企業??AI智能體構建引擎
,智能編排和調試,一鍵部署,支持知識庫和私有化部署方案
廣告
### 初衷: 本文檔用于記錄所遇到的網站安全問題,并分類匯總,方便后期遇到類似問題,能夠快速找到解決方案,提高效率,讓程序員有更多的時間去把妹,LOL... ### 記錄規范: 1. 標題必須清晰明了,方便用戶快速查找,拒絕標題黨; 2. 問題放到正確的分類中; 3. 記錄問題的時候先闡述問題,再列出解決方法,盡量做到有圖有真相; 4. 如果有對應的資料,可以附上鏈接; 5. 記錄問題提交人,方便追蹤
說明
Apache環境
Cookie缺少HttpOnly、Secure標識
cgi-bin目錄問題
apache icons目錄問題
啟用了OPTIONS方法
啟用了TRACE Method
X-Frame-Options頭未設置
錯誤頁面WEB應用服務器版本泄漏
關閉目錄瀏覽權限
缺少"x-content-type-options"頭
帝國CMS
發現robots.txt文件
目錄權限設置
YNCMS
其它
允許Flash文件與任何域HTML頁面通信
jQuery版本警告
導致頁面空行
nginx
http Host頭攻擊
哎呀哎呀视频在线观看