Créer un compteSe connecter
J'ai l'impression que depuis la démocratisation de Cloudflare y'a plus rien qui se fait hack.
:(
Présent sur Shalenity, Larenaa et GameZone !
il y a 4 ans
cloudflare c'est plus pour le ddos non ?
:attardin:
bite
il y a 4 ans
Pinz
Pinz
4 ans
cloudflare c'est plus pour le ddos non ?
:attardin:
Il fait aussi office de WAF j'imagine.
il y a 4 ans
Il y aura toujours des failles logicielles exploitables t'inquiètes pas.

CloudFlare c'est pour protéger du spam/flood/attaques (d)dos principalement.
il y a 4 ans
Il fait aussi office de WAF j'imagine.
ah d'accord

je savais meme pas que ca existé
:smugdica:
bite
il y a 4 ans
Il fait aussi office de WAF j'imagine.
Oui, je confirme.

Il bloque certains pattern, notamment ceux utilisés lors d'attaques xss.
il y a 4 ans
Test, je vois pas vos messages ahi
Présent sur Shalenity, Larenaa et GameZone !
il y a 4 ans
ça rapporte plus autant je pense
:badge_bluepill:
->
:badge_redpill0:
->
:badge_blackpill:
->
:white_pill:
il y a 4 ans
Oui, je confirme.

Il bloque certains pattern, notamment ceux utilisés lors d'attaques xss.
Oui voilà et pareil avec les injections SQL et compagnie.

Du coup aujourd'hui même un gros noob aura beau avoir plusieurs failles sur son site, c'est complètement inexploitable s'il est protégé par Cloudflare.
:onch:
Présent sur Shalenity, Larenaa et GameZone !
il y a 4 ans
Smegma
Smegma
4 ans
Oui voilà et pareil avec les injections SQL et compagnie.

Du coup aujourd'hui même un gros noob aura beau avoir plusieurs failles sur son site, c'est complètement inexploitable s'il est protégé par Cloudflare.
:onch:
Pas totalement inexploitable, parce que les filtres qu'ils mettent en place sont souvent contournés.

À chaque fois qu'ils s'aperçoivent que leur filtre ne couvre pas tel ou tel pattern, ils le rajoutent simplement dans leur base de données (enfin, le/les regex qui détectent ces tentatives d'exploitation).

Donc un hacker expérimenté qui cherche bien, pourra probablement trouver le moyen de contourner cette mesure de sécurité. Et donc, exploiter la faille qu'il a découvert.
il y a 4 ans
qui finance cloudflare
:deg:
il y a 4 ans