色尼玛亚洲综合影院,亚洲3atv精品一区二区三区,麻豆freexxxx性91精品,欧美在线91

php之對抗Web掃描器的腳本技巧

大部分Web掃描器(包括上傳、管理后臺掃描器)都是通過判斷HTTP的200返回來確定頁面存在的,在頁面存在的基礎上,這些掃描期才會開始對漏洞進行掃描。既然不能保證內部邏輯的嚴密,那么就在輸入/輸出這個瓶頸上做文章,當輸入錯誤的密碼或者權限失敗時,我們自己返回一個400錯誤的HTTP消息來誤導掃描器不再繼續進行掃描(包括哪些手工入侵者)
php為例:
復制代碼 代碼如下:
<?php
ob_start();
if ('Password' != $_GET['password'])
header("HTTP/1.1 404 Not Found");
?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML>
<HEAD>
<TITLE> Sample </TITLE>
</HEAD>
<BODY>
</BODY>
</HTML>
<?php ob_end_flush();?>

php技術php之對抗Web掃描器的腳本技巧,轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 铅山县| 乐昌市| 英超| 惠来县| 柳河县| 曲水县| 屏山县| 贵定县| 温泉县| 南陵县| 德昌县| 临湘市| 阜城县| 上思县| 抚宁县| 丰原市| 亚东县| 肥东县| 洪泽县| 乌鲁木齐市| 老河口市| 巨野县| 拜城县| 四会市| 西乡县| 延吉市| 阿荣旗| 昭平县| 滨海县| 织金县| 禹城市| 德钦县| 安阳市| 孟连| 高碑店市| 都兰县| 龙岩市| 南宁市| 鸡泽县| 沂源县| 岐山县|