检测到目标URL存在http host头攻击漏洞

漏洞描述

修复措施

方法一:

nginx 的 default_server 指令可以定义默认的 server 去处理一些没有匹配到 server_name 的请求,如果没有显式定义,则会选取第一个定义的 server 作为 default_server。

powershell 复制代码
server {                                                                                                                                                     
   listen          80 default_server;                                                                                                                                                                                           
   server_name  _;                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      
   
   location / { 
   return 403;                                                                                                                                                                                                                                                                                                         
   }                                                                                                                                                        
}  

方法二:

若请求不是指定的url,一律返回403

powershell 复制代码
if($http_host !~* ^(www\.baidu\.com)$)
{
	return 403;
}
相关推荐
無法複制1 小时前
gitlab的搭建及使用
运维·服务器·gitlab
lishing61 小时前
Linux驱动开发(17):输入子系统–电阻触摸驱动实验
linux·运维·驱动开发
JZC_xiaozhong6 小时前
华为云Welink数据怎么连接到小满CRM?
大数据·运维·安全·ci/cd·容器·华为云·负载均衡
慵懒的猫mi6 小时前
deepin环境下Docker实用指南:核心命令详解
linux·运维·docker·容器·deepin
humors2218 小时前
怎样修改el-table主题样式
运维·前端·vue.js·node.js
IT 古月方源9 小时前
DOS攻击的原理和实现 (网络安全)hping3和Slowloris的运用
运维·网络·tcp/ip·安全·网络安全·智能路由器
太阳伞下的阿呆9 小时前
CentOS 8 上搭建SFTP服务
linux·运维·centos
DZSpace10 小时前
将 Docker 数据迁移到新磁盘:详细操作指南
运维·docker·容器
森森淼淼丶10 小时前
oceanbase集群访问异常问题处理
运维·数据库·oceanbase
滚雪球~11 小时前
ubuntu中zlib安装的步骤是什么
运维·服务器·ubuntu