检测到目标URL存在http host头攻击漏洞

漏洞描述

修复措施

方法一:

nginx 的 default_server 指令可以定义默认的 server 去处理一些没有匹配到 server_name 的请求,如果没有显式定义,则会选取第一个定义的 server 作为 default_server。

powershell 复制代码
server {                                                                                                                                                     
   listen          80 default_server;                                                                                                                                                                                           
   server_name  _;                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      
   
   location / { 
   return 403;                                                                                                                                                                                                                                                                                                         
   }                                                                                                                                                        
}  

方法二:

若请求不是指定的url,一律返回403

powershell 复制代码
if($http_host !~* ^(www\.baidu\.com)$)
{
	return 403;
}
相关推荐
创世宇图17 小时前
阿里云Alibaba Cloud Linux 4 LTS 64位生产环境配置-Nginx
linux·nginx
TEC_INO18 小时前
嵌入式 Linux 开发知识总结
linux·运维·服务器
养生技术人18 小时前
Oracle OCP认证考试题目详解082系列第5题
运维·数据库·sql·oracle·开闭原则
坚持就完事了19 小时前
Linux中的权限信息
linux·运维·服务器
殷紫川19 小时前
告别手动部署噩梦:CI/CD 持续交付全链路实战
运维·架构·自动化运维
supersolon20 小时前
WSL2(Linux)升级docker
linux·运维·docker·wsl·升级
人工干智能20 小时前
用AI写Fusion 360脚本:个人版也能免费玩自动化
运维·人工智能·自动化·fusion
赛博云推-Twitter热门霸屏工具20 小时前
社交媒体自动化营销趋势分析:未来3年怎么玩(2026-2029)
运维·自动化·媒体
路由侠内网穿透.21 小时前
本地部署开源书签管理工具 LinkAce 并实现外部访问( Linux 版本)
linux·运维·服务器·网络·网络协议·开源
ljh57464911921 小时前
linux awk 命令
linux·运维·chrome