Dla osoby, która widzi nasz ruch
Jeśli nasze żądanie dotarło do serwera, ta strona wyjaśnia, kim jesteśmy, czy właściciel celu je autoryzował i jak je zatrzymać.
Sightrove wykonuje zamówione kontrole bezpieczeństwa WWW, kodu i UI. Każde aktywne żądanie wynika z potwierdzenia kontroli i zlecenia skanu.
Skontaktuj się z człowiekiem: abuse@sightrove.com. Czytamy tę skrzynkę; to nie formularz.
Sama prośba nie wystarcza. Checkbox, plan ani rola nie autoryzują celu. Dowód jest sprawdzany ponownie przed działaniem.
Niezawodnym identyfikatorem w logach serwera, WAF i CDN jest User-Agent. User-Agent.
User-Agent: Sightrove/1.0 (authorized security scan; +https://sightrove.com/scanning)Identyfikujemy się jawnie, zamiast udawać zwykłą przeglądarkę.
Drugi nagłówek zawiera dokładny identyfikator jednego żądania:
X-Sightrove-Scan: prm_01a00445-532d-7000-b063-83e33f470053Wartość wskazuje podpisaną autoryzację tego skanu i celu; nie jest identyfikatorem konta ani obszaru.
Automatyczne wyszukiwanie nie jest jeszcze dostępne. Wyślij X-Sightrove-Scan na abuse@sightrove.com a potwierdzimy w ciągu jednego dnia roboczego.
To aktualne adresy egress z chronionej konfiguracji. Nie zastępujemy ich przykładami.
Pełne informacje: strona adresów wyjściowych skanera.
Napisz na abuse@sightrove.com podając host i identyfikator skanu. Nowe żądania są blokowane przed wysłaniem, a trwające kończy się wyłącznie w podpisanym limicie.
Znalazłeś lukę w samym Sightrove? Użyj odpowiedzialnego ujawniania — to osobny proces.