Как веб-сервера обрабатывают запросы и почему это может привести к уязвимости
https://codeby.net/threads/kak-veb-servera-obrabatyvajut-zaprosy-i-pochemu-ehto-mozhet-privesti-k-ujazvimosti.66938/
#apache #nginx
https://codeby.net/threads/kak-veb-servera-obrabatyvajut-zaprosy-i-pochemu-ehto-mozhet-privesti-k-ujazvimosti.66938/
#apache #nginx
Форум информационной безопасности - Codeby.net
Статья - Как веб-сервера обрабатывают запросы и почему это может...
Привет,
Хочу рассказать о поведении вебсерверов на не совсем обычные запросы и то, что код иногда обрабатывает их не так, как вы ожидаете на примере куска легаси кода.
Так же затрону очевидные...
Хочу рассказать о поведении вебсерверов на не совсем обычные запросы и то, что код иногда обрабатывает их не так, как вы ожидаете на примере куска легаси кода.
Так же затрону очевидные...
Как веб-сервера обрабатывают запросы и почему это может привести к уязвимости
Хочу рассказать о поведении вебсерверов на не совсем обычные запросы и то, что код иногда обрабатывает их не так, как вы ожидаете на примере куска легаси кода. Так же затрону очевидные прописные истины аналогичные "Почему вебсервер должен быть первой линией обороны" и "Почему вы должны знать все о вашей конфигурации".
Читать: https://codeby.net/threads/kak-veb-servera-obrabatyvajut-zaprosy-i-pochemu-ehto-mozhet-privesti-k-ujazvimosti.66938/
#apache #nginx
Хочу рассказать о поведении вебсерверов на не совсем обычные запросы и то, что код иногда обрабатывает их не так, как вы ожидаете на примере куска легаси кода. Так же затрону очевидные прописные истины аналогичные "Почему вебсервер должен быть первой линией обороны" и "Почему вы должны знать все о вашей конфигурации".
Читать: https://codeby.net/threads/kak-veb-servera-obrabatyvajut-zaprosy-i-pochemu-ehto-mozhet-privesti-k-ujazvimosti.66938/
#apache #nginx
Gixy — это open source-анализатор конфигураций Nginx, который помогает находить потенциальные уязвимости, ошибки и небезопасные настройки. Инструмент особенно полезен как для DevOps задач так и для проведения пентеста web-инфраструктуры. Он автоматически проверяет конфигурационные файлы и выявляет проблемы, которые могут привести к утечкам данных, обходу ограничений или выполнению вредоносных запросов.
Основные возможности
Gixy анализирует конфигурацию Nginx и применяет набор правил для поиска проблем:
Инструмент находит проблемы, связанные с:
Установка
pip3 install gixy-next
Запуск проверки
gixy /etc/nginx/nginx.conf
Проверка директории
gixy /etc/nginx/
#nginx #security #devops #pentest #web #tool
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12🔥6👍5