host攻擊原理詳解及漏洞利用

01 漏洞描述 《HTTP | HTTP報文》最後一節,簡單的介紹了一下首部字段,其中就包含了Host首部字段。 爲了方便獲取網站域名,開發人員一般依賴於請求包中的Host首部字段。例如,在php裏用_SERVER[「HTTP_HOST」]。但是這個Host字段值是不可信賴的(可通過HTTP代理工具篡改),如果應用程序沒有對Host字段值進行處理,就有可能造成惡意代碼的傳入。 02 漏洞知識拓展
相關文章
相關標籤/搜索