Size: a a a

2021 February 03

M

Me in secinfosec
Alexey Goncharov
Не пробовали пробить IP-адреса по списку exit-нод TOR? Часто для скрейпинга используют именно TOR (а не ботнет), так дешевле  и в реализации проще.

Если окажется, что это TOR, то можно весь список экзит-нод превентивно забанить, на какое-то время сильно облегчит жизнь железкам.

Если, конечно, ассортимент магазина позволяет пренебречь целевой аудиторией из TOR.
Попробуем, Спасибо!
источник

Z

Zer🦠way in secinfosec
Предлагаю отдавать им страницы с хсс пайлоадом
источник

Z

Zer🦠way in secinfosec
Вычислить айпи и набить лицо
источник

Z

Zer🦠way in secinfosec
Айпи тех кто потом эти страницы откроет
источник

Z

Zer🦠way in secinfosec
😭
источник

Z

Zer🦠way in secinfosec
Хотя там просто дергают участки страницы
источник

M

Me in secinfosec
Makhinov Alex
Мы бдим) как Бэтмен и знак на прожеткторе)
Я дико извиняюсь!!!
Вчера попался только один адрес единожды от Ростелекома.

Сейчас большинство стучат с QUALITYNETWORK (это уже точно и проверено)
источник

T

TopNotchIdiot in secinfosec
ваши веб разрабы или девопсы может что - то предложат. тулзы точно есть что-нить на нейронках
источник

q

qap in secinfosec
Me
Добрый день!
Есть проблема: куча уникальных IP с нормальными юзерагентами (не ботов) агрессивно перебирают URL на сайте уже второй день
Соответсвенно, железки все поднапряглись.
Есть ли способы пресечения такой активности?
Ваф не блокирует, потому что не может отличить нормальный запрос клиента  от запроса такого бота(если это он)
Что за ваф? Cloudflare рассматривали?
источник

TT

The Empty Thought in secinfosec
Blue Chat Team 👀
источник

TT

The Empty Thought in secinfosec
Что характерно, первые два слова созвучны с "блочат"
источник

B

Belial in secinfosec
The Empty Thought
Что характерно, первые два слова созвучны с "блочат"
Блучат
источник

M

Me in secinfosec
про ваф чуть-чуть стесняюсь говорить.
А клаудфлар отсутствует.
источник

y

ya_Ra in secinfosec
Zer🦠way
access_log   /var/log/nginx/pidorasi.log  error500;
👆 точнее и не назовёшь
источник

P

PP in secinfosec
Лучше отдавать фейковые страницы с заввшенной ценой и кривым описанием
источник

P

PP in secinfosec
Xss скучно
источник

P

PP in secinfosec
Тогда подумают что база говно и сами уйдут
источник

MM

Mad Mercen in secinfosec
источник

S

Slava in secinfosec
источник
2021 February 04

q

q|z in secinfosec
источник