记录一种新的绕过403的tip

简介: 记录一种新的绕过403的tip

正文


12.png这里主要是针对微软的某个子域名;

当清除所有header值时,服务器对 Host 做出响应。

经过对 HTTP 协议进行研究之后,在这里将HTTP 协议版本更改为 1.0

注意:

如果服务器和任何其他安全机制没有以正确的方式配置,我们不需要将 Host 放在 header 中。它将目标地址本身放在标头中,称为本地地址。

13.png14.png

另外一个例子:

15.png


16.png

也使用这种方法绕过(CDN)并获取服务器IP17.png

在 Location 中,它在返回中向我们显示了域本身的地址。

再次使用相同的方法发送请求,这次它会显示服务器的主地址。

18.png

小结


这里主要分享了一个tip:

http协议版本改为1.0同时清除掉请求中除了第一行以外的数据;

作用:

1.可以绕过403

2.可以绕过(CDN)并获取服务器IP.

目录
相关文章
|
1月前
|
前端开发 JavaScript
empty来显示暂无数据简直太好用,阻止用户复制文本user-select
empty来显示暂无数据简直太好用,阻止用户复制文本user-select
element中的el-select中多选回显数据后没法重新选择和更改
element中的el-select中多选回显数据后没法重新选择和更改
|
安全 PHP 数据安全/隐私保护
【漏洞复现-twonkyserver-目录遍历】vulfocus/twonkyserver-cve_2018_7171
【漏洞复现-twonkyserver-目录遍历】vulfocus/twonkyserver-cve_2018_7171
134 0
【漏洞复现-twonkyserver-目录遍历】vulfocus/twonkyserver-cve_2018_7171
|
安全 Linux Shell
绕过Snoopy的记录功能
版权声明:本文可能为博主原创文章,若标明出处可随便转载。 https://blog.
1028 0
|
Web App开发 NoSQL Shell