梭子魚網絡:如何防護httpoxy漏洞

新的一天,新的主題:這次是 httpoxy。在特定的網絡服務器配置下,惡意用戶可通過該漏洞攔截服務器之間的內部通信,或使服務器資源過載導致拒絕服務。httpoxy 的核心是 2 個不相關實體之間的命名衝突——HTTP標頭信息和環境變量。 作用原理 瀏覽器向網絡服務器發送請求時,會包含若干標頭信息,用於說明請求。例如,瀏覽器會發送「接受語言」標頭信息,指示服務器以特定語言返回內容(如可用),或用「C
相關文章
相關標籤/搜索