检测到目标URL存在http host头攻击漏洞

漏洞描述

修复措施

方法一:

nginx 的 default_server 指令可以定义默认的 server 去处理一些没有匹配到 server_name 的请求,如果没有显式定义,则会选取第一个定义的 server 作为 default_server。

powershell 复制代码
server {                                                                                                                                                     
   listen          80 default_server;                                                                                                                                                                                           
   server_name  _;                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      
   
   location / { 
   return 403;                                                                                                                                                                                                                                                                                                         
   }                                                                                                                                                        
}  

方法二:

若请求不是指定的url,一律返回403

powershell 复制代码
if($http_host !~* ^(www\.baidu\.com)$)
{
	return 403;
}
相关推荐
乱蜂朝王4 小时前
Ubuntu 20.04安装CUDA 11.8
linux·运维·ubuntu
Lw老王要学习5 小时前
Windows基础篇第一章_01VMware虚拟机安装window10
运维·windows·虚拟机
yuanmenghao6 小时前
车载Linux 系统问题定位方法论与实战系列 - 车载 Linux 平台问题定位规范
linux·运维·服务器·网络·c++
qq_589568107 小时前
centos6.8镜像源yum install不成功,无法通过镜像源下载的解决方式
linux·运维·centos
weixin_516023078 小时前
linux下fcitx5拼音的安装
linux·运维·服务器
hunter14509 小时前
Linux 进程与计划任务
linux·运维·服务器
楼田莉子9 小时前
Linux学习之磁盘与Ext系列文件
linux·运维·服务器·c语言·学习
陌上花开缓缓归以9 小时前
linux 怎么模拟系统panic重启
linux·运维·服务器
月白风清江有声10 小时前
vscode使用git
linux·运维·服务器
haluhalu.11 小时前
深入理解Linux线程机制:线程概念,内存管理
java·linux·运维