付興森 發(fā)表于 2024-9-25 21:57
我的也是這樣,經(jīng)常CPU爆滿
付興森 發(fā)表于 2024-9-25 21:57
我的也是這樣,經(jīng)常CPU爆滿
ink 發(fā)表于 2024-9-26 00:45
似乎是在用窮舉法不斷改變hash值去嘗試回帖或者發(fā)帖。類似于用戶名的撞庫。 ...
天外飄仙 發(fā)表于 2024-9-26 08:08
增加 waf防火墻, 限制發(fā)帖頻次
ink 發(fā)表于 2024-9-26 08:53
這種異常參數(shù)的鏈接,比較麻煩的,我也反復(fù)測試過,但變化實在太多,discuz在動態(tài)空鏈方面最多就是回應(yīng)參 ...
天外飄仙 發(fā)表于 2024-9-26 11:07
沒其他辦法! 這個是沒辦法從 程序的層面 去處理的
白天也懂夜的黑 發(fā)表于 2024-9-26 13:52
弱弱的問一下:非Discuz! 程序搭建的網(wǎng)站為何不會出現(xiàn)此類情況???
我有幾個網(wǎng)站,只用Discuz! 程序搭 ...
白天也懂夜的黑 發(fā)表于 2024-9-26 13:52
弱弱的問一下:非Discuz! 程序搭建的網(wǎng)站為何不會出現(xiàn)此類情況???
我有幾個網(wǎng)站,只用Discuz! 程序搭 ...
ink 發(fā)表于 2024-9-26 00:45
似乎是在用窮舉法不斷改變hash值去嘗試回帖或者發(fā)帖。類似于用戶名的撞庫。 ...
付興森 發(fā)表于 2024-9-26 15:23
我增加了手機號短信驗證,并沒有多少帖子
付興森 發(fā)表于 2024-9-26 15:23
我增加了手機號短信驗證,并沒有多少帖子
ink 發(fā)表于 2024-9-26 15:58
15樓說的沒錯,不用登錄的,不需要任何驗證,就是掃,各種hash排列組合………… ...
Discuz有償服務(wù) 發(fā)表于 2024-9-26 16:46
你的鏈接是預(yù)覽主題的鏈接,也就是你網(wǎng)站開了允許子啊帖子列表直接預(yù)覽主題內(nèi)容,人家應(yīng)該是對你列表頁遍 ...
ink 發(fā)表于 2024-9-26 21:04
謝謝指點,我看了一下,雖然WAF內(nèi)已經(jīng)阻止了我說的那些字段鏈接,但預(yù)覽依舊可以預(yù)覽,
Discuz有償服務(wù) 發(fā)表于 2024-9-27 02:29
自己后臺關(guān)閉預(yù)覽功能觀察,域名鏈接能被打開,說明你的規(guī)則不對或者你自己IP在白名單,應(yīng)該匹配 forum.p ...
| 歡迎光臨 Discuz! 官方交流社區(qū) (http://m.sdtechgong.com.cn/) | Powered by Discuz! X5.0 |