未分類 23 5 月 2020 请教大家一个问题,如果黑客通过 CND 来分发恶意文件的话,是不是可以很好的隐藏身份~ 请教大家一个问题,如果黑客通过 CND 来分发恶意文件的话,是不是可以很好的隐藏身份~ 資深大佬 : kgtw 1 例如在阿里 CDN,网宿 CDN 这类 CND 放置,会不会是一个很好的绕过方法。。。 大佬有話說 (10) 資深大佬 : windyland 那么问题来了,黑客怎么把文件放上去,而且拿到一个备案后的域名,用来分发 資深大佬 : jugelizi 搞清楚下 cdn 和 oss 。 資深大佬 : CEBBCAT 主可以发帖前先想想,要是你注册 CDN 并分发了反动的内容,CDN 会傻傻地说『诶呀,我没登记他的信息!』吗? 可以看看对病毒、木马的安全分析,那样也许还可以窥见一二职业选手是怎么隐藏自己的 資深大佬 : leoleoleo 网上有漏洞的站那么多,黑客随便搞几台肉鸡不就行了吗,这种案例不少啊。。。 主 資深大佬 : kgtw @windyland 不需要备案呀,从外边买个域名不是很简单 主 資深大佬 : kgtw @CEBBCAT 信息可以伪造的呀 資深大佬 : ilaipi CND 是什么 主 資深大佬 : kgtw @ilaipi CDN 打错拉 資深大佬 : Felldeadbird 首先你需要先获取修改源的权限啊。。。其次,CDN 一般有强制刷新的功能。。。被发现了一下子就恢复了。 資深大佬 : ximoer007 你如果能找到 CDN 服务器的漏洞,上去搞 也不是不可能