欢迎您来到懒之才-站长的分享平台!   学会偷懒,并懒出境界是提高工作效率最有效的方法!
首页 > 经验分享 > 其他经验 > 关于网址的HTTP头引发的我们关于安全问题的思考

关于网址的HTTP头引发的我们关于安全问题的思考

2018-05-14 507 收藏 0 赞一个 0 真差劲 0 去评论

在实际渗透中我们可以获得很多信息从HTTP 头中.

从以上HTTP 头我们可以登记Nginx 版本为1.0.10 PHP 版本为5.2.17p1

我们可以得知服务器时间,并且有使用分发.

虽然这不能直接造成服务器沦陷,但在黑客入侵他是一些很有效的信息!

你可以通过http://serverheader.com/header/form.html 在简单的获取HTTP 信息.

那仅仅是造成自己危险这么简单吗?

也许我们该更猥琐一些嘿嘿.

如果我们把HTTP 头server 处改为: ‘; DROPTABLE servertypes; –

这显然不是一个标准的http.srever ,那这是什么?

首先看DROP TABLE 是啥意思是sql 语句中删除数据表的意思.

也就是说,删除servertypes表.

这会造成什么?

比如蜘蛛读取你的服务器头信息的时候并且他存在servertypes 并且没有过滤数据, 那会造

成什么.嘿嘿不说了你们都懂了吧.

当然这只是一个笑话,蜘蛛没有这么笨.

这可以说一种被动性注入,拓展性思维,我们还能想到?

如果在一个大型网络架构中,通常运维需要进行监控,在很多情况下开发监控系统的同学安全

意识比较薄弱,那会造成什么?

HTTP/1.1 200 OK

Server: nginx/1.0.10

Date: Wed, 25 Apr 2012 11:51:39 GMT

Content-Type: text/html

Vary: Accept-Encoding

X-Powered-By: PHP/5.2.17p1

Cache-Control: no-store, no-cache, must-revalidate

Set-Cookie: TPn_sid=8MQ9st; expires=Wed, 02-May-2012 11:51:39 GMT; path=/; httponly

X-Cache: MISS from 2vs.3

X-Cache: MISS from ce.3

Transfer-Encoding: chunked

Via: 1.1 2vs.3:83 (squid), 1.1 ce.3:83 (squid)

最后我们如何修改HTTP 下面有几篇文章,虽然是英文的但是简单易懂,相信大家不用我翻

译了吧.

Apache: http://httpd.apache.org/docs/2.0/mod/mod_headers.html

IIS7:http://technet.microsoft.com/en-us/library/cc753133(v=ws.10).aspx

NginX:http://blog.secaserver.com/2012/03/customize-server-header-nginx/

DiS9 TeAm [Joe Lynch]

一、推荐使用迅雷或快车等多线程下载软件下载本站资源。

二、未登录会员无法下载,登录后可获得更多便利功能,若未注册,请先注册。

三、如果服务器暂不能下载请稍后重试!总是不能下载,请点我报错 ,谢谢合作!

四、本站大部分资源是网上搜集或私下交流学习之用,任何涉及商业盈利目的均不得使用,否则产生的一切后果将由您自己承担!本站将不对任何资源负法律责任.如果您发现本站有部分资源侵害了您的权益,请速与我们联系,我们将尽快处理.

五、如有其他问题,请加网站设计交流群(点击这里查看交流群 )进行交流。

六、如需转载本站资源,请注明转载来自并附带链接

七、本站部分资源为加密压缩文件,统一解压密码为:www.aizhanzhe.com

大家评论