检测到目标URL存在http host头攻击漏洞

漏洞描述

修复措施

方法一:

nginx 的 default_server 指令可以定义默认的 server 去处理一些没有匹配到 server_name 的请求,如果没有显式定义,则会选取第一个定义的 server 作为 default_server。

powershell 复制代码
server {                                                                                                                                                     
   listen          80 default_server;                                                                                                                                                                                           
   server_name  _;                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      
   
   location / { 
   return 403;                                                                                                                                                                                                                                                                                                         
   }                                                                                                                                                        
}  

方法二:

若请求不是指定的url,一律返回403

powershell 复制代码
if($http_host !~* ^(www\.baidu\.com)$)
{
	return 403;
}
相关推荐
鸡鸭扣1 小时前
Docker:3、在VSCode上安装并运行python程序或JavaScript程序
运维·vscode·python·docker·容器·js
人工干智能4 小时前
科普:“Docker Desktop”和“Docker”以及“WSL”
运维·docker·容器
落笔画忧愁e4 小时前
FastGPT及大模型API(Docker)私有化部署指南
运维·docker·容器
前端郭德纲4 小时前
前端自动化部署的极简方案
运维·前端·自动化
DC_BLOG5 小时前
Linux-GlusterFS进阶配置
linux·运维·服务器
浮华落定7 小时前
Centos开机自启动
linux·运维·centos
End9289 小时前
如何安装虚拟机cenos7系统
大数据·linux·运维
eight *10 小时前
Dockerfile制作镜像示例 X86版本
运维·docker
5:0010 小时前
Linux:进程间通信(一.初识进程间通信、匿名管道与命名管道、共享内存)
linux·运维·服务器
揽星逐月酒微醺10 小时前
Nginx web服务器+uWSGI web服务器+Django生产环境部署
服务器·前端·nginx