檢測到目標URL存在http host頭攻擊漏洞

綠盟安全掃描中遇到一個很棘手的問題,檢測到目標URL存在http host頭攻擊漏洞,是頭文件攻擊。 利用burpsuite,攔截報表中的請求,修改host頭 。 查看攻擊是否成功。 如果成功,就需要後臺寫個方法,對此HttpContext.Current進行約束,即對輸入的host加以特定的限制。 再次掃描,安全通過。
相關文章
相關標籤/搜索