检测到目标URL存在http host头攻击漏洞

漏洞描述

修复措施

方法一:

nginx 的 default_server 指令可以定义默认的 server 去处理一些没有匹配到 server_name 的请求,如果没有显式定义,则会选取第一个定义的 server 作为 default_server。

powershell 复制代码
server {                                                                                                                                                     
   listen          80 default_server;                                                                                                                                                                                           
   server_name  _;                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      
   
   location / { 
   return 403;                                                                                                                                                                                                                                                                                                         
   }                                                                                                                                                        
}  

方法二:

若请求不是指定的url,一律返回403

powershell 复制代码
if($http_host !~* ^(www\.baidu\.com)$)
{
	return 403;
}
相关推荐
客观花絮说11 分钟前
DSC+DW实时+异步搭建部署
运维
x66ccff30 分钟前
【linux】4张卡,坏了1张,怎么办?
linux·运维·服务器
我命由我123452 小时前
GPIO 理解(基本功能、模拟案例)
linux·运维·服务器·c语言·c++·嵌入式硬件·c#
kka杰2 小时前
Linux 进程3
linux·运维·服务器
华纳云IDC服务商2 小时前
网站服务器怎么计算同时在线人数?
运维·服务器
没有名字的小羊2 小时前
Linux基础命令——账户简单管理
linux·运维·服务器·网络·数据库
smile_life_2 小时前
服务器非法关闭后MySQL服务启动失败
运维·服务器·mysql
kka杰2 小时前
Linux 进程2
linux·运维·服务器
大白菜和MySQL2 小时前
tomcat服务搭建部署ujcms网站
java·linux·运维·服务器·tomcat
极客小张3 小时前
基于正点原子Linux开发板的智能监控与家电控制系统设计:深度解析Video4Linux和TCP/IP技术栈
linux·运维·c++·物联网·网络协议·tcp/ip·算法