010-68421378
sales@cogitosoft.com
1、请您简要叙述一下您的问题
2、请您填写验证码
您提交的问题,系统审核后将由我们的客服人员为您提出解决方案。

如何查看详细的Acunetix WVS软件漏洞报告?

请您参考每个漏洞的“Recommendations section”
 

这个部分提供了修改漏洞的详细解决方案
Host header attack ----web 应用应该使用SERVER_NAME 而非Host header. 
它会创建一个虚拟主机,捕捉所有带有未识别Host headers的请求。
这也可以在Nginx中,通过指定不含通配符的SERVER_NAME和在Apache中使用不含通配符的serverName实现,以及开启UseCanonicalName指令实现 

通过“Slow HTTP Denial of Service Attack”可以查看更多关于怎样规避漏洞风险的信息

通过“HTML form without CSRF protection" 可以查看该表格是否需要CSRF保护以及是否在必要情况下需要实施CSRF策略

                               

 京ICP备09015132号-996网络文化经营许可证京网文[2017]4225-497号 | 违法和不良信息举报电话:4006561155

                                   © Copyright 2000-2023 北京哲想软件有限公司版权所有 | 地址:北京市海淀区西三环北路50号豪柏大厦C2座11层1105室

                         北京哲想软件集团旗下网站:哲想软件 | 哲想动画

                            华滋生物