白眼没有盈利,被攻击报警不能立案,凶手逍遥法外

合集 · 看穿山寨机的一切--白眼app (12)

  1. 5:30
    把C++写的老项目重构成现代框架?给AI吧我不干了!
  2. 7:38
    爆卖20万台电子垃圾,居然不舍得请像样的程序员
  3. 4:11
    白眼被山寨平板颁发荣誉勋章,我来领奖了!
  4. 4:10
    被山寨机侮辱后我终于再次更新了白眼App!
  5. 4:07
    山寨机厂商反击白眼app的手段让我直呼what'
  6. 5:09
    官网遭受DDoS攻击,App被恶意篡改,与山寨厂
  7. 5:05
    白眼App2.0上线!全新考试模式!原理上堵绝跑
  8. 6:44
    我好心免费开发app刚上线竟被CC轰炸8小时,这
  9. 5:37
    白眼V2.5:硬盘跑分,天梯榜,SSD缓外速度测试,全盘跑圈测试
  10. 4:26
    白眼被攻击原因找到了!
  11. 5:31
    白眼没有盈利被攻击不能立案,凶手逍遥法外
  12. 3:16
    白眼上线被盗版,派克曾的新书也遭盗版,我们要掐灭
Description
BGM:
Sad Piano Ambient Music (Copyright Free) - "Undertow" by @ScottBuckley
💭 Slow Emotional No Copyright Peaceful LoFi Piano Background Vlog Music Beat _

Comments

深海的微风 2023-03-09

up知道最近那个pdd的事件,可以出期视频。深蓝 (DarkNavy) 发布研究报告称国内某电商巨头 APP 竟然利用 Android 系统的漏洞进行劫持,当用户安装该 APP 后,其利用漏洞提权可以达到完全控制整个手机的目的。

♥ 7323 ↩ 225

程序员鱼皮 2023-03-09

属实没想到[笑哭] 心疼大哥

♥ 5135 ↩ 29

゙HanYu 2023-03-09

@epcdiy 非常简单的排查,发现up的源站确实漏了。不清楚是否为生产环境的机器。 1 IP:38.*.*.* 端口:18080,HTTPS 应该是家宽,302跳转暴露,备案暴露,SSL证书暴露 2 IP:199.*.*.* 端口:443,HTTPS 没有伪装,SSL证书暴露 3 IP:39.*.*.* 端口:443,HTTPS 没有伪装,SSL证书暴露 建议 1. 购买新域名,不要备案,作为CDN回源域名,同时更换服务器IP。 2. 配置Nginx默认站点为空站点,不要配置SSL证书,拒绝未知SNI,防止被扫描。

♥ 3411 ↩ 44

卡巴斯基安全软件 2023-03-09

我有点看不到国内的民间非盈利性公益服务的前途了。除非这些项目可以公有化保护

♥ 3313 ↩ 48

蝉知春秋 2023-03-09

不要在国内做开源、免费、非盈利…… 很多人不愿意承认国内的糟糕的……,但事实就咱们的环境不行,生态也不行,想攻击你的不一定是那些恶作剧的,大概率是在这个领域吃饭的

♥ 2412 ↩ 33

梦丨无限神琪 2023-03-09

这玩意谁都打,没有什么阴谋论啥的 就是两个可能性 .1.碍着别人了 .2.勒索 公立医院都被攻击,习惯了 紧急通知: 根据网络信息和数据安全III级预警:我院网络正在受到较大规模的网络攻击行为,目前主要集中在OA系统。请各位迅速通知科室人员,自现在到今天下午5点前,非必要不要登录OA,以免信息泄露!(若发现异常,请迅速通知信网办2095) 信息网络管理办公室 2023.2.22

♥ 1914 ↩ 31

_潴潴俠_ 2023-03-09

哎... DDos最没技术含量,但是效果杠杠好,有钱有解,没钱没解,大道至简属于是 [笑哭]

♥ 1359 ↩ 41

波板 2023-03-09

我不是专业搞这些的,我就是单纯好奇,我看购买的是腾讯云的服务器,理论上物理机应该是在腾讯的机房内,那在腾讯的机房内不应该先腾讯的防火墙,再到服务器,也不是小公司不会防御这么差吧,如果是故意的为了卖防火墙业务,当我没说

♥ 973 ↩ 65

正大文 2023-03-09

我私信你了一个方法,这个方法极大概率合法,但是我不能在评论区详细告知,以免别有用心之人。请up主翻阅私信。麻烦其他观众送我上去。谢谢大家。

♥ 957 ↩ 24

蚁景网安实验室 2023-03-09

啊这[笑哭]

♥ 773 ↩ 81

不沟通非必要 2023-03-09

好人就该被枪指着?

♥ 661 ↩ 14

一心一鞠 2023-03-11

我用edge开哔哩哔哩看视频cpu使用率50%,磁盘时不时100%,有问题吗?

♥ 620 ↩ 58

专杀作业三十年 2023-03-09

DDOS攻击目前除了加钱加强安防基本就没有其他办法了,不论是物理机还是云服务器,遇到DDOS没防住那基本都是无了,比较无解,建议是白眼实在不行就上广告,就是那种不会主动弹出的那种,只有打开特定的广告页面才会弹出,并且在不影响使用的情况下给广告单独放一个按钮,平常不影响APP使用,也防止误点到广告

♥ 547 ↩ 12

世界按下暂停键 2023-03-10

2019吧,公司在微信上搞直播,当时微信还没管第三方公司的微信群管理软件。公司找了一家,直播当晚这家被DDOS攻击了,在微信上的直播泡汤,紧急转到其他平台上。公司第二天就去本地派出所报警,被告知得到第三方公司所在地报警,因为被攻击的是它的服务器。好家伙,对方还不愿意报警,原来没有法务也没有合作的律所。没办法,让他们报警,材料我们公司整,他们才报警。我们公司也派人到对方所在地报警,最后立案了,但是到现在也没什么结果反馈。DDOS攻击的IP地址全是国内的。

♥ 483 ↩ 9

表象的本质 2023-03-10

遭遇ddos时不要慌,域名解析帮大忙。给up主支招,分上中下三策,请酌情选用。。 上策,解析至pdd,以彼之矛,攻彼之盾。 中策,解析至360,以流氓制流氓。 下策,解析至网安,用国家力量来制裁它们。 域名解析a记录ttl设置为60。

♥ 453 ↩ 22

_巽为风 2023-03-09

不盈利不能立案算是刷新了我的世界观了,我现在才知道,许多软件为什么大部分都是收费的了

♥ 411 ↩ 13

OFEOFAGF 2023-03-09

任何一家或者一个公益项目团体基本都有被这种玩意恶心过[无语] 即使你的东西没有任何利益也会被一些闲的蛋疼的人搞而且不止一两个[辣眼睛]

♥ 291 ↩ 14

爱吃流黄蛋 2023-03-09

不盈利是吧?强制所有用户付费使用,价格设置为0.01,必须付费才能使用,除非用官方放出的免费激活码不然必须付钱[doge]

♥ 288 ↩ 28

做个老书生 2023-03-10

这也没有下载按钮啊[笑哭]

♥ 251 ↩ 4

不肯吸水的偏铝酸钠 2023-03-09

当一个向你的源站访问的请求的Header不带正确域名的话,不要给对方返回正确的证书。 如:一个请求头是你的ip地址的443的https请求,你应该返回一个你自己签的(与域名无关的)错误、或者断掉链接。 当反代配置好后,源站的443应该仅接受来自反代ip的请求,且源站的80应该被关闭。 如果用户是全境内的,可以在反代层直接干掉境外的请求,这样境内的DDoS在报警的时候相对更容易顺藤摸瓜; 确保sshd版本够新、确保使用公钥登陆而非密码登陆; 网站服务器的程序尽量放在Docker里(如果服务器的程序有漏洞至少不容易docker逃逸) 在小心DDoS的同时也要小心攻击者抓包然后向服务器灌垃圾数据等其他的攻击手段。

♥ 219 ↩ 5