• 设为首页
  • 收藏本站
  • 积分充值
  • VIP赞助
  • 手机版
  • 微博
  • 微信
    微信公众号 添加方式:
    1:搜索微信号(888888
    2:扫描左侧二维码
  • 快捷导航
    福建二哥 门户 查看主题

    关于网址的HTTP头引发的我们关于安全问题的思考

    发布者: 忻慕2619 | 发布时间: 2025-6-28 22:34| 查看数: 58| 评论数: 0|帖子模式

    在实际渗透中我们可以获得很多信息从HTTP 头中.
    从以上HTTP 头我们可以登记Nginx 版本为1.0.10 PHP 版本为5.2.17p1
    我们可以得知服务器时间,并且有使用分发.
    虽然这不能直接造成服务器沦陷,但在黑客入侵他是一些很有效的信息!
    你可以通过http://serverheader.com/header/form.html 在简单的获取HTTP 信息.
    那仅仅是造成自己危险这么简单吗?
    如果我们把HTTP 头server 处改为: ‘; DROPTABLE servertypes; –
    这显然不是一个标准的http.srever ,那这是什么?
    首先看DROP TABLE 是啥意思是sql 语句中删除数据表的意思.
    也就是说,删除servertypes表.
    这会造成什么?
    比如蜘蛛读取你的服务器头信息的时候并且他存在servertypes 并且没有过滤数据, 那会造
    成什么.嘿嘿不说了你们都懂了吧.
    当然这只是一个笑话,蜘蛛没有这么笨.
    这可以说一种被动性注入,拓展性思维,我们还能想到?
    如果在一个大型网络架构中,通常运维需要进行监控,在很多情况下开发监控系统的同学安全
    意识比较薄弱,那会造成什么?
    HTTP/1.1 200 OK
    Server: nginx/1.0.10
    Date: Wed, 25 Apr 2012 11:51:39 GMT
    Content-Type: text/html
    Vary: Accept-Encoding
    X-Powered-By: PHP/5.2.17p1
    Cache-Control: no-store, no-cache, must-revalidate
    Set-Cookie: TPn_sid=8MQ9st; expires=Wed, 02-May-2012 11:51:39 GMT; path=/; httponly
    X-Cache: MISS from 2vs.3
    X-Cache: MISS from ce.3
    Transfer-Encoding: chunked
    Via: 1.1 2vs.3:83 (squid), 1.1 ce.3:83 (squid)
    最后我们如何修改HTTP 下面有几篇文章,虽然是英文的但是简单易懂,相信大家不用我翻
    译了吧.
    Apache: http://httpd.apache.org/docs/2.0/mod/mod_headers.html
    IIS7:http://technet.microsoft.com/en-us/library/cc753133(v=ws.10).aspx
    NginX:http://blog.secaserver.com/2012/03/customize-server-header-nginx/
    DiS9 TeAm [Joe Lynch]

    来源:https://www.jb51.net/hack/45111.html
    免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

    最新评论

    QQ Archiver 手机版 小黑屋 福建二哥 ( 闽ICP备2022004717号|闽公网安备35052402000345号 )

    Powered by Discuz! X3.5 © 2001-2023

    快速回复 返回顶部 返回列表