安全:http host头攻击漏洞

Posted huiy

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了安全:http host头攻击漏洞相关的知识,希望对你有一定的参考价值。

技术图片

nginx中修复:

第一种(默认server):

server {
       listen 443 default;
       server_name _;
       location / {
            return 403;
       }
    }

第二种(特定server):

if ($http_Host !~*^192.168.1.32:443$){
            return 403;
        }

这种方法在重新加载配置时报错了

以上是关于安全:http host头攻击漏洞的主要内容,如果未能解决你的问题,请参考以下文章

URL存在跨站漏洞http host头攻击漏洞解决方案

检测到目标URL存在http host头攻击漏洞怎么修复

目标URL存在http host头攻击漏洞

目标URL存在http host头攻击漏洞

漏洞解决:检测到目标URL存在http host头攻击漏洞(Docker + nginx)

weblogichost头攻击配置