当前位置: 首页 > news >正文

检测到目标URL存在http host头攻击漏洞

漏洞描述
在这里插入图片描述
修复措施
方法一:
nginx 的 default_server 指令可以定义默认的 server 去处理一些没有匹配到 server_name 的请求,如果没有显式定义,则会选取第一个定义的 server 作为 default_server。

server {                                                                                                                                                     listen          80 default_server;                                                                                                                                                                                           server_name  _;                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      location / { return 403;                                                                                                                                                                                                                                                                                                         }                                                                                                                                                        
}  

方法二:
若请求不是指定的url,一律返回403

if($http_host !~* ^(www\.baidu\.com)$)
{return 403;
}

http://www.mrgr.cn/news/3586.html

相关文章:

  • day 10 贪心算法
  • ChatGPT辅助学术论文中论证内容的获取和编写
  • Remmarguts‘ Date
  • jenkins最佳实践(二):Pipeline流水线部署springCloud微服务项目
  • [EXCEL] 批量删除EXCEL表格中空行
  • ubuntu24.04 php7.4.33编译安装openssl(动态扩展)
  • 三个AI智能体开源项目:MetaGPT/AutoGPT/DB-GPT
  • C语言程序设计-练习篇
  • Linux云计算 |【第二阶段】SECURITY-DAY2
  • JS TypeError: Cannot read properties of null (reading ‘getAttribute’) 解决
  • [python][代码]定义了一个用于AES加密和解密的工具类
  • raster graphics是什么
  • Axure中跨页面动态面板状态设置的实现方法
  • 笨鸟先飞(疯狂的小鸟)小游戏自制分享
  • 一些常见的文件操作
  • SpringBoot(图书馆)自习室座位预约管理系统 - 附源码与配套论文
  • Win10将用户文件夹迁移到其它磁盘
  • 表格解析调研
  • 网络编程:OSI协议,TCP/IP协议,IP地址,UDP编程
  • jstack 使用经验笔记