美文网首页Python
HTTP头信息泄露

HTTP头信息泄露

作者: 哩白 | 来源:发表于2020-11-23 22:03 被阅读0次

漏洞描述:在服务器返回的HTTP头中泄露服务器信息

测试方法:burpsuite,fiddler,浏览器F12查看响应包的信息

如果要查询的网址太多了,一百一万那么这样做,明显不是很方便,因此可以写个脚本,进行批量查询,

代码如下:将要查询的url放在一个txt,和脚本文件在同一目录,执行即可

import sys

import requests

#从命令行获取url

#url = sys.argv[1]

#自定义user-agent

header = {"User-Agent":"Mozilla/5.0 (compatible; Baiduspider/2.0; +http://www.baidu.com/search/spider.html)"}

#定义查询server信息的函数

def get_url_server(url):

    try:

        url_html = requests.get(url,headers = header,timeout=0.5)

        url_server = url_html.headers['Server']

        print(url+"\t的Server是:\t" + url_server)

    except IOError:

        print("Error ,please again")

if __name__ == "__main__":

    with open("url.txt",'r') as f:

        url_list = f.readlines()

        for i in url_list:

            get_url_server(i[:-1])

相关文章

  • HTTP头信息泄露

    漏洞描述:在服务器返回的HTTP头中泄露服务器信息 测试方法:burpsuite,fiddler,浏览器F12查看...

  • HTTP响应头信息

    HTTP请求头提供了关于请求,响应或者其他的发送实体的信息 。 Allow 服务器支持哪些请求方法(...

  • Http协议信息头

    常用请求头(Request Headers) Accept:接受的数据类型Accept-Charset:接受的字符...

  • Java调用Linkedin接口API之:获取基础数据

    添加HTTP请求头信息属性 Java调用实例添加HTTP请求头信息属性: 需要注意:添加HTTP请求头信息属性:A...

  • 网络传输 http tcp

    HTTP请求头信息 Connection 请求头信息 Connection Connection 头(header...

  • LCTF的一道preg_match绕过+出题人的锅

    http://123.206.120.239/ .idea/workspace.xml 泄露文件信息,常见于用ph...

  • Http 请求头信息解析

    作为前端开发人员(自己给自己定义的) 免不了每次的F12进行调试,这次我们说说 浏览器是如何请求你制作的一个个页面...

  • 有趣的 HTTP 头信息

    原文地址: https://frenxi.com/http-headers-you-dont-expect/原文作...

  • HTTP的头信息包括什么

    HTTP请求头提供了关于请求,响应或者其他的发送实体的信息。HTTP的头信息包括通用头、请求头、响应头和实体头四个...

  • HTTP响应头和请求头信息对照表

    HTTP请求头提供了关于请求,响应或者其他的发送实体的信息。HTTP的头信息包括通用头、请求头、响应头和实体头四个...

网友评论

    本文标题:HTTP头信息泄露

    本文链接:https://www.haomeiwen.com/subject/lgcbiktx.html