资源描述:更新日志:
1.修复v4.1.0版本卡死漏洞
2.优化多处函数算法
3.修改原函数结构,修复内存泄露漏洞
4.修复步骤日志记录漏洞
防采集原理:
采集器有一个特点:只请求关键文件(网页文件:html,asp,php...),而不请求无关文件(css,js,jpg..)并且也不执行网页中的JS。根据这一特点进行筛选便可实现对采集器的封锁。
可能出现的误判情况:
有些网站因需要设置比较特殊,可能导致网站只有网页请求。
另外后台全站生成网页时也可能出现连续请求页面的情况。
所以请根据演示模块做相应的调整,提高程序执行效率,将误杀减少到最小。
为方便大家测试避免不会设置而导致误封搜索引擎蜘蛛,该版本特将百度、Google、雅虎能查到的所有IP加入到不限制IP中。
关于防群发:
群发器也类似与采集器,连续提交页面、或者采集群发相关信息(如可发布的地方、验证码)。可根据人工进行判断出群发的信息,找出其IP地址,根据其IP在IIS日志中分析行为再制作出防群发的模块。
特别注意:
1.程序只能运行在IIS下,不支持其他WEB服务器。
2.Log文件夹需要写入权限,Cache文件夹需要写入、读取、删除权限(*v4.1.0新增),其他文件均需要读取权限。具体方法请查看http://www.fisheep.com/faq.html#Popedom
3.程序运行需要至少一个行为模块,最多支持六十四个行为模块。
4.服务器变量字符串均已转换为小写,写表达式的时候注意将大写改为小写。
1.修复v4.1.0版本卡死漏洞
2.优化多处函数算法
3.修改原函数结构,修复内存泄露漏洞
4.修复步骤日志记录漏洞
防采集原理:
采集器有一个特点:只请求关键文件(网页文件:html,asp,php...),而不请求无关文件(css,js,jpg..)并且也不执行网页中的JS。根据这一特点进行筛选便可实现对采集器的封锁。
可能出现的误判情况:
有些网站因需要设置比较特殊,可能导致网站只有网页请求。
另外后台全站生成网页时也可能出现连续请求页面的情况。
所以请根据演示模块做相应的调整,提高程序执行效率,将误杀减少到最小。
为方便大家测试避免不会设置而导致误封搜索引擎蜘蛛,该版本特将百度、Google、雅虎能查到的所有IP加入到不限制IP中。
关于防群发:
群发器也类似与采集器,连续提交页面、或者采集群发相关信息(如可发布的地方、验证码)。可根据人工进行判断出群发的信息,找出其IP地址,根据其IP在IIS日志中分析行为再制作出防群发的模块。
特别注意:
1.程序只能运行在IIS下,不支持其他WEB服务器。
2.Log文件夹需要写入权限,Cache文件夹需要写入、读取、删除权限(*v4.1.0新增),其他文件均需要读取权限。具体方法请查看http://www.fisheep.com/faq.html#Popedom
3.程序运行需要至少一个行为模块,最多支持六十四个行为模块。
4.服务器变量字符串均已转换为小写,写表达式的时候注意将大写改为小写。
网友评论

发表评论
| 名 字: | |
| 内 容: | |
| 表 情: |
|



