刚装上新环境发现 检测到 14687 次失败的登陆,您的服务器可能存在暴破风险...

112.85.42.233    root    10/10 04:58:04
106.75.73.8    root    10/10 05:19:24
137.116.35.4    root    10/10 05:35:49
41.215.253.187    root    10/10 05:37:45
41.215.253.187    root    10/10 05:44:21
41.215.253.187    root    10/10 05:55:30
95.67.101.122    root    10/10 06:18:35
95.67.101.122    root    10/10 06:21:54
95.67.101.122    root    10/10 06:25:23
137.116.35.4    root    10/10 06:42:19
209.141.42.160    root    10/10 07:02:03
142.93.50.165    root    10/10 07:20:13
120.209.30.94    root    10/10 07:23:51
137.116.35.4    root    10/10 07:48:52
89.90.209.252    root    10/10 07:58:01
201.39.71.75    root    10/10 08:16:56
201.39.71.75    root    10/10 08:22:12
178.128.191.128    root    10/10 08:30:28
179.171.23.160    root    10/10 08:40:38
165.227.25.195    root    10/10 08:44:19
122.227.202.174    root    10/10 09:14:22
94.179.129.139    root    10/10 10:02:19

IP地址: 112.85.42.233江苏省连云港市 联通

转载于:https://www.cnblogs.com/phpfangzhan/p/9765434.html

在使用Spring Boot开发Web应用时,如果检测到目标URL存在HTTP Host头攻击漏洞,可以采取以下措施进行防护: 首先,了解HTTP Host头攻击的原理。HTTP Host头攻击是一种利用HTTP协议中的Host头字段进行攻击的方式。攻击者通过篡改Host头字段来绕过服务器的访问控制,可能造成安全漏洞。 为了防止HTTP Host头攻击,开发人员可以采取以下几种措施: 1. 验证 Host 头字段:在服务器端对请求的Host头字段进行验证,判断是否符合预期的域名或IP地址。可以使用正则表达式等方式进行验证,如果验证失败则拒绝该请求,确保只有合法的Host信息被接受。 2. 使用白名单:确定允许访问的合法域名或IP地址,将其添加到白名单中。当接收到请求时,检查请求的Host字段是否在白名单中,如果不在则拒绝请求。 3. 设置安全的默认值:在服务器配置中设置默认的Host字段值,确保只有特定的Host字段才能被接受,其他的请求会被拒绝或重定向到安全页面。 4. 使用HTTPS协议:使用HTTPS协议可以加密通信,并且通过证书验证确保客户端和服务器之间的安全连接。这样即使Host头字段被篡改,攻击者也无法获取敏感信息。 5. 正确配置代理服务器:如果应用程序处于代理服务器后面,要确保代理服务器正确配置,不会将任意的Host头字段传递给后端服务器。 综上所述,Spring Boot开发人员可以通过验证、白名单、设置默认值、使用HTTPS协议和正确配置代理服务器等方式来防止HTTP Host头攻击漏洞的发生。这些措施能够保护Web应用的安全性,防止潜在攻击带来的风险
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值