简单绕过安全狗
?轉自:http://www.cnseay.com/2751/
偽造爬蟲的user-agent來進行繞過.
如果是你做網站,裝了WAF,肯定是會把搜索引擎的爬蟲放到白名單里面,不然SEO就蛋疼了。
?
白名單意味著啥???
就是說在白名單里面的用戶,WAF都會不管它,直接放行,那我們就可以利用這個東西來繞過安全狗。
?
搜索引擎爬蟲是在安全狗的白名單,我們只需要偽裝成爬蟲就OK了。
那安全狗是怎么判斷爬蟲的呢??我測試了一下,發現他用的很普通的方法,就是user-agent。大家都知道這個東西很好偽造。
詳情見:http://www.cnseay.com/2751/
轉載于:https://blog.51cto.com/venglu/1191789
總結
- 上一篇: Match类
- 下一篇: posix多线程有感--线程高级编程(条