Score:0

เว็บเซิร์ฟเวอร์ไม่ตอบสนองต่อ PHPSESSID เฉพาะ

ธง kr

ภาษา: PHP ฐานข้อมูล: MYSQL เว็บเซิร์ฟเวอร์: APACHE2 (= โคมไฟ)

ฉันกำลังประเมิน Vulnerability Scanners ต่างๆ โดยรันกับ Vulnerable Web Applications (เช่น XVWA) ปัญหาคือ หลังจากมีการร้องขอหลายครั้งจากเครื่องสแกน คำขอที่มี PHPSESSID เฉพาะจะไม่ได้รับการตอบกลับจากเว็บเซิร์ฟเวอร์อีก แต่เว็บเซิร์ฟเวอร์ไม่ได้หยุดทำงาน เป็นเพียงไม่ตอบสนองต่อ PHPSESSID จากเครื่องสแกน ถ้าฉันตั้งค่าคุกกี้ PHPSESSID ของฉันใน Chrome DevTools เป็นเครื่องสแกน ฉันก็ไม่ได้รับการตอบสนองจากเซิร์ฟเวอร์อีก แต่ฉันได้รับการตอบกลับด้วยค่าคุกกี้อื่นๆ

ดังนั้นเครื่องสแกนจึงดูเหมือนจะค้างตลอดไป - เครื่องสแกนไม่เปลี่ยนคุกกี้ phpsessid และเว็บเซิร์ฟเวอร์ไม่ตอบกลับด้วย phpsessid ที่กำหนด ดังนั้นฉันจึงไม่สามารถดำเนินการประเมินได้

มีวิธีแก้ไขปัญหานี้แบบง่ายๆ เพื่อไม่ให้สแกนเนอร์ "ถูกแบน" หรือ "ถูกบล็อก" ในระหว่างการดำเนินการหรือไม่

ขอขอบคุณ!

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา