FrontJS网站错误监控插件存在弹窗广告

起因 又是有一个朋友系列,说是自己公司网站被劫持。具体现象如下:当手机打开网站时,页面有几率加载弹窗广告。 排查 非常的直接可以看到这个广告图的调...

March 28, 2023 · 2 min · 榆木

宝塔面板可能存在未知漏洞的分析与处置方法

起因 有一个朋友系列,说是自己网站被劫持。具体现象如下:当打开网站时,页面有几率被随机跳转至一个黄色直播广告页。查看具体请求详情后发现每个.j...

December 9, 2022 · 2 min · 榆木

CDN厂商解决域前置问题

去年写了一篇 域前置 相关文章 原文 https://www.freebuf.com/articles/web/271046.html ,最后的 CDN厂商如何禁止域前置方面没有写清楚。最近又看了一下,补充一下nginx相关配置。 从一个例子入手 有...

December 3, 2022 · 2 min · 榆木

中文域名那些事

前言 中文域名是IDN域名的一部分。而当中文前缀的域名与后缀.中国、.cn、.台灣、.tw结合时,会存在简繁变体域名,本文主要针对该部分进行讨...

August 26, 2022 · 3 min · 榆木

TLS握手指纹(JA3/JA3S)检测恶意软件流量

前言 最近互联网冲浪,经常看到一个话题。那就是 您的腾讯云账号(账号ID:xxxxx,昵称:xxxxx)下的设备(IP:xxxxx)存在通过技术...

June 18, 2022 · 3 min · 榆木