Score:0

การฉีดส่วนหัวของโฮสต์ในห้องปฏิบัติการทดสอบ

ธง de

พยายามดูว่าเซิร์ฟเวอร์ (ในห้องปฏิบัติการทดสอบ) เสี่ยงต่อการถูกฉีดส่วนหัวของโฮสต์หรือไม่ ในสถานการณ์ที่สองที่ฉันใส่ส่วนหัวของโฮสต์เป็น "www.cow.com" ยังคงได้รับ 302 Found นี่หมายความว่าสิ่งนี้เสี่ยงต่อการถูกโฮสต์ฉีดหรือไม่ ถ้าไม่ใช่ ฉันจะดูว่าไม่พบ 404 หรือไม่

สถานการณ์ที่ 1:

kali01:~$ curl -v http://10.10.10.10/login.html

* ลอง 10.10.10.10:80...

* ตั้งค่า TCP_NODELAY

* เชื่อมต่อกับ 10.10.10.10 (10.10.10.10) พอร์ต 80 (#0)

> รับ /login.html HTTP/1.1

> โฮสต์: 10.10.10.10

> User-Agent: curl/7.67.0

> ยอมรับ: */*

>

* ทำเครื่องหมายที่บันเดิลว่าไม่รองรับการใช้งานหลายอย่าง

< พบ HTTP/1.1 302

< ที่ตั้ง: https://10.10.10.10:443/login.html

< การเชื่อมต่อ: ปิด

< การรักษาความปลอดภัยอย่างเข้มงวดในการขนส่ง: max-age=15552000 โหลดล่วงหน้า

< ตัวเลือก X-Frame: ปฏิเสธ

< ความยาวเนื้อหา: 0
  1. สถานการณ์ที่ 2:

เมื่อส่วนหัวของโฮสต์ www.cow.com ใส่แล้วก็ยังได้ 302 Found

kali01:~$ curl -H "โฮสต์:www.cow.com" -v http://10.10.10.10/login.html

* ลอง 10.10.10.10:80...

* ตั้งค่า TCP_NODELAY

* เชื่อมต่อกับ 10.10.10.10 (10.10.10.10) พอร์ต 80 (#0)

> รับ /login.html HTTP/1.1

> โฮสต์:www.cow.com

> User-Agent: curl/7.67.0

> ยอมรับ: */*

>

* ทำเครื่องหมายที่บันเดิลว่าไม่รองรับการใช้งานหลายอย่าง

< พบ HTTP/1.1 302

< ที่ตั้ง: https://www.cow.com:443/login.html

< การเชื่อมต่อ: ปิด

< การรักษาความปลอดภัยอย่างเข้มงวดในการขนส่ง: max-age=15552000 โหลดล่วงหน้า

< ตัวเลือก X-Frame: ปฏิเสธ

< ความยาวเนื้อหา: 0

<

* ปิดการเชื่อมต่อ 0
Michael Hampton avatar
cz flag
มันเปลี่ยนเส้นทางไปที่เว็บแอปใช่ไหม
Pamelaxyz avatar
de flag
ใช่จากผลลัพธ์ของ curl มันพูดอย่างนั้น แต่เมื่อฉันวาง https://www.cow.com:443/login.html นั้น ฉันไม่สามารถเปิดเว็บบนเบราว์เซอร์ได้ ฉันแน่ใจว่าฉันพลาดอะไรบางอย่างไป หรือผลลัพธ์ของ curl ของการขอเปลี่ยนเส้นทางก็เพียงพอแล้วสำหรับเว็บที่จะพิสูจน์ว่ามีช่องโหว่?
Michael Hampton avatar
cz flag
ใช่ ผลลัพธ์ของ curl ก็เพียงพอแล้วที่จะแสดงปัญหา
ph flag
จะเกิดอะไรขึ้นถ้าคุณเชื่อมต่อ `curl` ผ่าน https แทนที่จะเป็น http ธรรมดา
Pamelaxyz avatar
de flag
ด้วย https ฉันยังเห็น 200 ตกลง kali01:~$ curl -H "โฮสต์:www.crm.com" -v https://10.10.10.10/login.html -k <......> > รับ /login.html HTTP/1.1 > โฮสต์:www.crm.com > User-Agent: curl/7.67.0 > ยอมรับ: */* > * ทำเครื่องหมายที่บันเดิลว่าไม่รองรับการใช้งานหลายอย่าง

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา