过了,杀 HEAD
  1. location ~ /(.*\.7z|.*\.zip|.*\.rar|.*\.tar|.*\.gz|.*\.tgz|.*\.tar\.gz)$ {
  2.     if (!-f $request_filename) {
  3.         return 301 https://cdn.eso.org/images/top100-original.zip;
  4.     }
  5.     if ($request_method = HEAD) {
  6.         return 403;
  7.     }
  8. }
复制代码
其他:
扫其他页面的,例如 login.php
  1. location = /login.php {
  2.     return 301 https://null.7198.net;
  3. }
复制代码
网谋论坛 https://wm.lt

1

主题

27

回帖

172

积分

新手上路

积分
172
QQ
发表于 2023-12-16 12:55:15来自手机 | 显示全部楼层
这就是我想要的
天天被扫描
回复

使用道具 举报

1

主题

27

回帖

172

积分

新手上路

积分
172
QQ
发表于 2023-12-16 13:18:00| 显示全部楼层
反击没有杀伤力

大文件直接不能被下载


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

1

主题

27

回帖

172

积分

新手上路

积分
172
QQ
发表于 2023-12-16 13:21:31| 显示全部楼层
我换了个文件   好了
http://updates-http.cdn-apple.co ... _16D57_Restore.ipsw
不过只有3G



点评

403是被限制访问了,可以自己搞个其他的  详情 回复 发表于 2023-12-16 16:19
回复

使用道具 举报

149

主题

556

回帖

4378

积分

管理员

积分
4378

论坛元老最佳新人活跃会员热心会员推广达人宣传达人灌水之王突出贡献优秀版主荣誉管理

 楼主| 发表于 2023-12-16 16:19:34| 显示全部楼层
乐队网 发表于 2023-12-16 13:21
我换了个文件   好了
http://updates-http.cdn-apple.co ... _16D57_Restore.ipsw
不过只有3G

403是被限制访问了,可以自己搞个其他的
网谋论坛 https://wm.lt
回复

使用道具 举报

5

主题

22

回帖

100

积分

新手上路

积分
100
发表于 2023-12-21 01:26:04| 显示全部楼层
这个好,很需要。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回列表 返回顶部