web安全实践(3)再谈基于http的服务器架构剖析
2008-10-27 13:27:27 来源:WEB开发网TRACE / HTTP/1.0
Host:www.xuanhun.com
HTTP/1.1 200 OK
Date: Sat, 20 Oct 2007 20:39:36 GMT
Server:Apache/2.2.6(Debian)
PHP/4.4.4-9 mod_ruby/1.2.6 Ruby/1.8.6(2007-06-07)
Connection: close
Content-Type: message/http
TRACE / HTTP/1.0
Host: www.xuanhun.com
如果我们访问的是代理的话,一般会出现以下两种情况:
代理服务器添加了固定的头
如"via:"X-Forwarded-For:","proxy-Connection:"
或者改变host头
TRACE / HTTP/1.0
Host:www.xuanhun.com
HTTP/1.1 200 OK
Date: Sat, 20 Oct 2007 20:39:36 GMT
Server:Apache/2.2.6(Debian)
PHP/4.4.4-9 mod_ruby/1.2.6 Ruby/1.8.6(2007-06-07)
Connection: close
Content-Type: message/http
TRACE / HTTP/1.0
Host: www.xuanhun1.com
(2)Connect标准测试.
一般情况下HTTP代理服务都会支持HTTP CONNECT的方法,利用他能建立一个TCP连接来绕过一般的应用层功能。一般,HTTP CONNECT方法都用来通过HTTP代理来建立HTTPS连接。
利用Connect测试的方法就是向一个已知站点发送Connect,观察响应信息来确定是否来自代理。
3.2检测防火墙
(1)连续的具有入侵特征的连接。
如果有防火墙它会拒绝你的连接。对于服务器的入侵扫描一般都会遭到防火墙的拒绝。其实我们现在可以肯定的是几乎所有的正规网站都会有防火墙的。我们面临的难题应该是对方使用的是什么类型的防火墙而不是用没用防火墙的问题。
(2)防火墙类型的诊断。
- ››安全的Win 8系统减肥攻略
- ››安全度过网站排名的四个时期技巧
- ››web安全之信息刺探防范1
- ››webqq 最新加密算法
- ››webdriver 数据库验证方法
- ››WebSphere Application Server 7.0 XML Feature P...
- ››Web2.0网络时代基于社会影响力的声望值
- ››Web服务器搭建:配置Linux+Apache+Mysql+PHP(或Pe...
- ››安全第一 Windows 7五件应该知道的事
- ››WebLogic调整Java虚拟机性能优化参数
- ››webqq2.0协议研究(3)-ClientId生成
- ››Web.config配置文件
更多精彩
赞助商链接