小程序
小游戏
企业微信
微信支付
扫描小程序码分享
昨晚我们的后台被一个IP扫描了。当时小程序正在发版,但是扫描的请求user-agent里没有tencent web security的字样。所以我无法确认这个是不是你们官方的扫描
请求日志
下面是关于这个IP腾讯云给的回复
来了两次,前后的IP都是来自于腾讯的
6 个回答
加粗
标红
插入代码
插入链接
插入图片
上传视频
你好,请参考小程序安全检测上线公告,只有公告中同步的IP才为安全检测的请求IP:https://developers.weixin.qq.com/community/minihome/doc/0008ea401c89c02cff2d1345051001?blockType=99
你好,麻烦通过点击下方“反馈信息”按钮,提供出现问题的。
你们的接口都不做权限验证的吗,这样设计接口,不怕被同行直接把数据清空吗
确实程序有问题,但是这是两回事。
现在关键没人认啊,真无语。如果不是官方行为我就报警处理啊
感觉像是防注入扫描,小程序上架时,或者不定期会扫描。
检测为什么会去调用接口,不应该是只扫描么
可能是安全检测调到了你们删除数据的接口,建议你们的接口做一下权限控制
81.69.103.36 81.68.171.4 81.68.168.79 腾讯云说让我问问你们小程序这边
关注后,可在微信内接收相应的重要提醒。
请使用微信扫描二维码关注 “微信开放社区” 公众号
你好,请参考小程序安全检测上线公告,只有公告中同步的IP才为安全检测的请求IP:https://developers.weixin.qq.com/community/minihome/doc/0008ea401c89c02cff2d1345051001?blockType=99
81.68.108.30
81.68.147.173
81.68.148.21
81.68.149.162
81.68.166.167
81.68.166.186
81.68.166.22
81.68.166.236
81.68.166.88
81.68.167.130
81.68.167.193
81.68.167.219
81.68.167.23
81.68.167.252
81.68.167.46
81.68.167.70
81.68.167.96
81.68.168.116
81.68.168.13
81.68.168.130
81.68.168.131
81.68.168.158
81.68.168.162
81.68.168.163
81.68.168.164
81.68.168.169
81.68.168.171
81.68.168.174
81.68.168.175
81.68.168.183
81.68.168.208
81.68.168.222
81.68.168.225
81.68.168.235
81.68.168.241
81.68.168.251
81.68.168.34
81.68.168.5
81.68.169.101
81.68.169.102
81.68.169.125
81.68.169.154
81.68.169.166
81.68.169.20
81.68.169.82
81.68.170.17
81.68.170.31
81.68.170.60
81.68.171.106
81.68.171.108
81.68.171.129
81.68.171.194
81.68.171.20
81.68.171.204
81.68.171.236
81.68.171.240
81.68.171.28
81.68.171.4
81.68.171.40
81.68.171.46
81.68.171.58
81.68.171.9
81.68.171.95
81.68.171.99
81.68.172.116
81.68.172.132
81.68.172.137
81.68.172.168
81.68.172.171
81.68.172.213
81.68.172.215
81.68.172.220
81.68.172.223
81.68.172.234
81.68.172.245
你们的接口都不做权限验证的吗,这样设计接口,不怕被同行直接把数据清空吗
确实程序有问题,但是这是两回事。
现在关键没人认啊,真无语。如果不是官方行为我就报警处理啊
感觉像是防注入扫描,小程序上架时,或者不定期会扫描。
检测为什么会去调用接口,不应该是只扫描么
可能是安全检测调到了你们删除数据的接口,建议你们的接口做一下权限控制
81.69.103.36 81.68.171.4 81.68.168.79 腾讯云说让我问问你们小程序这边