使用curl测试host头攻击时候遇到的问题

在使用curl 测试host攻击漏洞时候

curl --include --header "Host: www.aaa_bbb.comhttps://cc.com  --insecure --retry 3

发现这个请求没有响应

最后通过dig域名发现

域名前面有个f5.cc.com

在网上查了下F5来实现多域名的分流,估计在这里做了host检查,不允许有下划线

所以干掉了

把字段换成Host:www.aaa.com就好了

记录下这个问题


你可能感兴趣的:(网络知识,安全)