• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链
您的位置:首页 > 网络安全 >业界动态 > 关于网址的HTTP头引发的我们关于安全问题的思考

关于网址的HTTP头引发的我们关于安全问题的思考

作者:佚名 字体:[增加 减小] 来源:互联网

佚名 向大家分享了关于网址的HTTP头引发的我们关于安全问题的思考,其中包含网址http://,网址中的http是指,http 5566网址,http hao123网址之家,http 2345 网址 导航等知识点,遇到此问题的同学们可以参考下
在实际渗透中我们可以获得很多信息从HTTP 头中.
从以上HTTP 头我们可以登记Nginx 版本为1.0.10 PHP 版本为5.2.17p1
我们可以得知服务器时间,并且有使用分发.
虽然这不能直接造成服务器沦陷,但在黑客入侵他是一些很有效的信息!
你可以通过http://serverheader.com/header/form.html 在简单的获取HTTP 信息.
那仅仅是造成自己危险这么简单吗?
也许我们该更猥琐一些嘿嘿.
如果我们把HTTP 头server 处改为: ‘; DROPTABLE servertypes; –
这显然不是一个标准的http.srever ,那这是什么?
首先看DROP TABLE 是啥意思是sql 语句中删除数据表的意思.
也就是说,删除servertypes表.
这会造成什么?
比如蜘蛛读取你的服务器头信息的时候并且他存在servertypes 并且没有过滤数据, 那会造
成什么.嘿嘿不说了你们都懂了吧.
当然这只是一个笑话,蜘蛛没有这么笨.
这可以说一种被动性注入,拓展性思维,我们还能想到?
如果在一个大型网络架构中,通常运维需要进行监控,在很多情况下开发监控系统的同学安全
意识比较薄弱,那会造成什么?
HTTP/1.1 200 OK
Server: nginx/1.0.10
Date: Wed, 25 Apr 2012 11:51:39 GMT
Content-Type: text/html
Vary: Accept-Encoding
X-Powered-By: PHP/5.2.17p1
Cache-Control: no-store, no-cache, must-revalidate
Set-Cookie: TPn_sid=8MQ9st; expires=Wed, 02-May-2012 11:51:39 GMT; path=/; httponly
X-Cache: MISS from 2vs.3
X-Cache: MISS from ce.3
Transfer-Encoding: chunked
Via: 1.1 2vs.3:83 (squid), 1.1 ce.3:83 (squid)
最后我们如何修改HTTP 下面有几篇文章,虽然是英文的但是简单易懂,相信大家不用我翻
译了吧.
Apache: http://httpd.apache.org/docs/2.0/mod/mod_headers.html
IIS7:http://technet.microsoft.com/en-us/library/cc753133(v=ws.10).aspx
NginX:http://blog.secaserver.com/2012/03/customize-server-header-nginx/
DiS9 TeAm [Joe Lynch]
</div>

您可能想查找下面的文章:

  • 关于网址的HTTP头引发的我们关于安全问题的思考

相关文章

  • CVE公共漏洞和暴露分析报告2012-0774
  • 对于www.pei.net.ph仿冒入侵菲律宾网站的整体性分析
  • 乌云漏洞平台被连锅端?互联网安全缺失的到底是什么
  • 支付宝花呗套现隐患多多 骗子已经形成产业链
  • 黑客都是天才:网络中10种不同类型的黑客分析
  • 揭秘比木马挖矿还要“暴利”的网络偷窃行为
  • 腾讯新漏洞?绕过加密QQ空间
  • 互联网老兵谈中国黑客史:放弃理想而追逐短利
  • 传瑞星推 私有云 或再次震动杀毒行业
  • 微软发布Fix it工具修复IE7/8/9漏洞 ie用户请尽快修复(0day漏洞)

文章分类

  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链

最近更新的内容

    • 关于私有云(云计算))安全问题的讲解
    • 世界顶尖的[白帽子] 全球TOP7 漏洞猎人
    • 微软发布Fix it工具修复IE7/8/9漏洞 ie用户请尽快修复(0day漏洞)
    • 互联网老兵谈中国黑客史:放弃理想而追逐短利
    • 《2017美国网络犯罪现状报告》:企业今年面临哪些安全问题,应该如何解决?
    • 苹果Touch ID的安全”保险箱“再次被攻破,密钥安全该怎么做
    • 首次使用瑞星网络版杀毒软件要注意的问题
    • 中国移动WFIF疑遭破解 蹭WIFI网凸显管控难题
    • 廉价恶意程序 绑架你的电脑 逼你交 赎金
    • 对于www.pei.net.ph仿冒入侵菲律宾网站的整体性分析

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有