检测到目标URL存在http host头攻击漏洞

漏洞描述

修复措施

方法一:

nginx 的 default_server 指令可以定义默认的 server 去处理一些没有匹配到 server_name 的请求,如果没有显式定义,则会选取第一个定义的 server 作为 default_server。

powershell 复制代码
server {                                                                                                                                                     
   listen          80 default_server;                                                                                                                                                                                           
   server_name  _;                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      
   
   location / { 
   return 403;                                                                                                                                                                                                                                                                                                         
   }                                                                                                                                                        
}  

方法二:

若请求不是指定的url,一律返回403

powershell 复制代码
if($http_host !~* ^(www\.baidu\.com)$)
{
	return 403;
}
相关推荐
R-sz15 分钟前
如何创建伪服务器,伪接口
运维·服务器
python算法(魔法师版)16 分钟前
Docker容器启动失败?无法启动?
linux·运维·nginx·docker·容器
酷爱码17 分钟前
Ubuntu日志文件清空的三种方式
linux·运维·ubuntu
狄加山6754 小时前
Linux Input子系统与驱动开发实战
linux·运维·驱动开发
小刘|4 小时前
对称加密以及非对称加密
linux·运维·网络
UFIT4 小时前
Nginx安全防护与HTTPS部署实战
nginx·安全·https
Levin__NLP_CV_AIGC6 小时前
更新 / 安装 Nvidia Driver 驱动 - Ubuntu - 2
linux·运维·ubuntu
DLR-SOFT6 小时前
Windows远程访问Ubuntu的方法
linux·运维·ubuntu
秦jh_7 小时前
【Linux网络】应用层协议HTTP
linux·运维·服务器·网络·网络协议·tcp/ip·http
何怀逸7 小时前
安装 Docker
运维·docker·容器