摘要: 检测到目标URL存在http host头攻击漏洞 1、引发安全问题的原因 为了方便的获得网站域名,开发人员一般依赖于HTTP Host header。例如,在php里用_SERVER["HTTP_HOST"]。但是这个header是不可信赖的,如果应用程序没有对host header值进行处理,就有 阅读全文
posted @ 2018-08-17 10:38 FlyingJiang 阅读(11519) 评论(0) 推荐(0) 编辑
摘要: SSLv3存在严重设计缺陷漏洞(CVE-2014-3566) 1、引发问题的原因 SSLv3漏洞(CVE-2014-3566),该漏洞贯穿于所有的SSLv3版本中,利用该漏洞,黑客可以通过中间人攻击等类似的方式(只要劫持到的数据加密两端均使用SSL3.0),便可以成功获取到传输数据(例如cookie 阅读全文
posted @ 2018-08-17 10:37 FlyingJiang 阅读(5103) 评论(0) 推荐(0) 编辑