проблема такая.
есть некий сервер, на котором крутицца сайт. доступ к нему и регистрация - строго через минибраузер EVE. вот нашли способ обойти это и сделали такой финт ушами:
telnet x.x.x.x 80
GET http://x.x.X.x/rat/kb/ HTTP/1.1
EVE_TRUSTED: yes
EVE_CHARID: 123456789
USER_AGENT: EVE-minibrowser/3.0 <- представляемся игб.
EVE_ALLIANCENAME: Against ALL Authorities
вот эти перменные - EVE_*, User_Agent - написаны руками(подделаны...) а должны быть переданы ТОЛЬКО от минибраузера.
как можно построить защиту от такого способа?
Ответ на:
комментарий
от e
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум порт 80 (2013)
- Форум освободить порт 80 (2011)
- Форум 80 порт занят? (2011)
- Форум застрял 80 порт... (2017)
- Форум Защита 80 порта (2006)
- Форум Tele2 открыть порт 80 (2017)
- Форум Как вернуть 80 порт? (2016)
- Форум Проблемы с 80 портом (2015)
- Форум SSH на 80 порту (2012)
- Форум Как закрыть порт 80 ? (2019)