ChallengeCollapsar20防火墙(即CC20防火墙)ForIIS系列
ChallengeCollapsar20防火墙(即CC20防火墙)ForIIS系列.txt如果你看到面前的阴影,别怕,那是因为你的背后有阳光!我允许你走进我的世界,但绝不允许你在我的世界里走来走去。[
ChallengeCollapsar20防火墙(即CC20防火墙)ForIIS系列.txt如果你看到面前的阴影,别怕,那是因为你的背后有阳光!我允许你走进我的世界,但绝不允许你在我的世界里走来走去。[原创]ChallengeCollapsar2.0防火墙(即CC2.0防火墙)ForIIS系列
文章标题:[原创]ChallengeCollapsar2.0防火墙(即CC2.0防火墙)ForIIS系列顶部 fr.qaker 发布于:2005-11-2700:10 [楼主][原创]ChallengeCollapsar2.0防火墙(即CC2.0防火墙)ForIIS系列
文章作者:Fr.Qaker
信息来源:邪恶八进制信息安全团队
新鲜出炉,如果大家发现程序问题可以在这里回贴,谢谢
这是一个ISAPI的防火墙,对于CC类攻击非常有效。附带防刷新功能。
这是一个限制版本,要求域名必须为bbscc.*的网站才能使用
比如bbscc.163.com或者bbscc.sina.com。。。。其他网站都无法使用。
安装方法非常简单,打开IIS管理器,选择域名为bbscc.*的网站,右击-〉属性-〉ISAPI赛选器-〉添加
赛选器名称CCFW,文件就是CCFW.DLL咯
感谢大家使用,有具体问题或需要定制版本可以联系bigboyq@eviloctal.com
作者Fr.Qaker[E.S.T]欢迎大家访问邪恶八进制http://www.eviloctal.com
2005.11.27
[此贴被jony在2005-11-2718:09重新编辑]顶部 代码罐头 发布于:2005-11-2809:54 [1楼]
选择哪种发行方式完全是开发人员的自由,
对于KIKI的选择我们应当尊重.
而且KIKI也说了会采纳大家的意见,如果有人有充分理由,他会考虑免费发布.
对KIKI有个建议,一般商业版本的测试版
使用的是时间限制或者线程限制.
限制域名的话.除非给专门的测试人员测试以外,对于普通用户是没有方法来测的.顶部 superhei 发布于:2005-11-2817:58 [2楼]
不晓得原理是杂样的
难道就是iis扩展检查post/get等中包含的cc攻击的特征码或者验证看是不是用代理?顶部 冰血封情 发布于:2005-11-2822:44 [3楼]
已经删除了其他评论
关于此问题得说明一下其实我本人不是很支持这样限制即便是共享软件也应该给充分共享的活跃度现在来看显然是限制过于严格了
必须为bbscc.*的网站才能使用的确过于严格了
但是有一个问题我的个人观点是不能代替团队其他成员发布软件的观点的软件的发布者对自己的原创作品是否开源是否公布技术细节是否免费使用是否为共享软件等方面都是自由的
邪恶八进制信息安全团队也从来不会限制这种团队成员个性化的自由这也就是我们为什么能始终保持对技术的积极态度团队只限制原则问题则给技术研究和研发以足够的空间
由于考虑到该软件目前处于测试阶段作者并没有表态将来一定要作为共享软件来销售所以我们把他放在了原创区而不是商业软件区域但是由于限制过于严格并未加精不过这不能作为