最新消息:

某方法可以无视CDN查找真实IP实现DDOS和入侵

安全知识 admin 2709浏览 0评论

这个漏洞,=_=应该不算漏洞吧。但是影响范围极大,目前加速乐、网站卫士、百度云加速、安全宝等等CDN打得不亦乐乎~,各种高防DDOS和CC防御~,但是这个洞洞可以无视CDN防御,实现入侵和流量攻击,鄙人想了很久也没找到个解决办法~只能来提交下CDN厂商了,希望CDN厂商们注意下

1、首先注册目标网站、90%的网站都需要邮箱验证

2、如没有邮箱验证,选择找回密码,实现邮箱验证

3、打开邮箱,找到验证邮件,点击显示原文

4、在原文中,可以发现服务器真实IP

5、绑定host ,是否可以打开目标网站,就是真实IP

6、对真实IP进行入侵测试,DDOS流量攻击,CC等等,实现无视CDN防御

120140612041220120140612041226120140612041247120140612041258120140612041307

修复方案:

CDN厂商出一个类似sendcloud邮件转发,或者出个安全邮箱,不记录IP

转自:http://www.myhack58.com/Article/html/3/62/2014/49361.htm

转载请注明:jinglingshu的博客 » 某方法可以无视CDN查找真实IP实现DDOS和入侵

发表我的评论
取消评论

表情

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址