基于HTTP协议Host头二义性问题带来的一种漏洞挖掘新思路

来源 :网络空间安全 | 被引量 : 2次 | 上传用户:wishyourhappy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对HTTP协议Host头二义性的相关安全问题,深入分析了近期互联网络上与HTTP协议有关的已知与潜在漏洞。围绕这些漏洞,分析并发现了其本质是因RFC的制定与具体实施之间的差异所致。利用所造成上述差异的问题本质,在此基础上创新性地提出了一种重新组合与利用的漏洞挖掘新思路。论文所提出的这种漏洞挖掘新思路,对网络安全研究人员发现与挖掘新的安全漏洞,具有可行的参考意义。
其他文献
在我国国土资源部颁布的173个矿种中,我国占用优势资源的有十几种。其中稀土、钨等资源收到了较多的重视保护,而金属锑的重视保护程度远远不够。本文探讨我国优势资源金属锑
【正】 "悬搁"是胡塞尔现象学的基本方法之一,即在面对事实本身的进程中,将一切先人之见、既定观念、理论家的教条等置之一旁,以虚静的心灵,去探询、接近事物的本质。这很接
【正】 唐寅《西洲话旧图》轴,纸本,110.7×52.3厘米,台北故宫博物院藏。此图系清宫内府旧藏,钤乾隆、嘉庆、宣统玺印, 收入《石渠宝笈》初编(图1)。《西洲话旧图》上题
Currently, there is a growing belief that putting an IEEE 802.11-like radio into road vehicles can help the drivers to travel more safely. Message dissemination
新时期随着我国经济的快速发展,人们生活水平不断地提高,我国交通设施呈现突飞猛进的增长趋势,使我国路桥工程与其他的建设工程都达到新高潮。路桥工程是道路交通的重要枢纽,
【正】 《扬州画舫录》评价扬州八怪的画"率汰三笔五笔",即画家三五笔一抹,便可卖钱,至于文气,补首诗上去便可。而海上画家吴待秋的山水画往往堆砌过多,其自我解释是:"上海人
研究中医语言的隐喻,属于认知隐喻学的范畴。专书研究是进行中医语言隐喻认知分析的基础,我们选择研究清代名医陈修园《医学实在易》、《医学从众录》、《医学三字经》、《神
<正>~~