zhhww56 发表于 2014-12-9 13:27:36

我觉得这个是个漏洞大家觉得呢-安全绑定自己用户自己域名使用

nat123对自己把dns解析到nat123的域名处理不怎么严谨,假设是xxx.tk然后任何用户都可以使用他的任何二级域名,如张三使用个zhangsan.xxx.tk,李四使用个lisi.xxx.tk会造成两个问题,一是诱惑用户上当,假设网站很出名那么你使用个该站的二级域名你就可以沾点光或搞诈骗,二会引起跨站攻击不仅限于js脚本,什么各种插件的跨站等等,如flash跨站,个人建议nat123提供一个验证机制,当用户解析dns到nat123之前输入要解析的域名然后给个码,解析之后输入那个码 然后绑定域名该账户,只允许该账户或允许的账户使用,如果说的有道理一定要给我币
另外有android版的不,蛤蟆吃都有的,能提供类似蛤蟆吃的功能不,可不可以出命令行版

zhhww56 发表于 2014-12-9 13:38:15

再来个web版的域名解析,如果还能牛的话,来个80隧道技术,可以参考reduh

nat123god 发表于 2014-12-9 13:49:30

zhhww56 发表于 2014-12-9 13:38
再来个web版的域名解析,如果还能牛的话,来个80隧道技术,可以参考reduh
1,域名解析不需要客户端,只要添加使用即生效。
2,动态域名解析需要客户端。也可以直接使用动态域名解析http版,适合软路由,或集成到自己的应用。
动态域名解析http版(不需要客户端)http://www.nat123.com/Pages_8_458.jsp
3,使用自己的域名时,可以进行域名认证取回自己的域名,或绑定自己的一个或多个自己指向的用户使用。
如何使用自己的域名http://www.nat123.com/Pages_18_294.jsp
域名认证,绑定/变更用户使用http://www.nat123.com/Pages_18_459.jsp
使用自己的域名,推荐使用cname指向方式。

nat123jia 发表于 2014-12-9 19:32:33

zhhww56 发表于 2014-12-9 13:38
再来个web版的域名解析,如果还能牛的话,来个80隧道技术,可以参考reduh

你说的漏洞的话其它nat123在个人中心早已经可以认证域名的了,可以认证后只有自己使用,或者你如果设置是cname记录的话,别人添加了你的域名了也是用不了的。。

还有就是你所说的nat123都有的,只可能叫作不同的名称而已


1.本地公网加速,直接加速到你本地公网ip(支持动态公网ip),这样速度可以达到你公网带宽的上限的
2.p2p全端口映射,点对点支持通信,速度可以达到你访问点与被访问电脑之间带宽的上限的

如果你细心的话,你会发现我们还有其它很多另人惊喜的功能,如离线快照(解决你服务器意外离线的访问问题),又如网站加速(可解决你本地上行带宽小问题)
页: [1]
查看完整版本: 我觉得这个是个漏洞大家觉得呢-安全绑定自己用户自己域名使用