<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      Log POST Data in Nginx

      先編譯Nginx的echo module:

      ./configure --add-module=./echo-nginx-module-0.54
      make
      make install

      可以在github上面找到這個module的源代碼

      然后添加$request_body,來加上post data:

      log_format custom '$remote_addr - $remote_user [$time_local] '
      '"$request" $status $body_bytes_sent '
      '"$http_referer" "$http_user_agent" "$request_body"';

      最后定義一下access日志的路徑,這里是默認:

      access_log /var/log/nginx/access.log custom;

      到這里基本上就可以了,此時你的access日志大小會蹭蹭蹭的往上漲,在抓一些關鍵數據的時候可以嘗試這么做。

      不過要注意密碼等敏感信息的脫敏。

      另類姿勢:

      上面我們按照了echo module,可以用它做一些好玩的事情。比如:

      我們定義:
      location /hello { echo -n "hello, "; echo "world!"; }

      此時,我們curl /hello這個uri的時候,會出現:

      $ curl 'http://localhost/echo'
       hello, world

      那么我們可以這樣來:

      location /hello {
          echo_sleep 100000;
          echo_sleep 100000;
          echo_sleep 100000;
      }

      如果把一個網站根本不存在的URL設置成這個,那么當惡意攻擊者掃描我們網站的時候,其掃描器未做正確超時處理的話,可能就會線程崩潰。

      利用此方法,若掌握掃描器漏洞,甚至可以反向溢出攻擊者。

      posted @ 2016-06-22 13:26  安全大可  閱讀(544)  評論(0)    收藏  舉報
      真正的安全感源自于自身的實力
      回頂部
      主站蜘蛛池模板: 亚洲色拍拍噜噜噜最新网站| 亚洲国产精品午夜福利| 久久精品久久黄色片看看| 美日韩精品一区三区二区| 久久88香港三级台湾三级播放| 国产尤物精品自在拍视频首页| 免费国产精品视频在线| 国产av不卡一区二区| 4hu亚洲人成人无码网www电影首页| 波多野结衣久久一区二区| 青草视频在线观看视频| 蜜臀av一区二区三区日韩| 少妇人妻偷人精品免费| 日韩有码中文字幕国产| 国内精品久久人妻无码妲| 中文字幕波多野不卡一区| 国产成人精品国内自产色| 色噜噜亚洲精品中文字幕| 日韩午夜午码高清福利片| 国产一区二区三区av在线无码观看 | 厨房与子乱在线观看| 天堂在线中文| 一区二区三区自拍偷拍视频| 精品国产成人国产在线观看| 中文国产不卡一区二区| 国产乱码日产乱码精品精| 无码电影在线观看一区二区三区| 大尺度国产一区二区视频| 欧美日韩精品一区二区三区在线| 亚洲国产av永久精品成人| 亚洲一区二区精品偷拍| 亚洲乱色熟女一区二区蜜臀| 亚洲乱色熟女一区二区蜜臀| 91精品国产老熟女在线| 国产亚洲情侣一区二区无| 国产精品一区久久人人爽| 久久这里都是精品一区| 亚洲精品三区四区成人少| 中文字幕亚洲人妻系列| 国产亚洲精品第一综合另类| 午夜好爽好舒服免费视频|