检测到目标URL存在http host头攻击漏洞

漏洞描述

修复措施

方法一:

nginx 的 default_server 指令可以定义默认的 server 去处理一些没有匹配到 server_name 的请求,如果没有显式定义,则会选取第一个定义的 server 作为 default_server。

powershell 复制代码
server {                                                                                                                                                     
   listen          80 default_server;                                                                                                                                                                                           
   server_name  _;                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      
   
   location / { 
   return 403;                                                                                                                                                                                                                                                                                                         
   }                                                                                                                                                        
}  

方法二:

若请求不是指定的url,一律返回403

powershell 复制代码
if($http_host !~* ^(www\.baidu\.com)$)
{
	return 403;
}
相关推荐
爱吃喵的鲤鱼5 分钟前
仿mudou——Connection模块(连接管理)
linux·运维·服务器·开发语言·网络·c++
让子弹飞0214 分钟前
永久解决ubuntu网络连接问题
linux·运维·ubuntu
七七七七072 小时前
【Linux 系统】打开文件和文件系统
linux·运维·spring
ManageEngineITSM4 小时前
IT 服务自动化的时代:让效率与体验共进
运维·数据库·人工智能·自动化·itsm·工单系统
QotomPC4 小时前
软件定义的理想硬件平台:Qotom Q30900SE/UE系列在AIO服务器与边缘网关中的实践
运维·服务器
捷智算云服务4 小时前
H200服务器维修服务体系构建:捷智算的全链条保障方案
运维·服务器
hweiyu004 小时前
Linux 命令:mount
linux·运维·服务器
春生野草6 小时前
MobaXterm远程连接云服务器及配置jdk、Tomcat环境
运维·服务器
养生技术人7 小时前
Oracle OCP认证考试题目详解082系列第49题
运维·数据库·sql·oracle·database·开闭原则·ocp
wanhengidc8 小时前
云手机的挂机功能涉及到哪些内容
运维·服务器·网络·游戏·智能手机