防扫描攻击:压缩文件空链接直接跳转50G大文件

闲聊 无标签
1 758
WIZ
WIZ 自成一派 2023-12-16 12:57:54
Lv:41级

隔壁论坛抄来的

方法一
nginx配置里加了个下载空连接ZIP/RAR等链接(正常链接不受影响)直接跳转50G的大文件或者死循环页面,大家看情况运用:

  1. location ~ /(.*\.7z|.*\.zip|.*\.rar|.*\.tar|.*\.gz|.*\.tar\.gz)$ {
  2.     if (!-f $request_filename) {
  3.         return 301 https://cdn.eso.org/images/top100-original.zip;
  4.     }
  5. }

 

方法二
如果扫站的通过 HEAD 请求检测绕过了,杀 HEAD

  1. location ~ /(.*\.7z|.*\.zip|.*\.rar|.*\.tar|.*\.gz|.*\.tgz|.*\.tar\.gz)$ {
  2.     if (!-f $request_filename) {
  3.         return 301 https://cdn.eso.org/images/top100-original.zip;
  4.     }
  5.     if ($request_method = HEAD) {
  6.         return 403;
  7.     }
  8. }

 

其他:
扫其他页面的,例如 login.php

  1. location = /login.php {
  2.     return 301 https://null.7198.net;
  3. }

 

楼主签名:DNSWIZ 站长故事
回帖
回复列表
  • WIZ
    2023-12-17 21:34:27
    apache 也更新一个
    RewriteRule .*.(gz|gzip|zip|rar|tar|bz2)$ https://sgp.proof.ovh.net/files/10Gb.dat [R,NC]


    0 回复

请遵守各国法律法规 严禁违规内容

  • QQ群:1140251126
  • Email:m@max.ooo
  • 本站可以自由发布外链
  • 本站域名皆为闲置域名,均可出售
Hot posts
01 实现网:评价较好的程序员招聘与接单平台 162
02 kangle更新了v3.6.0 谁有相关资料? 139
03 php ajax mysql在线即时聊天源码 135
04 wooyes.com 成功-我直接得 105
05 内容类网站也就没有任何收入来源了 94
06 祝大家蛇年快乐!! 92
07 攒粒是什么?怎么用攒粒赚钱? 89
08 360旗下纳米AI搜索,送百辆新能源汽车回馈活动进行中! 84
09 番茄畅听:大厂旗下解放双手的听音频赚钱神器! 83
10 在Ubuntu/Debian上一键安装kangle web server 82
推薦主機