web漏洞處理之host頭攻擊

一、host頭攻擊介紹 1、介紹(這段介紹是從網上copy的,關於它的處理是我自己總結,整理的) 這個Host頭是在客戶端的請求頭中的,是由客戶端提供的,也就是說客戶端可以修改這個值。那麼,只要是能被客戶端修改的值,都是不可信任的。 當Host頭部被修改爲無效Host頭會發生什麼情況?大多數web服務器配置爲將無法識別的Host頭傳送給列表中的第一臺虛擬主機或者返回錯誤信息。因此,這使得把攜帶有任
相關文章
相關標籤/搜索