宝塔用户_hyjptc 发表于 2024-5-14 10:45:37

【待反馈】怎么样屏蔽RUL地址带 interact.sh/%2f..

怎么样屏蔽url地址带interact.sh/%2f..Nginx搭建的

堡塔运维南一 发表于 2024-5-14 17:38:21

您好,以使用Nginx的location指令结合正则表达式来阻止这些请求
参考如下:

server {
    listen 80;
    server_name www.xxx.com;

    # ... 其他配置 ...

    # 阻止包含 interact.sh/%2f.. 或 interact.sh//.. 的请求
    location ~ ^/interact.sh(/\%2f|\/){2,}\.\.$ {
      return 403; # 返回403 Forbidden状态码
    }

    # ... 其他location块和配置 ...

    location / {
      # ... 处理其他请求 ...
      proxy_pass http://your_backend_server;
      # ... 其他proxy指令 ...
    }
}

系统 发表于 2024-10-14 13:18:22

如果是IIS呢?
这个算是IIS的漏洞?
页: [1]
查看完整版本: 【待反馈】怎么样屏蔽RUL地址带 interact.sh/%2f..