V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
monzuguan
0.04D
V2EX  ›  信息安全

邀请 V2er 对我的博客服务器进行安全性测试

  •  
  •   monzuguan · 57 天前 · 5945 次点击
    这是一个创建于 57 天前的主题,其中的信息可能已经有所发展或是发生改变。

    遵循以下规则 测试时间 2025 年 7 月 22 日 0:00-23:59 GMT +8 ; 家庭宽带小水管,勿 DDoS 攻击,勿刷流量; 如成功入侵,勿删除,勿外传数据; 博客经过短网址跳转,如无法跳转即代表测试已提前终止。

    短网址: https://thLvsG.short.gy/aWaav2

    第 1 条附言  ·  55 天前
    测试已结束,感谢 2000+热心参与的 V2er ,现在短链接跳转到测试报告页面。
    本次测试存在敏感信息泄露问题,已修复加固,未造成损失,感谢大佬们手下留情!
    50 条回复    2025-07-27 00:48:38 +08:00
    monzuguan
        1
    monzuguan  
    OP
       57 天前
    如果入侵成功,请关机,谢谢各位帮忙测试的大佬。
    datou
        2
    datou  
       57 天前
    家宽开网站当心被局停
    sanxianA
        3
    sanxianA  
       57 天前
    php 版本都直接打出来么,这么宽心? apache + PHP/8.3.23 + wordpress ,还是说是运行在容器或者 Apparmor 里面所以觉得无所谓?/doge.gif
    这居然不套个雷池 WAF 在前面阻挡一下?
    sampeng
        4
    sampeng  
       57 天前 via iPhone
    wordpress ?没啥好测试的。成吨的漏洞
    Terminl
        5
    Terminl  
       56 天前
    你这个不是安全漏洞,你这个是顶风作案
    MiKing233
        6
    MiKing233  
       56 天前
    Apache + WordPress 6.8.2 + PHP 8.3.23 + MySQL
    真不拿我们当外人啊😂
    jr55475f112iz2tu
        7
    jr55475f112iz2tu  
       56 天前 via Android   ❤️ 12
    怎么证明这是你的博客?
    doco
        8
    doco  
       56 天前
    @MiKing233 要怎么做才能防止 wappalyzer 分析呢?
    BeforeTooLate
        9
    BeforeTooLate  
       56 天前   ❤️ 1
    @czfy 我也想说这个,OP 先证明一下。比如更目录上传一个 v2ex.txt,写上你的 v2 的昵称。
    BeforeTooLate
        10
    BeforeTooLate  
       56 天前
    @BeforeTooLate 不好意思没看网站。里面有写了相关标识,应该可以证明是 op 的博客,sorry
    mengdodo
        11
    mengdodo  
       56 天前   ❤️ 4
    你的无聊中透漏着些许自信
    jqknono
        12
    jqknono  
       56 天前
    真有人不分青红皂白就开干的, 强烈建议先学法律
    liuidetmks
        13
    liuidetmks  
       56 天前
    我已经给我用了 100 年的木门换上了最新的金刚锁芯了
    dfkjgklfdjg
        14
    dfkjgklfdjg  
       56 天前
    家宽啊,我反手一个举报进行物理入侵攻击,阁下如何应对 /dog (开个玩笑)。


    @doco #8 ,改配置文件,不想返回的信息都隐藏掉。但是没必要,做好权限管控➕勤备份就好了。但是 wp 项目用的人多漏洞发现的也多,做好管控翻车概率小一点。
    CloudMx
        15
    CloudMx  
       56 天前
    这个服务是要花钱的..
    deplives
        16
    deplives  
       56 天前
    WordPress 官方都不敢公开让安全性测试吧,op 迷之自信
    xyholic
        17
    xyholic  
       56 天前
    钓兄弟们 wp 的 0day ?
    nilai
        18
    nilai  
       56 天前
    好的, 先来个 100G 的 udp.
    gpt5
        19
    gpt5  
       56 天前
    这届 v 友不给力。
    我还能打开这个网页。
    renmu
        20
    renmu  
       56 天前 via Android
    不给力了,还没崩,看来大佬还没开始上班
    baihaoyang
        21
    baihaoyang  
       56 天前
    v 友们用力啊 我这还能打开呢
    x86
        22
    x86  
       56 天前
    奖励一发 udp
    Geon97
        23
    Geon97  
       56 天前
    我想看看 wordpress 有多少漏洞,应该如何防
    uiwoldid
        24
    uiwoldid  
       56 天前   ❤️ 1
    又想骗佬们的 0day 是吧
    wxyrrcj
        25
    wxyrrcj  
       56 天前
    钓鱼执法?
    liqingyou2093
        26
    liqingyou2093  
       56 天前
    备案了吗?一会宽带就给你打电话了
    yanqiyu
        27
    yanqiyu  
       56 天前   ❤️ 5
    行政攻击:直接向局方举报使用家宽未备案私搭网站
    Panameragt
        28
    Panameragt  
       56 天前
    已向广东肇庆局方反馈用户违规行为
    amorphobia
        29
    amorphobia  
       56 天前
    不懂怎么攻击,只看到域名托管在 cf, 但是不经过 cf 代理
    0x663
        30
    0x663  
       56 天前
    备份好数据不就行了吗
    BigPiggggg
        31
    BigPiggggg  
       56 天前
    白嫖?
    proxytoworld
        32
    proxytoworld  
       56 天前
    59.34.28.145
    keller
        33
    keller  
       56 天前
    用户名:monzu
    wukaige
        34
    wukaige  
       56 天前
    https://zero.wukaige.com/

    借楼,我的网站被黑了两次,现在应该足够安全了
    laobaiguolai
        35
    laobaiguolai  
       56 天前
    还别说,你这小水管速度还挺给力!
    geebos
        36
    geebos  
    PRO
       56 天前
    已挂
    lyxeno
        37
    lyxeno  
       55 天前
    什么黑暗森林广播坐标。
    iamtsm
        38
    iamtsm  
       55 天前
    @wukaige 已挂
    kiracyan
        39
    kiracyan  
       55 天前
    还有这种要求
    wukaige
        40
    wukaige  
       55 天前
    @iamtsm

    啊???
    081957lF01y265H5
        41
    081957lF01y265H5  
       55 天前
    有意思,刚刚点进去试了下,博客响应还不错。

    这类测试如果用的是自建 VPS 或轻量云主机,建议防火墙提前配置下,避免误触安全规则。顺带一提,我最近玩安全演练/白盒测试时,会临时拉一台 AWS 或 GCP 的主机来跑工具,NiceCloud 上注册之后可以多云平台一键充值,方便切换,另外有些渠道还能拿到比官网低一点的折扣。

    用完就删省得月费,适合这种短期测试。
    081957lF01y265H5
        42
    081957lF01y265H5  
       55 天前
    如果你是国内移动宽带访问,日本普遍比新加坡表现好一点,延迟低、路由更稳定,尤其晚上高峰期也没那么卡;不过也看具体业务场景,像我最近也测试了新加坡和东京的 Lightsail 和 EC2 ,用的是 NiceCloud ( nicecloud.com )上开的 AWS 账号,自助充值、不同区随时建实例,不绑卡比较省事,测完不满意直接删机换区,免得踩坑。
    PerFectTime
        43
    PerFectTime  
       54 天前 via iPhone
    @Livid #42 此人在多个评论区下 spam 推广 nicecloud
    lymanbernadette6
        44
    lymanbernadette6  
       54 天前 via Android
    @Livid #42 老大 有 spam
    081957lF01y265H5
        45
    081957lF01y265H5  
       54 天前
    感谢楼主分享,有意思的测试流程。
    Livid
        46
    Livid  
    MOD
    PRO
       54 天前
    @PerFectTime
    @lymanbernadette6

    谢谢,42 楼的 spam 账号已经被彻底 ban 。
    Gilfoyle26
        47
    Gilfoyle26  
       54 天前
    @wukaige #40 笑死~😂
    Nanosk
        48
    Nanosk  
       54 天前
    @wukaige 404
    monzuguan
        49
    monzuguan  
    OP
       54 天前
    @wukaige 老哥如果有空出报告,那内容估计相当丰富啊,期待后续。
    Nem0
        50
    Nem0  
       52 天前
    是不是像我那种纯静态的博客就基本没有广义的安全漏洞,除了服务器被入侵
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   964 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 38ms · UTC 19:59 · PVG 03:59 · LAX 12:59 · JFK 15:59
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.