防扫描攻击:压缩文件空链接直接跳转50G大文件

闲聊 无标签
1 639
WIZ
WIZ 自成一派 2023-12-16 12:57:54
Lv:36级

隔壁论坛抄来的

方法一
nginx配置里加了个下载空连接ZIP/RAR等链接(正常链接不受影响)直接跳转50G的大文件或者死循环页面,大家看情况运用:

  1. location ~ /(.*\.7z|.*\.zip|.*\.rar|.*\.tar|.*\.gz|.*\.tar\.gz)$ {
  2.     if (!-f $request_filename) {
  3.         return 301 https://cdn.eso.org/images/top100-original.zip;
  4.     }
  5. }

 

方法二
如果扫站的通过 HEAD 请求检测绕过了,杀 HEAD

  1. location ~ /(.*\.7z|.*\.zip|.*\.rar|.*\.tar|.*\.gz|.*\.tgz|.*\.tar\.gz)$ {
  2.     if (!-f $request_filename) {
  3.         return 301 https://cdn.eso.org/images/top100-original.zip;
  4.     }
  5.     if ($request_method = HEAD) {
  6.         return 403;
  7.     }
  8. }

 

其他:
扫其他页面的,例如 login.php

  1. location = /login.php {
  2.     return 301 https://null.7198.net;
  3. }

 

楼主签名:DNSWIZ 站长故事
回帖
回复列表
  • WIZ
    2023-12-17 21:34:27
    apache 也更新一个
    RewriteRule .*.(gz|gzip|zip|rar|tar|bz2)$ https://sgp.proof.ovh.net/files/10Gb.dat [R,NC]


    0 回复

遵守各国法律法规 严谨违规内容

  • QQ群:1140251126
  • Email:m@max.ooo
  • 本站可以自由发布正规网站外链
  • 本站域名皆为闲置域名可出售
本站热帖
01 ch.gs正在竞价 一起搞它 197
02 域名行情兵败如山倒,势如破竹。 194
03 SSL证书是不是个人网站的绊脚石 179
04 刚看到个xinyi.net过期了在抢注,我本地的生活站也倒闭了 172
05 微信开放个人注册服务号了没有门槛了? 171
06 每一个都是好域名 162
07 删除友情链接是不是友尽了? 151
08 当前可用的开源论坛程序整理[2024] 150
09 今天都在搞欧洲开放大学MBA证书 149
10 频繁在各大域名群叫卖,其实和乞丐没什么区别! 144
推荐主机