Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

你有收到CF的反钓鱼邮件吗? #1

Open
b1ghawk119 opened this issue Aug 1, 2024 · 13 comments
Open

你有收到CF的反钓鱼邮件吗? #1

b1ghawk119 opened this issue Aug 1, 2024 · 13 comments

Comments

@b1ghawk119
Copy link
Contributor

我昨天尝试用Pages部署了这个代码库,当晚就收到了反钓鱼邮件,还封了我的站点。。。

大致就是项目内部有一个登录界面,微软是CF的重要客户之一,系统判别为可能截获用户的账号密码进行钓鱼活动。
尴尬😓

@SokWith
Copy link
Owner

SokWith commented Aug 1, 2024

有收到。原项目对微软账户登录也代理造成的,许多都收到了。
所以我用的小号部署在CF上的。

@b1ghawk119
Copy link
Contributor Author

#2 加了名单。

@b1ghawk119
Copy link
Contributor Author

image 不行啊,我自己部署的站,以及你的站点,在登录了MS账户之后,无限跳验证。

@b1ghawk119
Copy link
Contributor Author

image cct这个token的domain不对。

@SokWith
Copy link
Owner

SokWith commented Aug 1, 2024

image cct这个token的domain不对。

我这儿一直不需要cct的:
image

@SokWith
Copy link
Owner

SokWith commented Aug 1, 2024

#2 加了名单。

感谢。
只是我没有能力持续更新项目。原jianjianai的项目一直在更新,也整合了pages部署了(这个项目是在原项目开初只有worker部署时改写的),所以就懒得再打理这个项目了。

@b1ghawk119
Copy link
Contributor Author

#2 加了名单。

感谢。 只是我没有能力持续更新项目。原jianjianai的项目一直在更新,也整合了pages部署了(这个项目是在原项目开初只有worker部署时改写的),所以就懒得再打理这个项目了。

好,感谢提供有用的信息,我去部署看看。

@b1ghawk119
Copy link
Contributor Author

image cct这个token的domain不对。

我这儿一直不需要cct的: image

你的图片中这几个cookies是通过什么方式注入的呢?你的这个repo只有ms的登录。

@SokWith
Copy link
Owner

SokWith commented Aug 2, 2024

image cct这个token的domain不对。

我这儿一直不需要cct的: image

你的图片中这几个cookies是通过什么方式注入的呢?你的这个repo只有ms的登录。

没有注入,只是简单登录后自动生成的cookie。之前测试结果表明,只有电脑版bing才需要cct,手机版bing电脑版copilot都不需要cct。
PS:采用注入的是另外改写的proxy bing.com的项目,也是一个半成品:Harry-zklcdc/go-proxy-bingai#429 (comment)

或者:https://github.com/jokyo3/sydney

@b1ghawk119
Copy link
Contributor Author

image cct这个token的domain不对。

我这儿一直不需要cct的: image

你的图片中这几个cookies是通过什么方式注入的呢?你的这个repo只有ms的登录。

没有注入,只是简单登录后自动生成的cookie。之前测试结果表明,只有电脑版bing才需要cct,手机版bing电脑版copilot都不需要cct。 PS:采用注入的是另外改写的proxy bing.com的项目,也是一个半成品:Harry-zklcdc/go-proxy-bingai#429 (comment)

或者:https://github.com/jokyo3/sydney

我这边访问你的mcop.pages.dev是会无限跳验证。

@SokWith
Copy link
Owner

SokWith commented Aug 2, 2024

我这边访问你的mcop.pages.dev是会无限跳验证。

image
我这边重庆电信、重庆联通的网络都不跳验证,也许是帐号风险低的缘故吧。用了3个测试帐号都不跳验证,况且匿名也是不跳验证的。

@b1ghawk119
Copy link
Contributor Author

我这边访问你的mcop.pages.dev是会无限跳验证。

image 我这边重庆电信、重庆联通的网络都不跳验证,也许是帐号风险低的缘故吧。用了3个测试帐号都不跳验证,况且匿名也是不跳验证的。

你可以试下,给你的Pages项目绑定一个自定义域名,访问自定义域名,登录成功之后,随便问个问题,就会开始跳了。

@SokWith
Copy link
Owner

SokWith commented Aug 2, 2024

我这边访问你的mcop.pages.dev是会无限跳验证。

image 我这边重庆电信、重庆联通的网络都不跳验证,也许是帐号风险低的缘故吧。用了3个测试帐号都不跳验证,况且匿名也是不跳验证的。

你可以试下,给你的Pages项目绑定一个自定义域名,访问自定义域名,登录成功之后,随便问个问题,就会开始跳了。

image

还是不跳验证,应该不是人品很好吧?

另外,搞pages部署本就打算小号薅域名,没必要用自己的域名,避免麻烦

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

2 participants