TRACE和TRACK是用来调试web服务器连接的HTTP方式。
支持该方式的服务器存在跨站脚本漏洞,通常在描述各种浏览器缺陷的时候,把"Cross-Site-Tracing"简称为XST。
攻击者可以利用此漏洞欺骗合法用户并得到他们的私人信息。
禁用trace可以使用rewrite功能来实现
RewriteEngine On
RewriteCondi %{REQUEST_METHOD} ^TRACE
RewriteRule .* - [F]
或者还可以直接在apache的配置文件中配置相应参数
TraceEnable off
apache禁止trace或track防止xss攻击
原创
©著作权归作者所有:来自51CTO博客作者草根追逐的原创作品,谢绝转载,否则将追究法律责任
下一篇:apxs添加apache模块
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
Apache Hive
Apache Hive的相关知识,包括简单介绍,环境配置,和使用简介
mysql Hive SQL -
關閉Apache上的Trace / Track 漏洞
關閉Apache上的Trace / Track 作者:yoshie 日期:2009-12-11字體大小: 小 中 大剛剛跟法蘭克硬try
apache compiler module c -
hsrp+track
cisco
hsrp track -
ViewRootImpl src track
..........................activity.attach(appContext, this,
android java ide sed -
Air Track Mat
AirTracks
Air Tracks Track Mat