http TRACE 跨站攻击 CVE-2003-1567
CVE-2004-2320
CVE-2010-0386
http TRACE 跨站攻击如果webserver支持TRACE 和/或 TRACK 方式。 TRACE和TRACK是用来调试web服务器连接的HTTP方式。支持该方式的服务器存在跨站脚本漏洞,通常在描述各种浏览器缺陷的时候,把"Cross-Site-Tracing"简称为XST。攻击者可以利用此漏洞欺骗合法用户并得到他们的私人信息。解决方案: 禁用这些方式。什么是“跨站攻击”呢?业界...
原创
2014-06-25 16:57:17 ·
3520 阅读 ·
0 评论