42 条回复  ·  366 次点击
0o0O0o0O0o 小成 2024-9-28 20:51:02
1. 本站曾经有人提醒过 /t/946991 ,我可能也在一些回复里提醒过
2. 想跑题联动一下近期的一个热门帖 /t/1075187  ,不知道有没有哪些朋友看那个帖子 OP 和 @4KMOMhIkocgLELMt 提到的安全隐患觉得不以为然,然而在这个帖子一测试又觉得有被吓到😂
addenvex 小成 2024-9-28 21:40:24
我加了 secret ,接口是 401, 也认为我使用了吗

https://i.imgur.com/2rOO8oX.png
wniming 初学 2024-9-28 21:47:04
不准,我没用 clash 也能检测成 clash
loveqianool 小成 2024-9-28 22:05:31
http://sing-box.sagernet.org/zh/configuration/experimental/clash-api

access_control_allow_origin

自 sing-box 1.10.0 起

允许的 CORS 来源,默认使用 *。

要从公共网站访问私有网络上的 Clash API ,必须在 access_control_allow_origin 中明确指定它而不是使用 *。
access_control_allow_private_network

自 sing-box 1.10.0 起

允许从私有网络访问。

要从公共网站访问私有网络上的 Clash API ,必须启用 access_control_allow_private_network 。
ko20 小成 2024-9-28 22:15:17
我用的局域网当中的某台机器部署的 clash 暴露出来的 http/https/socks5 代理,然后使用 switchy omega 插件添加 socks5 proxy profile 的。没有检测到 clash
RyougiShiki 小成 2024-9-28 22:21:20
检测到了,订阅信息都出来了。
ziseyinzi 小成 2024-9-28 22:27:36
再加几个常用的路由/旁路由网关地址
shitshit666 小成 2024-9-28 22:48:42
是时候写个蜜罐了,看看是谁偷偷检测了 clash
TossPig 小成 2024-9-28 22:53:10
我还以为能扫到我旁路由上的 clash ,结果啥都没监测到
proxytoworld 初学 2024-9-28 23:01:59
@shitshit666  蜜罐已经自动化利用 cfw 漏洞了...更别说扫描 clash 端口
返回顶部