Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 日志 › 「日志记录」关于宝塔Nginx防火墙代码记录

「日志记录」关于宝塔Nginx防火墙代码记录

Eswlnk的头像
Eswlnk
2024-01-29 2:35:50
「日志记录」关于宝塔Nginx防火墙代码记录-Eswlnk Blog
智能摘要 AI
开启宝塔Nginx防火墙后,会在网页中插入特定JavaScript代码,生成浏览器指纹并通过POST请求发送至指定PHP脚本,用于验证用户身份或记录行为。代码中包含对密钥和指纹的加密处理,通过`requestIdleCallback`或`setTimeout`异步执行指纹生成逻辑。Python示例展示了如何实现类似功能。此过程可能用于网站安全验证或监控,但其具体用途需根据实际场景判断。

日志详情

开启宝塔Nginx防火墙后,会在网页中插入以下代码:

<script src="/Rxizm32rm3CPpyyW_fingerprint2daasdsaaa.js?id=*****"></script>
<script>
	var options={preprocessor:null,audio:{timeout:1000,excludeIOS11:true},fonts:{swfContainerId:'fingerprintjs2',swfPath:'flash/compiled/FontList.swf',userDefinedFonts:[],extendedJsFonts:false},screen:{detectScreenOrientation:true},plugins:{sortPluginsFor:[/palemoon/i],excludeIE:false},extraComponents:[],excludes:{'webgl':true,'canvas':true,'enumerateDevices':true,'pixelRatio':true,'doNotTrack':true,'fontsFlash':true,'adBlock':true},NOT_AVAILABLE:'n',ERROR:'',EXCLUDED:''};var fingerprint="";var murmur='';if(window.requestIdleCallback){requestIdleCallback(function(){Fingerprint2.get(options,function(components){var values=components.map(function(component){return component.value});murmur=Fingerprint2.x64hash128(values.join(''),31);sendWafValida()})})}else{setTimeout(function(){Fingerprint2.get(options,function(components){var values=components.map(function(component){return component.value});murmur=Fingerprint2.x64hash128(values.join(''),31);sendWafValida()})},500)};function sendWafValida(){var key='*****',value='*****',newWord='',newVal='';for(var i=0;i<murmur.length;i++){var _mur=String.fromCharCode(murmur.charAt(i).charCodeAt()-1);newWord+=_mur}for(var j=0;j<value.length;j++){var _val=String.fromCharCode(value.charAt(j).charCodeAt()+1);newVal+=_val};var url='/Rxizm32rm3CPpyyW_yanzheng_ip.php?type=*****&key='+key+'&value='+newVal+'&fingerprint='+newWord;var xhr=new XMLHttpRequest();xhr.open('post',url);xhr.onreadystatechange=function(){if(xhr.readyState===4&&xhr.status===200){setTimeout(function(){location.reload()},3000)}};xhr.send()};
</script>
  1. 首先,定义了一个名为 options 的对象,其中包含了一系列参数,用于配置指纹生成的各种选项。这些选项包括了预处理器、音频、字体、屏幕、插件、额外组件、排除项等等。
  2. 初始化了两个变量 fingerprint 和 murmur,初始值为空字符串。
  3. 使用了一个条件语句,检测浏览器是否支持 window.requestIdleCallback 方法,如果支持,则使用该方法进行异步操作;否则,使用 setTimeout 进行异步操作。在两种情况下,都调用了 Fingerprint2.get() 方法,生成浏览器指纹,并将结果传递给回调函数 sendWafValida()。
  4. sendWafValida() 函数用于发送生成的浏览器指纹到指定的 URL。首先,对浏览器指纹和密钥进行简单的加密处理,然后构造请求的 URL。接着,使用 XMLHttpRequest 对象发送 POST 请求到该 URL。
  5. 当请求完成时,如果状态码为 200,会在 3 秒后重新加载页面。

其中包含了一些参数:

  • type: ****
  • key: 用于构造请求的密钥
  • value: 经过简单加密处理后的值
  • fingerprint: 经过处理后的浏览器指纹

这些参数将被发送到指定的服务器端脚本 /Rxizm32rm3CPpyyW_yanzheng_ip.php

验证方法

如果使用了宝塔面板并开启了防火墙,HOST+/Rxizm32rm3CPpyyW_yanzheng_ip.php 即可直接访问:

「日志记录」关于宝塔Nginx防火墙代码记录-Eswlnk Blog

利用代码

您需要登录才能查看完整内容

立即登录
已经登录?立即刷新

利用思路很多,由于会记录详细内容,所以可以考虑压测数据(个人观点仅供参考)

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
声明:本站原创文章文字版权归本站所有,转载务必注明作者和出处;本站转载文章仅仅代表原作者观点,不代表本站立场,图文版权归原作者所有。如有侵权,请联系我们删除。
Nginx数据日志服务器
1
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
「日志记录」有关部分域名DNS劫持日志记录分析
上一篇
「日志记录」毕设开发之数据库外键问题
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 「日志」IG无缘S15总决赛
  • 来自谷歌27岁的生日涂鸦
  • 事件记录:国内网络故障情况
  • 科研记录:ecCodes处理grib文件问题
  • 本站上线邀请码免费兑换系统
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

这几天也太无聊了
2023-01-19 18:28:28
「日志记录」ForgeRoom管理后台开发进展汇报
2025-01-16 1:26:56
做了一个常用的Chat AI聊天网站
2023-02-16 1:34:51

文章目录

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 1.050 秒   |  SQL查询 31 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈