全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1436|回复: 8
打印 上一主题 下一主题

一个NGINX无LUA的cookie签名测试

[复制链接]
跳转到指定楼层
1#
发表于 2012-11-12 17:18:22 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 360安全卫士 于 2012-11-12 18:13 编辑

演示:http://42.121.80.131/a.rar
http://42.121.80.131/lazyzhu.html
  1. server {
  2. server_name f4ck;
  3. location /lazyzhu.html{
  4.    set $x_key "sdfdfhgsd\#\$\@\@";
  5.    set $x_mjj $x_key$remote_addr$useragent$year$month$day$hour;
  6.    set_md5 $x_x_cookie $x_mjj;
  7.    more_set_headers "Content-Type:text/html; charset=UTF-8";
  8.    more_set_headers "Set-Cookie: crypted=$x_x_cookie;"
  9.    echo "he is a mjj<script>setTimeout(function(){location.href='a.rar'},3000);</script>";
  10. }
  11. location /a.rar {
  12.   expires 8640000;  #这里可以控制缓存头,节省服务器开销。
  13.   set $x_key "sdfdfhgsd\#\$\@\@";
  14.    set $x_mjj $x_key$remote_addr$useragent$year$month$day$hour;
  15.    set_md5 $x_x_cookie $x_mjj;
  16.    more_set_headers "Content-Type:text/html; charset=UTF-8";
  17.    if ( $x_x_cookie != $cookie_crypted ) {
  18.       echo "Your are a mjj!!!";
  19.       #未加密COOKIE直接请求时会输出
  20.    }
  21.    if ( $x_x_cookie = $cookie_crypted ) {
  22.         echo "You have jj.";
  23.    }

  24. }
  25. }
复制代码
推荐
发表于 2012-11-12 18:23:59 | 只看该作者
IDM下载失败。。。
迅雷无法下载。。。
推荐
发表于 2012-11-12 17:21:39 | 只看该作者
然后呢,想表达神马
2#
发表于 2012-11-12 17:19:52 | 只看该作者
测试
4#
发表于 2012-11-12 17:26:58 | 只看该作者
先去看看这篇:http://wiki.nginx.org/IfIsEvil
5#
 楼主| 发表于 2012-11-12 17:57:51 | 只看该作者
lazyzhu 发表于 2012-11-12 17:26
先去看看这篇:http://wiki.nginx.org/IfIsEvil

感觉这跟有人纠结NGINX对304支持不友好的本质是一样的   不同人有不同理解

我喜欢C效率般的执行速度。

亲,可以帮我配配json_rds_drizzle模块么?我配了几个月都没成功
6#
发表于 2012-11-12 18:19:00 | 只看该作者
顶帖是一个学习的过程,楼下杂说?
8#
发表于 2012-11-12 18:36:35 | 只看该作者
技术帝,偶看不懂
9#
 楼主| 发表于 2012-11-12 21:22:55 | 只看该作者
lazyzhu 发表于 2012-11-12 18:23
IDM下载失败。。。
迅雷无法下载。。。

防迅雷还不好么?迅雷一个下载任务开几百个连接,我可不愿意
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-4-13 12:09 , Processed in 0.204106 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表