Host 头攻击漏洞
Last updated
Last updated
对Host字段进行检测:
Nginx,修改ngnix.conf文件,在server中指定一个server_name名单,并添加检测。
Apache,修改httpd.conf文件,指定ServerName,并开启UseCanonicalName选项。
Tomcat,修改server.xml文件,配置Host的name属性。
参考文章:https://www.freebuf.com/articles/web/178315.html