检测到目标URL存在http host头攻击漏洞



处理方法

vi host.conf

server {
    listen              80;
    server_name  www.xxx.cn xxx.cn;

    if ( $host !~* 'www.xxx.cn|xxx.cn' ) {
        return 403;
    }
}