淺談「不安全的HTTP方法」

漏洞名稱: 不安全的HTTP方法、危險的HTTP方法 描述: 不安全的HTTP方法通常包括:TRACE、PUT、DELETE、COPY 等。其中最多見的爲TRACE方法能夠回顯服務器收到的請求,主要用於測試或診斷,惡意攻擊者能夠利用該方法進行跨站跟蹤攻擊(即XST攻擊),從而進行網站釣魚、盜取管理員cookie等。 其餘說明方式如圖所示:html 檢測條件: 已知Web網站IP地址及Web訪問端口
相關文章
相關標籤/搜索