-06-11:细节已通知厂商并且等待厂商处理中-06-11:厂商已经主动忽略漏洞,细节向公众公开
这个漏洞,=_=应该不算漏洞吧。但是影响范围极大,目前加速乐、网站卫士、百度云加速、安全宝等等CDN打得不亦乐乎~,各种高防DDOS和CC防御~,但是这个洞洞可以无视CDN防御,实现入侵和流量攻击,鄙人想了很久也没找到个解决办法~只能来提交下CDN厂商了,希望CDN厂商们注意下
1、首先注册目标网站、90%的网站都需要邮箱验证
2、如没有邮箱验证,选择找回密码,实现邮箱验证
3、打开邮箱,找到验证邮件,点击显示原文
4、在原文中,可以发现服务器真实IP5、绑定host,是否可以打开目标网站,就是真实IP6、对真实IP进行入侵测试,DDOS流量攻击,CC等等,实现无视CDN防御
qq_:太棒了,很详细。我自己在做的时候没有在自己的电脑上跑,找了一个叫炼丹侠的平台白嫖了一张A100(杀鸡用牛刀)跑训练。推荐一波白嫖高性能卡
CSDN-Ada助手:多亏了你这篇博客,解决了问题:/questions/,请多输出高质量博客,帮助更多的人
1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。