首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >X-Runtime header相关攻击

X-Runtime header相关攻击
EN

Stack Overflow用户
提问于 2016-07-26 16:06:46
回答 1查看 1.9K关注 0票数 1

有各种http报头字段,它们为攻击者提供了一些线索。我想知道报头字段'X-Runtime',如果出现在响应报头中,它会给攻击者提供任何线索吗?我在一些地方读到,该字段可用于DOS攻击,但不清楚如何将其用于DOS攻击。如果我在这个论坛上得到一个线索,那就太好了。

EN

回答 1

Stack Overflow用户

发布于 2016-07-27 16:33:04

无论你读到什么,不管是谁说X-Runtime可以用来部署DoS攻击,都是完全错误的。你可以在RFC 7231上查看,X-Runtime甚至不是一个标准的响应字段(第64页)。没有办法将其本身用作攻击(DoS)服务器的手段。

但是,对于搜索运行可能包含安全漏洞的过时技术版本的网站的爬虫来说,它很有用。因此,X-Runtime -and类似的非标准响应报头字段-可以在intelligence gathering阶段由五角大楼或恶意用户使用,以查看是否有可能利用所披露的信息。

换句话说。X-Runtime本身不是DoS攻击的载体,但是它会使您的服务器变得冗长,从而增加attack surface,这就是服务器管理员询问如何禁用它(Apache mod_headers not working)的原因

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/38584331

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档