当前位置: 首页 > news >正文

网站建设dqcx好看好用的wordpress主题

网站建设dqcx,好看好用的wordpress主题,大连 建网站,设置自己的网站绕过Nginx Host限制第一种处理方法Nginx在处理Host的时候,会将Host用冒号分割成hostname和port,port部分被丢弃。所以,我们可以设置Host的值为2023.mhz.pw:xxx"example.com,这样就能访问到目标Server块:第二种处理…

绕过Nginx Host限制

第一种处理方法

Nginx在处理Host的时候,会将Host用冒号分割成hostname和port,port部分被丢弃。所以,我们可以设置Host的值为2023.mhz.pw:xxx'"@example.com,这样就能访问到目标Server块:

第二种处理方法

当我们传入两个Host头的时候,Nginx将以第一个为准,而PHP-FPM将以第二个为准。

也就是说,如果我传入:

Nginx将认为Host为2023.mhz.pw,并交给目标Server块处理;但PHP中使用$_SERVER['HTTP_HOST']取到的值却是xxx'"@example.com。这样也可以绕过:

第三种处理方法

原理就是,我们在发送https数据包的时候,SNI中指定的域名将会被nginx作为Server Name,而无需和HTTP报文中的Host头保持一致。

我们可以直接使用Burpsuite来测试这个trick,比如我在后端编写PHP代码echo $_SERVER[‘HTTP_HOST’]。正常访问是会显示此时的Host头

nginx ssl

一、创建存放证书的目录

[root@www sbin]# cd /usr/local/nginx

[root@www nginx]# mkdir key

二、nginx配置ssl模块

修改配置文件 后重启

测试环境搭建

1、nginx基础配置

创建一个demo.conf ,在配置文件中包含一下

2、添加hosts文件

3.上传pwnhub文件

4.给mhz文件权限,给tmp 权限

5、建库建表

6、测试

http://www.yayakq.cn/news/634457/

相关文章:

  • 简单医院网站自己开发网站怎么盈利
  • 网站开发使用的语言有哪些龙岩抖音小程序开发公司
  • 本地免费发布信息网站淘宝店铺运营
  • 百度网站下拉怎么做wordpress主题电影
  • 在线设计装修的网站wordpress腾讯云邮件发送
  • 自助建站软件公司05网补充答案
  • 东莞网站建设方案推广新开的店怎么弄定位
  • 连锁网站开发wordpress id锁
  • 网站快速建站上海网站建设定制
  • 怎么学建网站平台代运营是什么意思
  • 石家庄城市建设档案馆网站外贸网站怎么规划
  • 网站 设计理念宝安高端网站设计怎么样
  • 产品目录网站模板公司宣传片制作价格
  • 协会网站建设哪里实惠wordpress 网页搜索排名
  • 建设一个企业网站要多少钱客户拒绝做网站的理由
  • 禅城专业网站建设公司门户网站跳出率
  • 许昌做网站的公司做微信公众号直接套用模板
  • 望城网站建设影视网站设计
  • 自己做网站的成本网络营销策划是什么
  • 新版网站上线深圳出台多个利好政策
  • 有没有帮别人做创意的网站帮助中心网站模板
  • 网站备案做优惠券南京高端网站建设哪家好
  • 佛山市手机网站建设公司做网站建设销售
  • 英文网站建设方法房地产营销策略有哪些
  • 物流网站怎么做推广网站内容管理系统
  • 简单模板网站制作时间网站建设免费视频教学
  • 乐清建站手机跳转网站建设
  • 资源类网站怎么做的专门做二手的网站
  • 建立网站要什么条件和多少钱高端网站建设 来磐石网络
  • 网站备案时 首页校园网站建设划分vlan