Инъекция заголовка хоста в struts2 для первого попадания приложения (10.21.56.200:8065/agent) - PullRequest
0 голосов
/ 03 сентября 2018

В моем приложении указан белый список IP-адресов и портов через фильтр с использованием req.getHeader («Host»). Но когда я получаю доступ мой URL10.21.56.200: 8065 / агент / это первое попадание. Я перехватываю в пакет отрыжки и меняю хост 10.21.56.200:8065 на URL www.google.com. Это не перенаправление на www.google.com Но когда я обращаюсь к 10.21.56.200:8065/agent и перехватываю запрос в набор отрыжки. Я изменил хост на www.google.com. он перенаправляет на www.google.com

Где мне нужно изменить, чтобы смягчить эту проблему?

...