

漏洞被允许的 HTTP 方法(每个目录)解决方案
售价
¥1090.00
热门推荐
软件开发中,遇到预算不足,需求繁杂且不停变更,即便定了的原型还在不断修改,且认为自己有理,做的不满意还要求退款的客户应对方案总结
¥ 1699
文化馆网站开发运维安全防护全套经验总结
¥ 8888
微信小程序开发遇到如下问题(由于小程序违规,支付功能暂时无法使用)解决方案以及uniapp中新增页面且在page.json中注册了该页面,但是实际编译并没有加载该页面的解决方案
¥ 369
一段自动识别浏览器宽度并跳转相应网址的参考代码
¥ 79
微信商户号商家转账到用户零钱填坑经验总结
¥ 369
微信开发微信小程序开发视频教程
¥ 169
微信小程序公众号退款功能开发填坑总结
¥ 169
给普通的网页表单增加随时保存填写数据的功能实现方法总结
¥ 169
商品详情
商品名称:
|
漏洞名称 |
出现次数 |
|
|
1 |
|
漏洞标识 |
NVE-01-2009-04859 |
|
漏洞名称 |
被允许的 HTTP 方法(每个目录) |
|
漏洞类别 |
WEB服务器测试 |
|
发布日期 |
2009.12.10 |
|
相关端口 |
80 |
|
风险级别 |
低风险 |
|
CVSS分值 |
|
|
CVE |
|
|
CNCVE |
|
|
CNVD |
|
|
CNNVD |
|
|
BUGTRAQ |
|
|
受影响的版本 |
|
|
获取信息 |
Based on tests of each method :
- HTTP methods ACL BASELINE-CONTROL BCOPY BDELETE BMOVE BPROPFIND BPROPPATCH CHECKIN CHECKOUT CONNECT COPY DEBUG DELETE GET HEAD INDEX LABEL LOCK MERGE MKACTIVITY MKCOL MKWORKSPACE MOVE NOTIFY OPTIONS ORDERPATCH PATCH POLL POST PROPFIND PROPPATCH PUT REPORT RPC_IN_DATA RPC_OUT_DATA SEARCH SUBSCRIBE TRACE UNCHECKOUT UNLOCK UNSUBSCRIBE UPDATE VERSION-CONTROL X-MS-ENUMATTS are allowed on :
/
- Invalid/unknown HTTP methods are allowed on :
/
|
|
详细内容 |
通过调用 OPTIONS 方法,可能能确定每个目录中所允许的 HTTP 方法。 - 如果在扫描策略中启用“完全测试”或启用“Web 应用程序测试”; - 在每个目录中有多个不同的 HTTP 方法,如果接收到 400, 403, 405, 或 501 的返回值,则会被认为它们不受支持; |