1
est 2014 年 2 月 23 日
感谢反馈。相关部门会在1秒钟内补上这个漏洞。
|
2
stackoverflow 2014 年 2 月 23 日
很赞,可行,但是对用户和搜索引擎都不友好,而且这个漏洞修补得非常容易。
话说是哪位技术人员泄漏的检测策略呀? |
3
lsylsy2 2014 年 2 月 23 日
1s改漏洞……
|
4
lsylsy2 2014 年 2 月 23 日
5、如果Host字段在黑名单内则发送TCP RST。
山寨墙啊 |
5
lehui99 OP |
6
ovear 2014 年 2 月 23 日
似乎对目前几乎所有的白名单都有用。。。啧啧
|
7
oott123 2014 年 2 月 23 日 via Android
…自己搭个 dns 服务器,看看阿里云负责解析域名的 ip 是多少,针对那个 ip 段把 dns 的包 drop 掉,你看这事靠谱么…
|
10
akira 2014 年 2 月 23 日
何必呢,不想备案,丢国外就是
|
11
ovear 2014 年 2 月 23 日
不可行,dns只能拿到递归dns的地址,如果阿里云使用4个8啊,4个114怎么办
|
12
Mihuwa 2014 年 2 月 23 日 via iPhone
思路很好。
|
17
quake0day 2014 年 2 月 24 日
赞一下楼主钻研的精神。思路很好。
|
18
lehui99 OP 看来国内的机房白名单都能用这种方式绕过啊。。。
|