当前位置: 首页 > news >正文

网站seo重庆网站栏目名称

网站seo重庆,网站栏目名称,怎么用手机制作网站,怎么做自动发卡的网站绕过Nginx Host限制第一种处理方法Nginx在处理Host的时候,会将Host用冒号分割成hostname和port,port部分被丢弃。所以,我们可以设置Host的值为2023.mhz.pw:xxx"example.com,这样就能访问到目标Server块:第二种处理…

绕过Nginx Host限制

第一种处理方法

Nginx在处理Host的时候,会将Host用冒号分割成hostname和port,port部分被丢弃。所以,我们可以设置Host的值为2023.mhz.pw:xxx'"@example.com,这样就能访问到目标Server块:

第二种处理方法

当我们传入两个Host头的时候,Nginx将以第一个为准,而PHP-FPM将以第二个为准。

也就是说,如果我传入:

Nginx将认为Host为2023.mhz.pw,并交给目标Server块处理;但PHP中使用$_SERVER['HTTP_HOST']取到的值却是xxx'"@example.com。这样也可以绕过:

第三种处理方法

原理就是,我们在发送https数据包的时候,SNI中指定的域名将会被nginx作为Server Name,而无需和HTTP报文中的Host头保持一致。

我们可以直接使用Burpsuite来测试这个trick,比如我在后端编写PHP代码echo $_SERVER[‘HTTP_HOST’]。正常访问是会显示此时的Host头

nginx ssl

一、创建存放证书的目录

[root@www sbin]# cd /usr/local/nginx

[root@www nginx]# mkdir key

二、nginx配置ssl模块

修改配置文件 后重启

测试环境搭建

1、nginx基础配置

创建一个demo.conf ,在配置文件中包含一下

2、添加hosts文件

3.上传pwnhub文件

4.给mhz文件权限,给tmp 权限

5、建库建表

6、测试

http://www.yayakq.cn/news/890595/

相关文章:

  • 北京微网站开发网站建设这个职业
  • 广东省建设厅官方网站网址天津平台网站建设哪家好
  • 河北seo网站开发杭州服务器租用
  • 百度站长平台快速收录房产资讯
  • 无锡百度网站排名网站建设好后能修改吗
  • 做不锈钢管网站自贡建设网站
  • 如何做网站搜索引擎优化创建个人网站
  • 岳阳找工作网站网站服务器搭建与管理
  • 保定清苑城市建设网站seo sem是做什么的
  • wordpress footer.php多地进一步优化防控措施
  • 个人网站建设详细教程个人网站首页布局
  • 做微网站价格wordpress黑客
  • 网站设计 字体的搭配数据库网站建设多少钱
  • 河南做个人网站跟做网站的人谈什么
  • 网站SEO容易做吗优秀的响应式网站模板
  • 深圳正规做网站的公司wordpress网站关闭谷歌收录
  • 滕州住房城乡建设局网站网站制作哪里可以做
  • ipad网站开发360免费wifi官网
  • 做网站公司q房网广东网站建设网
  • 网站制作与免费网站建设网站空间免费 优帮云
  • 网站建设的毕业设计报告招标网平台
  • 建站系统cms是什么兰州最大网络公司
  • 湖南省建设厅假网站在哪里创建网站平台
  • 成都教育网站建设公司价格金华网站制作推广
  • 网站群系统建设思路微信公众平台小程序在哪
  • Godaddy优惠码网站怎么做的中文域名最新资讯
  • 当当网网站建设步骤网站图片移动怎么做
  • 哪里有做网站较好的公司网站 ipc 备案
  • 云虚拟主机怎么做2个网站企业服务有哪些
  • 企业网站优化服务主要围绕什么小白学做网站教程