折雨的天空

博客介绍:本博客当前共有文章【974】篇,总阅读量【5,244,727】次,第一篇博客发表于【2011年04月06日 10时34分】,距今已【5036】天,感谢您的使用!

您的位置:折雨的天空 >其他技术> 远端WWW服务支持TRACE请求

远端WWW服务支持TRACE请求

远端WWW服务支持TRACE请求。RFC 2616介绍了TRACE请求,该请求典型地用于测试HTTP协议实现。攻击者利用TRACE请求,结合其它浏览器端漏洞,有可能进行跨站脚本攻击,获取敏感信息,比如cookie中的认证信息,这些敏感信息将被用于其它类型的攻击。


管理员应禁用WWW服务对TRACE请求的支持。

IIS

    URLScan

Apache

    Source Code Modification

    Mod_Rewrite Module

        RewriteEngine on
        RewriteCond {REQUEST_METHOD} ^(TRACE|TRACK)
        RewriteRule .* - [F]

另一种方法:


在主配置文件httpd.conf中添加配置:

TraceEnable off

可以直接配置在ServerRoot参数下面。

------------正 文 已 结 束, 感 谢 您 的 阅 读 (折雨的天空)--------------------

转载请注明本文标题和链接:《远端WWW服务支持TRACE请求

奖励一下

取消

分享不易,烦请有多多打赏,如您也困难,点击右边关闭即可!

扫码支持
扫码打赏,5元,10元,你说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

-秒后自动关闭,如已打赏,或者不愿打赏,请点击右上角关闭图标。

发表评论

路人甲 表情
看不清楚?点图切换