全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: 围观者

最严cloudflare防火墙

[复制链接]
 楼主| 发表于 2019-12-26 14:34:33 | 显示全部楼层
Tcp80 发表于 2019-12-26 14:31
这个主要防渗透的吧,用cf主要还是防d防c

这样就是防C的

为什么有的人防C失效,甚至全站缓存都没用

就是因为别人请求的网址带了随机参数,cf 对带参数的网址是不会调取缓存的,而是去源站获取

而这个 ? 号,让别人无法携带参数,防C效果一百分
发表于 2019-12-26 14:36:30 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2019-12-26 14:38:47 | 显示全部楼层
主要防渗透的吧
发表于 2019-12-26 14:45:13 | 显示全部楼层
其实没有用,我换一个编码(比如 utf16)就可以绕开(比如 xss)
 楼主| 发表于 2019-12-26 14:47:49 | 显示全部楼层
JamCh01 发表于 2019-12-26 14:45
其实没有用,我换一个编码(比如 utf16)就可以绕开(比如 xss)

谢谢提醒,那把utf16编码特征,也一并禁了
发表于 2019-12-26 14:51:15 | 显示全部楼层
围观者 发表于 2019-12-26 14:47
谢谢提醒,那把utf16编码特征,也一并禁了

但是编码那么多,全都禁止了?何苦呢
 楼主| 发表于 2019-12-26 14:52:22 | 显示全部楼层
JamCh01 发表于 2019-12-26 14:51
但是编码那么多,全都禁止了?何苦呢

不用啊,禁个%就行了
发表于 2019-12-26 14:56:15 | 显示全部楼层
围观者 发表于 2019-12-26 14:52
不用啊,禁个%就行了

不懂%的意义是什么,但是我似乎仍然能想到绕过你的注入方式
BTW,我是写 WAF 的,我们的规则开发有很严格的规则,你可以参考 CNNVD 的列表逐一测试
发表于 2019-12-27 08:08:23 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-6 19:37 , Processed in 0.088430 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表