yandrey

Рейтинг
142
Регистрация
29.05.2006
Mik Foxi #:
а откуда там миллионы емейлов и аккаунтов? кто все те люди которые там зачем то регались?

Там кроме архива сайтов, большая библиотека всякого, для размещения, управления которым нужна регистрация.

Aisamiery #:
Расскажите как получают рут через дырявый сайт?
Aisamiery #:
он запущен от некоторого пользователя

Недостаточно много уязвимостей, позволяющих повысить привилегии, всплыло в линукс за последние годы ?))

Mik Foxi #:
лучше смотрите урлы к которым они обращаются.

Повторяю, урлы простые, присутствующие в коде страниц, доступные для всех, единственное, небольшой части из них не должно быть в выдаче поисковиков т.к. запрещены в "robots.txt", "<meta name=robots content=noindex>" и "x-robots-tag: noindex".

Анти ДДОС #:

прибанить все левые обращения

Когда приходили американские боты из одной сети и забирали все подряд картинки, создавая большой трафик, банил, а забанить кучу сетей за тысячу запросов в сутки в течении 10 минут, не целесообразно.

softerra #:
Какие запросы в логах?

Единичные GET запросы на существующие и общедоступные адреса. Это старый форум на непопулярном  (в том числе у ботов, ищущих уязвимости), модифицированном движке,  с миллионами страниц.

Практически, DoH не нужен чтобы получить HTTPS запись с ech, Firefox открыто продвинулся в этом направлении, Chromium пока через раз, не стабильно без перехода на http3. Не знаю что как в панели управления у CF, похоже, ECH всё ещё включен у большинства, может даже без возможности отключения. Про QUIC на хостинге не понял,  разве между хостингом и CF не может хоть вообще не зашифрованного обмена по любому порту и протоколу?
Delysid #:
Cloudflare же откатил

Проверил сейчас несколько ссылок из реестра, большинство открываются c Kyber в шифре, главное чтобы браузер сразу запрашивал HTTPS запись и включал ECH.

Странно, что РКН ещё не начал блокировать весь CF, уже месяц прошел с включения ECH и все запреты на нём стали почти бесполезны 😀
Антоний Казанский #:
Смотря в чём похожесть.

Ежедневное постоянство с точностью до минуты.

Антоний Казанский #:
ответили люди, которые не имеют к этому отношения? :)

Может кто-то уже сталкивался с похожим и проводил расследование :)

Всего: 115