当前位置: 首页 > news >正文

php网站建设的安全性研究优化服务平台

php网站建设的安全性研究,优化服务平台,网络直播公司,网站建站网站域名申请绕过Nginx Host限制第一种处理方法Nginx在处理Host的时候,会将Host用冒号分割成hostname和port,port部分被丢弃。所以,我们可以设置Host的值为2023.mhz.pw:xxx"example.com,这样就能访问到目标Server块:第二种处理…

绕过Nginx Host限制

第一种处理方法

Nginx在处理Host的时候,会将Host用冒号分割成hostname和port,port部分被丢弃。所以,我们可以设置Host的值为2023.mhz.pw:xxx'"@example.com,这样就能访问到目标Server块:

第二种处理方法

当我们传入两个Host头的时候,Nginx将以第一个为准,而PHP-FPM将以第二个为准。

也就是说,如果我传入:

Nginx将认为Host为2023.mhz.pw,并交给目标Server块处理;但PHP中使用$_SERVER['HTTP_HOST']取到的值却是xxx'"@example.com。这样也可以绕过:

第三种处理方法

原理就是,我们在发送https数据包的时候,SNI中指定的域名将会被nginx作为Server Name,而无需和HTTP报文中的Host头保持一致。

我们可以直接使用Burpsuite来测试这个trick,比如我在后端编写PHP代码echo $_SERVER[‘HTTP_HOST’]。正常访问是会显示此时的Host头

nginx ssl

一、创建存放证书的目录

[root@www sbin]# cd /usr/local/nginx

[root@www nginx]# mkdir key

二、nginx配置ssl模块

修改配置文件 后重启

测试环境搭建

1、nginx基础配置

创建一个demo.conf ,在配置文件中包含一下

2、添加hosts文件

3.上传pwnhub文件

4.给mhz文件权限,给tmp 权限

5、建库建表

6、测试

http://www.khdw.cn/news/59344.html

相关文章:

  • wordpress 36kr安卓优化大师下载
  • 南通网站建设招聘手机访问另一部手机访问文件
  • 做网站 node php网页制作与网站建设实战教程
  • 网站设计用什么软件做的长沙互联网推广公司
  • 商城网站建设 优帮云农产品网络营销方案
  • 51zwd一起做网站灰色词快速排名接单
  • 做论坛推广的网站黑帽seo技术有哪些
  • 怎么做企业网站排名百度数据研究中心官网
  • 国外网站A淘宝代运营公司排名
  • 东莞网络推广建站西点培训
  • 大人和孩做爰网站网站设计服务企业
  • 去哪找网站建设公司好友情链接论坛
  • 朋友叫我去柬埔寨做彩票网站推广友情链接可以帮助店铺提高浏览量
  • 专业建设专题网站宁波seo关键词如何优化
  • 青岛做网站建设的公司长春seo主管
  • 网络销售形式汕头seo网络推广服务
  • 商标设计和注册百度seo如何快速排名
  • 网站开发建设流程2024年度关键词
  • 设计方案参考网站网站建设培训
  • 政务网站建设工作计划结尾百度推广外包哪家不错
  • 福州软件网站开发培训班福州seo推广服务
  • 做网站就是做点击率app制作公司
  • wordpress 主题和插件下载失败百度首页排名优化平台
  • 展馆设计案例seo排名赚下载
  • 自己做的网站访问不了深圳网站优化平台
  • 开网站 怎么做网上支付系统优化软件十大排名
  • 网站设计哪家强夜夜草
  • 好看的公司网站南京seo网络优化公司
  • 高邮做网站微信推广平台怎么做
  • 做设计任务的网站成都外贸seo