设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
影视
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
分享发现
›
分享一篇有意思的文章,利用 CF 的 Cache 来实现去匿名 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
看完小红书对账,老哥们还想润吗?
›
做个纳粹的手势和在南京穿和服哪个更严重?
›
小年了,如何厚脸皮要钱
›
上海 7 年后端求捞,有老哥可以内推下吗
›
不去折腾都不知道云游戏现在多先进了
今日热议主题
请问现在联通的 ipv6,屏蔽了 UDP 进入流量
有没有适合线下人多一起玩,能活跃气氛的游
求购夸克网盘会员 svip
[求助] 如何将机场的订阅链接转换为 clash
有点迷惑,国补的钱到底是哪来的
回顾 5 年,只有技术
小米手机国际版有希望实现与小米 su7 车机
大佬们咨询下你们公司的商品信息存储方案.
各种 xx 小程序 真是特色了 脱裤子放屁一把
MAC MINI 使用外置系统 磁盘工具多了一个磁
分享一篇有意思的文章,利用 CF 的 Cache 来实现去匿名化攻击
Nimrod
·
6 小时前
· 721 次点击
https://gist.github.com/hackermondev/45a3cdfa52246f1d1201c1e8cdef6117
举报
·
721 次点击
登录
注册
站外分享
微信扫一扫
QQ分享
微博分享
豆瓣分享
复制链接
显示全部
|
最早评论
6 条回复
7#
Donaldo
小成
1 小时前
这个“within a 250 mile radius”好像误差有点大了。。
6#
Nimrod
楼主
初学
1 小时前
@lupus721 没回复上,见楼上。
5#
Nimrod
楼主
初学
1 小时前
CF 是提供了 API 获得所有 colo 的,比如这个 repo https://github.com/Netrvin/cloudflare-colo-list 以及原作者自己列举的 https://github.com/hackermondev/cf-teleport/blob/main/scripts/data/colos.json 至于为什么明文返回,可能 CF 觉得不是很重要吧。
地板
lupus721
初学
3 小时前
思路不错,不过有几个点没太想明白,cf 的 cdn 节点信息不应该随机化匿名化么,怎么穷举所有节点的,如果节点的编号变变,估计就比较难反向定位了。
板凳
Nimrod
楼主
初学
4 小时前
@kk2syc 地理猜测原理跟三角定位类似,但是这个“开盒”是完全没有交互的。
沙发
kk2syc
初学
5 小时前
其实就是类似无线电的三角定位,实际作用还不如 “我是黑客,短信验证码给我”
返回顶部