Перейти к содержимому

Фотография

сканирования от skipfish - "PUT Request Accepted" высокий риск


  • Авторизуйтесь для ответа в теме
В теме одно сообщение

#1 Alexandru

Alexandru

    Новый участник

  • Members
  • Pip
  • 4 сообщений
  • ФИО:Александр Кирияк Дмитривич

Отправлено 07 марта 2014 - 10:28

День добрый, прогнал сканер skipfih и в результате вижу запрос put красным цветом - put request accepted, но не понимаю какой это может быть угрозой. Просьба прояснить что делать с таким результатом скана.
 

пример

=== REQUEST ===
 
PUT /check/PUT-sfi9876 HTTP/1.1
Host
Accept-Encoding: gzip
Connection: keep-alive
User-Agent: Mozilla/5.0 SF/2.10b
Range: bytes=0-399999
Referer: 
Cookie: PHPSESSID=160tv1rn4rtnvu90lf0v6qbha6; dst_on=0
 
 
=== RESPONSE ===
 
HTTP/1.1 411 Length Required
Server: nginx/1.2.1
Date: Thu, 06 Mar 2014 15:08:17 GMT
Content-Type: text/html
Content-Length: 180
Connection: close
 
<html>
<head><title>411 Length Required</title></head>
<body bgcolor="white">
<center><h1>411 Length Required</h1></center>
<hr><center>nginx/1.2.1</center>
</body>
</html>
f
=== END OF DATA ===

  • 0

#2 barancev

barancev

    Администратор

  • Admin
  • PipPipPipPipPipPip
  • 6 872 сообщений
  • ФИО:Алексей Баранцев
  • Город:Россия, Москва


Отправлено 07 марта 2014 - 12:53

Это означает, что сервер потенциально разрешает загружать файлы на сервер при помощи PUT-запросов.

То есть злоумышленник может залить на сервер что-нибудь плохое, например веб-шелл или вирус.


  • 0
Алексей Баранцев
Тренинги для тестировщиков (тестирование производительности, защищенности, тест-дизайн, автоматизация):
Линейка тренингов по Selenium


Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных