最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

關(guān)于網(wǎng)址的HTTP頭引發(fā)的我們關(guān)于安全問題的思考

  發(fā)布時(shí)間:2012-05-25 16:20:53   作者:佚名   我要評(píng)論
本文主要介紹了HTTP頭所引發(fā)的問題.我們來剖析一下.了解清楚

在實(shí)際滲透中我們可以獲得很多信息從HTTP 頭中.
從以上HTTP 頭我們可以登記Nginx 版本為1.0.10 PHP 版本為5.2.17p1
我們可以得知服務(wù)器時(shí)間,并且有使用分發(fā).
雖然這不能直接造成服務(wù)器淪陷,但在黑客入侵他是一些很有效的信息!
你可以通過http://serverheader.com/header/form.html 在簡(jiǎn)單的獲取HTTP 信息.
那僅僅是造成自己危險(xiǎn)這么簡(jiǎn)單嗎?
如果我們把HTTP 頭server 處改為: ‘; DROPTABLE servertypes; –
這顯然不是一個(gè)標(biāo)準(zhǔn)的http.srever ,那這是什么?
首先看DROP TABLE 是啥意思是sql 語(yǔ)句中刪除數(shù)據(jù)表的意思.
也就是說,刪除servertypes表.
這會(huì)造成什么?
比如蜘蛛讀取你的服務(wù)器頭信息的時(shí)候并且他存在servertypes 并且沒有過濾數(shù)據(jù), 那會(huì)造
成什么.嘿嘿不說了你們都懂了吧.
當(dāng)然這只是一個(gè)笑話,蜘蛛沒有這么笨.
這可以說一種被動(dòng)性注入,拓展性思維,我們還能想到?
如果在一個(gè)大型網(wǎng)絡(luò)架構(gòu)中,通常運(yùn)維需要進(jìn)行監(jiān)控,在很多情況下開發(fā)監(jiān)控系統(tǒng)的同學(xué)安全
意識(shí)比較薄弱,那會(huì)造成什么?
HTTP/1.1 200 OK
Server: nginx/1.0.10
Date: Wed, 25 Apr 2012 11:51:39 GMT
Content-Type: text/html
Vary: Accept-Encoding
X-Powered-By: PHP/5.2.17p1
Cache-Control: no-store, no-cache, must-revalidate
Set-Cookie: TPn_sid=8MQ9st; expires=Wed, 02-May-2012 11:51:39 GMT; path=/; httponly
X-Cache: MISS from 2vs.3
X-Cache: MISS from ce.3
Transfer-Encoding: chunked
Via: 1.1 2vs.3:83 (squid), 1.1 ce.3:83 (squid)
最后我們?nèi)绾涡薷腍TTP 下面有幾篇文章,雖然是英文的但是簡(jiǎn)單易懂,相信大家不用我翻
譯了吧.
Apache: http://httpd.apache.org/docs/2.0/mod/mod_headers.html
IIS7:http://technet.microsoft.com/en-us/library/cc753133(v=ws.10).aspx
NginX:http://blog.secaserver.com/2012/03/customize-server-header-nginx/
DiS9 TeAm [Joe Lynch]

相關(guān)文章

  • 跨站攻擊之實(shí)現(xiàn)Http會(huì)話劫持的手法

    Web應(yīng)用程序是通過2種方式來判斷和跟蹤不同用戶的:Cookie或者Session(也叫做會(huì)話型Cookie)。其中Cookie是存儲(chǔ)在本地計(jì)算機(jī)上的,過期時(shí)間很長(zhǎng),所以針對(duì)Cookie的攻擊手段
    2008-10-08
  • 黑客利用跨站實(shí)現(xiàn)HTTP會(huì)話劫持

    Web應(yīng)用程序是通過2種方式來判斷和跟蹤不同用戶的:Cookie或者Session(也叫做會(huì)話型Cookie)。其中Cookie是存儲(chǔ)在本地計(jì)算機(jī)上的,過期時(shí)間很長(zhǎng),所以針對(duì)Cookie的攻擊手
    2008-10-08
  • 基于Http Header的SQL注入的方法詳解

    通常HTTP消息包括客戶機(jī)向服務(wù)器的請(qǐng)求消息和服務(wù)器向客戶機(jī)的響應(yīng)消息。這兩種類型的消息由一個(gè)起始行,一個(gè)或者多個(gè)頭域,一個(gè)只是頭域結(jié)束的空行和可選的消息體組成。
    2012-06-27
  • 4個(gè)常用的HTTP安全頭部

    由于HTTP是一個(gè)可擴(kuò)展的協(xié)議,各瀏覽器廠商都率先推出了有效的頭部,來阻止漏洞利用或提高利用漏洞的難度。了解它們是什么,掌握如何應(yīng)用,可以提高系統(tǒng)的安全性
    2014-07-14
  • 加密解密那些事之SSL(https)中的對(duì)稱加密與非對(duì)稱加密

    HTTPS在傳輸數(shù)據(jù)之前需要客戶端(瀏覽器)與服務(wù)端(網(wǎng)站)之間進(jìn)行一次握手,在握手過程中將確立雙方加密傳輸數(shù)據(jù)的密碼信息。TLS/SSL協(xié)議不僅僅是一套加密傳輸?shù)膮f(xié)議,更
    2014-07-17
  • HTTPS是什么意思 HTTPS加密保證安全過程詳解

    HTTPS并不是一個(gè)單一的東西,它知識(shí)我們常見的HTTP 協(xié)議和某個(gè)加密協(xié)議的一個(gè)混合,這個(gè)加密協(xié)議通常會(huì)是TLS。那么HTTPS為什么安全呢?其實(shí)我們需要先考慮HTTP為什么不安全
    2016-06-01

最新評(píng)論

北票市| 高邮市| 菏泽市| 大化| 牙克石市| 绥宁县| 丘北县| 新乐市| 闻喜县| 安新县| 伊宁市| 八宿县| 玛多县| 梁河县| 榆林市| 台南市| 白水县| 永登县| 监利县| 河西区| 德江县| 盱眙县| 民和| 东乡县| 仙居县| 山阴县| 麻江县| 耒阳市| 北辰区| 黄山市| 图木舒克市| 石楼县| 文登市| 正定县| 防城港市| 嫩江县| 夏河县| 正阳县| 农安县| 荔浦县| 天水市|