利用curl,判断网站是否开启不安全的HTTP方法,文件上传/删除

利用curl,判断网站是否开启不安全HTTP方法

使用curl命令进行测试:

curl -v -X OPTIONS http://www.xxx.com/

在这里插入图片描述

查看响应的 Allow: GET, HEAD, POST, PUT, DELETE, OPTIONS


一般我们认为使用put、delete、trace等方法是不安全的
————————————————————————————————
创建一个网站页面,使用curl命令进行判断是否可以上传

curl -v -T 1.html http://www.xxxx.com/1.html

在这里插入图片描述

403服务器拒绝连接

————————————————————————————————
找一个存在的页面,如2.html

curl -X DELETE http://www.xxx.com/2.html

寻找一个页面进行删除测试
如果删除成功,则攻击有效。

猜你喜欢

转载自blog.csdn.net/zHx981/article/details/112347908
今日推荐