亚洲乱码卡一卡二卡三永久-亚洲乱码一二三四区-亚洲乱码一区二区三区在线观看-亚洲伦理一区-成人在色线视频在线观看免费大全-成人在线91

訪問網站時如果訪問路徑中缺少/,大多數中間件都會自動將路徑補全,返回302或301跳轉如下圖,Location位置的域名會使用Host頭的值。

這種情況實際上風險較低,難以構成Host頭攻擊。但是由于大多漏洞掃描器會將這種情況檢測為Host頭攻擊,為了通過上級檢查或各種審核,大多數甲方單位會要求修復漏洞,徹底解決問題。

該跳轉路徑不是web項目定義的,是中間件自動跳轉的,所以不能用編寫靜態變量的方法修復,web項目中的全局過濾器也無法攔截。需要在nginx服務器層面配置才能修復

方法一:直接在寶塔的網站的配置里面添加,codeworker.cn改為你當前的域名
#防止Host頭攻擊start
   if ($Host != 'codeworker.cn')
   {
    return 403;
    }
#防止Host頭攻擊end

方法二:在nginx.conf添加,因為要做等保測評所以服務器采用的是https,下面的是443端口(https使用的)可以改成80端口(http使用的),可自行根據自己需要配置
#防止Host頭攻擊start()
server {
       listen 443 default;
       server_name _;
    #SSL-START SSL相關配置
    ssl_certificate    /www/server/panel/vhost/cert/codeworker.cn/fullchain.pem;
    ssl_certificate_key    /www/server/panel/vhost/cert/codeworker.cn/privkey.pem;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2 TLSv1.3;
    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
    ssl_prefer_server_ciphers on;
    ssl_session_cache shared:SSL:10m;
    ssl_session_timeout 10m;
    error_page 497  https://$host$request_uri; 
    #SSL-END

       location / {
       return 403;
       }
       }
#防止Host頭攻擊end

此文章參考來源https://www.freebuf.com/articles/web/178315.html


穩定

產品高可用性高并發

貼心

項目群及時溝通

專業

產品經理1v1支持

快速

MVP模式小步快跑

承諾

我們選擇聲譽

堅持

10年專注高端品質開發
  • 返回頂部
主站蜘蛛池模板: 在线好吊色视频98gao | 很很在线视频观看 | a级特黄一级毛片七仙女思春 | 九九综合| 国产精品免费视频播放 | 久久亚洲欧美综合激情一区 | 国产精品高清一区二区三区不卡 | 国产一区二区三区不卡观 | 高清性色生活片欧美在线 | 在线视频天堂 | 亚洲制服丝袜在线播放 | 国产人人干| 中文字幕手机在线视频 | 国产精品亚洲精品观看不卡 | 黄色的视频免费观看 | 日韩精品视频在线播放 | 日韩亚洲欧美综合一区二区三区 | 亚洲第一视频 | 亚洲国产第一 | 天天干天天干 | x8x8国产日韩欧美 | 欧美日韩人成在线观看 | 在线观看国产日韩 | 国产黄网永久免费 | 欧美在线视频一区在线观看 | 香蕉视频你懂的 | 欧美第一页草草影院 | 日一级片 | 啪啪色网 | 在线视频精品播放 | 国产ppp在线视频在线观看 | 国产精品日韩欧美在线第3页 | 欧美色亚洲图 | 国产色婷婷精品综合在线手机播放 | 成年人黄视频在线观看 | 国产特黄视频 | 亚洲成a v人片在线看片 | 欧洲真实呦女网站 | 欧美日韩一卡二卡 | 日本不卡视频在线观看 | 最近免费2019中文字幕大全 |