驱动管家:安全、高效、精准的专业驱动下载站!

网址http透露哪些信息?造成什么危险?

2018-03-13 18:11:55责编:llp   来源:驱动管家     人气:

在实际渗透中我们可以获得很多信息从HTTP 头中.

从以上HTTP 头我们可以登记Nginx 版本为1.0.10 PHP 版本为5.2.17p1

我们可以得知服务器时间,并且有使用分发.

虽然这不能直接造成服务器沦陷,但在黑客入侵他是一些很有效的信息!

你可以通过http://serverheader.com/header/form.html 在简单的获取HTTP 信息.

网址http透露哪些信息?造成什么危险?

那仅仅是造成自己危险这么简单吗?

也许我们该更猥琐一些嘿嘿.

如果我们把HTTP 头server 处改为: ‘; DROPTABLE servertypes; –

这显然不是一个标准的http.srever ,那这是什么?

首先看DROP TABLE 是啥意思是sql 语句中删除数据表的意思.

也就是说,删除servertypes表.

这会造成什么?

比如蜘蛛读取你的服务器头信息的时候并且他存在servertypes 并且没有过滤数据, 那会造

成什么.嘿嘿不说了你们都懂了吧.

当然这只是一个笑话,蜘蛛没有这么笨.

这可以说一种被动性注入,拓展性思维,我们还能想到?

如果在一个大型网络架构中,通常运维需要进行监控,在很多情况下开发监控系统的同学安全

意识比较薄弱,那会造成什么?

HTTP/1.1 200 OK

Server: nginx/1.0.10

Date: Wed, 25 Apr 2012 11:51:39 GMT

Content-Type: text/html

Vary: Accept-Encoding

X-Powered-By: PHP/5.2.17p1

Cache-Control: no-store, no-cache, must-revalidate

Set-Cookie: TPn_sid=8MQ9st; expires=Wed, 02-May-2012 11:51:39 GMT; path=/; httponly

X-Cache: MISS from 2vs.3

X-Cache: MISS from ce.3

Transfer-Encoding: chunked

Via: 1.1 2vs.3:83 (squid), 1.1 ce.3:83 (squid)

最后我们如何修改HTTP 下面有几篇文章,虽然是英文的但是简单易懂,相信大家不用我翻

译了吧.

Apache: http://httpd.apache.org/docs/2.0/mod/mod_headers.html

IIS7:http://technet.microsoft.com/en-us/library/cc753133(v=ws.10).aspx

NginX:http://blog.secaserver.com/2012/03/customize-server-header-nginx/

DiS9 TeAm [Joe Lynch]

  • 详解arp欺骗 arp欺骗会导致什么问题?

    详解arp欺骗 arp欺骗会导致什么问题?

    了解ARP地址解析协议我们先来简单描述下什么是ARP,ARP是地址解析协议,ARP协议主要负责将局域网中的32位IP地址转换为对应的48位物理地址,即网卡的MAC地址,比如IP地址为192 168 0 1计算机上网卡的MAC地址为00-0

    详情2018-02-13 14:07:14责编:llp   来源:驱动管家     
  • cisco ios是什么?cisco ios操作系统存在漏洞

    cisco ios是什么?cisco ios操作系统存在漏洞

    Cisco IOS在处理UDP和IP 91协议报文时存在多个漏洞,这些漏洞不影响TCP报文处理,成功攻击可能导致系统重启或设备内存泄露,造成拒绝服务的情况。发布日期:2008-03-26更新日期:2008-04-08受影响系统:Cisco

    详情2018-01-26 12:16:24责编:llp   来源:驱动管家     
  • dsrm密码如何同步?dsrm密码同步有哪些影响?

    dsrm密码如何同步?dsrm密码同步有哪些影响?

    前言本文将会讲解在获取到域控权限后如何利用DSRM密码同步将域管权限持久化。不是科普文,废话不多说。环境说明:域控:Windows Server 2008 R2域内主机:Windows XPDSRM密码同步这里使用系统安装域时内置的

    详情2018-02-03 19:59:16责编:llp   来源:驱动管家     
  • 怎么解除禁止下载的禁令,下载禁止下载的文章?

    怎么解除禁止下载的禁令,下载禁止下载的文章?

    最近看到很多人问起关于如何在网吧中下载的问题,写了此贴,并不是鼓励去搞破坏。另外,如有说错的地方还请指出,不要误人子弟。由于每个网吧的安全设置都不一样,所以我将我知道的在这里说一下,遗漏之处还望补

    详情2018-01-28 16:00:52责编:llp   来源:驱动管家     
  • discuz论坛模板功能区存在注射漏洞

    discuz论坛模板功能区存在注射漏洞

    Discuz论坛系统是一个采用 PHP 和 MySQL 等其他多种数据库构建的高效论坛解决方案。Discuz! 在代码质量,运行效率,负载能力,安全等级,功能可操控性和权限严密性等方面都在广大用户中有良好的口碑。由于

    详情2018-01-21 13:37:25责编:llp   来源:驱动管家     
  • 防病毒需要保持哪些良好的习惯?防病毒必须做这些事?

    防病毒需要保持哪些良好的习惯?防病毒必须做这些事?

    1 建立良好的安全习惯例如:对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet下载后未经杀毒处理的软件等,这些必要的习惯会使您的计算机更安全。2 关闭或删除系统中不需

    详情2018-01-21 11:48:07责编:llp   来源:驱动管家     
  • 如何才能让本地连接不再受限?有这些尝试的方法

    如何才能让本地连接不再受限?有这些尝试的方法

    “本地连接”突然受限单位局域网中有一台旧计算机,平时安装使用的是Windows XP系统,在该系统环境下该计算机可以正常访问网络;后来,某位同事为了能够在第一时间体验到Windows Vista系统的精彩,特意对该计算

    详情2018-02-13 18:11:49责编:llp   来源:驱动管家     
  • Serv-u管理端口权限怎么得到?具体实施方法是什么?

    Serv-u管理端口权限怎么得到?具体实施方法是什么?

    Serv-U默认监听127 0 0 1:43958,在本机才能连接这个管理端口,Serv-U默认管理账号是localAdministrator,默认密码是 " l@$ak lk;0@P ",这个密码是固定的。在目标机器上运行fpipe -v -l 12345 -r 43958 127

    详情2018-03-13 11:30:40责编:llp   来源:驱动管家     
  • dns被劫持怎么看?路由器dns被劫持怎么判断?

    dns被劫持怎么看?路由器dns被劫持怎么判断?

    怎么看dns是否被劫持?一般来说,DNS被劫持有2种情况,一种是路由器DNS被劫持,另外一种是电脑DNS被劫持。针对这2种DNS劫持,下面分别介绍下如何查看。一、怎么看电脑DNS是否被劫持1、在电脑桌面右下角的网络图标

    详情2018-01-08 11:20:40责编:llp   来源:驱动管家     
  • phpcms模板在哪个文件夹?phpcms模板sql注射漏洞是怎么样的?

    phpcms模板在哪个文件夹?phpcms模板sql注射漏洞是怎么样的?

    phpcms模板在哪个文件夹?phpcms2008 目录: templates default 常用的模版在phpcms下面phpcms v9 目录: phpcms templates default 常用的模版在content下面phpcms模板sql注射漏洞是怎么样的?漏洞

    详情2018-01-15 20:08:19责编:llp   来源:驱动管家