当前位置: 首页 > news >正文

Apache服务器禁用TRACE Method防范XSS跨站攻击

Apache服务器启用了TRACE Method。

1.TRACE_Method是HTTP(超文本传输)协议定义的一种协议调试方法,该方法会使服务器原样返回任意客户端请求的任何内容。

2. 由于该方法会原样返回客户端提交的任意数据,因此可以用来进行跨站脚本简称XSS攻击,这种攻击方式又称为跨站跟踪攻击简称XST。

危害:

1. 恶意攻击者可以通过TRACE Method返回的信息了解到网站前端的一些信息,如缓存服务器等,从而为下一步的攻击提供便利。

2.恶意攻击者可以通过TRACE Method进行XSS攻击

3.即使网站对关键页面启用了HttpOnly头标记和禁止脚本读取cookie信息,那么通过TRACE Method恶意攻击者还是可以绕过这个限制读取到cookie信息。

解决方案:

在httpd.conf的尾部添加:

TraceEnable off

备注:UPUPW Apache版已经修复此漏洞

相关文章:

  • 网页自适应不同浏览设备的方法
  • 网站降权了魔术收录法帮你恢复收录
  • phpmyadmin加载缓慢的终极解决方法
  • 网页CSS常用英文命名说明
  • linux下mysql命令大全 整理
  • JBoss服务器 /invoker/JMXInvokerServlet/ 接口对外开放
  • IT 圈里经常被读错的词
  • jQuery学习总结(一)
  • 织梦cms安装完成后登录后台出现空白解决办法
  • 逆向学习法
  • 一个Python程序员的进化
  • 【游戏人生】一个游戏程序员的学习资料
  • AJAX入门---五步使用XMLHttpRequest对象
  • AJAX入门---AJAX操作HTML
  • AJAX入门--- XMLHttpRequest对象的属性和方法
  • [分享]iOS开发-关于在xcode中引用文件夹右边出现问号的解决办法
  • [数据结构]链表的实现在PHP中
  • 【402天】跃迁之路——程序员高效学习方法论探索系列(实验阶段159-2018.03.14)...
  • centos安装java运行环境jdk+tomcat
  • css系列之关于字体的事
  • LintCode 31. partitionArray 数组划分
  • Linux gpio口使用方法
  • Python实现BT种子转化为磁力链接【实战】
  • Work@Alibaba 阿里巴巴的企业应用构建之路
  • 当SetTimeout遇到了字符串
  • 浮现式设计
  • 聊一聊前端的监控
  • 一起来学SpringBoot | 第三篇:SpringBoot日志配置
  • 智能网联汽车信息安全
  • ​一、什么是射频识别?二、射频识别系统组成及工作原理三、射频识别系统分类四、RFID与物联网​
  • #多叉树深度遍历_结合深度学习的视频编码方法--帧内预测
  • %3cli%3e连接html页面,html+canvas实现屏幕截取
  • (11)MATLAB PCA+SVM 人脸识别
  • (3)(3.5) 遥测无线电区域条例
  • (附源码)spring boot儿童教育管理系统 毕业设计 281442
  • (附源码)springboot家庭装修管理系统 毕业设计 613205
  • (附源码)springboot助农电商系统 毕业设计 081919
  • (转)setTimeout 和 setInterval 的区别
  • (轉貼) UML中文FAQ (OO) (UML)
  • ***利用Ms05002溢出找“肉鸡
  • .MSSQLSERVER 导入导出 命令集--堪称经典,值得借鉴!
  • .NET CF命令行调试器MDbg入门(二) 设备模拟器
  • .net core 微服务_.NET Core 3.0中用 Code-First 方式创建 gRPC 服务与客户端
  • .Net Web项目创建比较不错的参考文章
  • .net解析传过来的xml_DOM4J解析XML文件
  • .NET微信公众号开发-2.0创建自定义菜单
  • .net中生成excel后调整宽度
  • @AutoConfigurationPackage的使用
  • @ConditionalOnProperty注解使用说明
  • [].shift.call( arguments ) 和 [].slice.call( arguments )
  • [2010-8-30]
  • [AIGC 大数据基础]hive浅谈
  • [APIO2015]巴厘岛的雕塑
  • [BUUCTF]-PWN:wustctf2020_number_game解析(补码,整数漏洞)
  • [bzoj1901]: Zju2112 Dynamic Rankings