@n0de #11 既然活动早已结束,那我就说一下吧 首先是因为我nginx里并没有强制读取CF的连接IP作为检测IP的头部,可以用X-Forwarded-For进行伪造IP来进行假的IP遍历白名单。 正常来说,那么写一个脚本跳过CF的速率限制的同时来遍历全网非内网IP就好了。 当然,我当时有一个探针是hetrixtools的(我NS主页里有个Status,如果从hetrixtools的IP池去碰撞的话,那就是分分钟的事就能撞出来了。 就是这么简单。
@乌萨奇Usagi #10
在哪发?我还想知道这题怎么做呢 https://www.nodeseek.com/post-486911-1
@n0de #11 既然活动早已结束,那我就说一下吧

首先是因为我nginx里并没有强制读取CF的连接IP作为检测IP的头部,可以用X-Forwarded-For进行伪造IP来进行假的IP遍历白名单。
正常来说,那么写一个脚本跳过CF的速率限制的同时来遍历全网非内网IP就好了。
当然,我当时有一个探针是hetrixtools的(我NS主页里有个Status,如果从hetrixtools的IP池去碰撞的话,那就是分分钟的事就能撞出来了。
就是这么简单。
@n0de #11 怎么样觉得答案是否居然如此简单
@乌萨奇Usagi #12
虽然我在国外奖品对我没用,但一直就挺想知道是什么解法
结果是我当时想反了 我遍历了内网IP...
@n0de #14 内网IP的话就不符合这种SPFW的设计思路,SPFW就是计划在公网下挡住非白名单的IP,如果是内网的话直接不开外网访问就好了
@乌萨奇Usagi #15
确实
你现在在哪发整活的东西呢
@n0de #16
https://blog.537233.xyz/
https://www.nblt.net/users/usagi
https://github.com/Usagi537233