Articles of http headers

Referer在某些情况下从HTTPS传递到HTTP …如何?

理论上,浏览器不会将引用信息从HTTPS传递到HTTP站点。 根据我的经验,这一直是真实的。 但是我只是发现了一个exception,我想明白为什么它可以工作,所以我可以使用它。 在https://www.google.ca/上search“我的推荐人” 例如: https : //www.google.ca/search?q = what+is+my+referer 有几个网站将显示引用。 当他们不应该的时候,他们似乎都“工作”了。 例如,请点击www.whatismyreferer.com。 我得到: Your referer: https://www.google.ca/ 请注意,有时很less,我得到“不引荐”作为结果。 回去再次点击该链接,它会在下一次“工作”。 这不应该发生。 www.whatismyreferer.com是一个非HTTPS网站。 引用标题不应该被传递,但它是。 这里发生了什么,我怎么能从我的HTTPS站点到我链接的HTTP站点执行同样的操作?

X-Powered-By,Server和其他类似的HTTP头有什么用?

Server , X-Powered-By和其他类似的头文件有什么用? 看起来应该删除的共识是,自动漏洞扫描程序不会立即知道他们正在处理哪个软件的版本,所以自动发现漏洞更困难。 有没有情况下,让所有的世界都知道该网站在IIS 7上运行并且是X-Powered-By ASP.NET版本4,确实有用?

我如何得到Apache2parsing(没有错误)在.htaccess的头指令?

我正在加载500内部服务器错误的页面,因为我相信一个指令,Apache尚未configuration为允许。 我有AllowOverride设置为全部,一个.htaccess文件,包括: <FilesMatch "\.(eot|ico|pdf|flv|jpg|jpeg|png|gif|svg|swf|ttf|woff)$"> Header set Cache-Control "max-age=31536000, public" Header set Expires "Wed, 23 Apr 2014 17:00:01 UTC" </FilesMatch> /var/log/apache2/error.log有: [Sat Jul 20 15:12:36 2013] [alert] [client 24.15.83.241] /home/jonathan/.htaccess: Invalid command 'Header', perhaps misspelled or defined by a module not included in the server configuration 我需要指定什么,以便Apache2将正确处理“Header”指令?

什么是HTTP请求头必须包含的强制信息?

什么是HTTP请求头必须包含的强制信息?

Shell命令查看HTTP头

有没有shell命令来查看HTTP请求的标题? 例如,我想知道从www.example.com/test.php检索到的标题是什么 我该怎么做?

如何使用apache转储整个HTTP请求

是否有可能通过Apache转储整个HTTP请求? 我需要跟踪所有传入请求的HTTP头。 怎么做?

nginx的real_ip_header和X-Forwarded-For似乎是错误的

HTTP头X-Forwarded-For的维基百科描述是: X-Forwarded-For:client1,proxy1,proxy2,… 指令real_ip_header的nginx文档部分读取: 该指令设置用于传送replaceIP地址的标题的名称。 在X-Forwarded-For的情况下,该模块使用X-Forwarded-For报头中的最后一个 IP进行replace。 [强调我的] 这两个描述看起来不一致。 在我们的场景中, X-Forwarded-For头部与描述的完全相同 – 客户端的“真实”IP地址是最左边的条目。 同样,nginx的行为是使用最右边的值 – 显然,这只是我们的代理服务器之一。 我对X-Real-IP理解是,它应该被用来确定实际的客户端IP地址 – 而不是代理。 我错过了什么,或者这是一个在Nginx的错误? 而且,除此之外,有没有人有任何build议如何使X-Real-IP头显示最左边的值,如X-Forwarded-For ?

`curl -I`和`curl -X HEAD`之间的区别

我正在从http://www.reddit.com看curl -I http://www.reddit.com I http://www.reddit.com的搞笑服务器types,当我猜测curl -X HEAD http://www.reddit.com会做相同。 但事实上,事实并非如此。 我很好奇为什么。 这是我观察运行这两个命令: curl -I :按预期工作,输出标题并存在。 curl -X HEAD :不显示任何内容,似乎等待用户input。 但是,用tshark嗅探我看到第二个命令实际上发送相同的HTML查询并收到正确的答案,但它不显示它,它不会closures连接。 curl -I 0.000000 333.33.33.33 -> 213.248.111.106 TCP 59675 > http [SYN] Seq=0 Win=5840 Len=0 MSS=1460 TSV=47267342 TSER=0 WS=6 0.045392 213.248.111.106 -> 333.33.33.33 TCP http > 59675 [SYN, ACK] Seq=0 Ack=1 Win=5792 Len=0 MSS=1460 TSV=2552532839 TSER=47267342 WS=1 […]

使用tcpdump的http头的人类可读格式

我想在Linux机器上查看从Apache(侦听端口80)发送到Tomcat(在端口4080上)的HTTP头。 根据维基百科 , 标题字段是以明文string格式由冒号分隔的名称 – 值对。 我已经尝试了以下tcpdump命令的一些变体: $ sudo tcpdump -lnX dst port 4080 -c 10 11:29:28.605894 IP SOME_IP.33273 > SOME_IP.4080: P 0:49(49) ack 1 win 23 <nop,nop,timestamp 1191760962 509391143> 0x0000: 4500 0065 3a9f 4000 3f06 0084 628a 9ec4 E..e:.@.?…b… 0x0010: 628a 9c97 81f9 0ff0 9e87 eee0 144b 90e1 b…………K.. 0x0020: 8018 0017 fb43 0000 […]

如何删除IIS / ASP.NET响应头

我有几个IIS / 6.0服务器,安全要求我删除一些响应头,根据请求发送到客户端浏览器。 他们担心通过响应头来泄露平台信息。 我已经删除了网站的IISconfiguration中的所有HTTP头(X-Powered-By或某个这样的头文件)。 (我个人知道这个信息很容易被发现,即使它是隐藏的,但这不是我的电话。) 我想删除的标题: 服务器 – Microsoft-IIS / 6.0 X-AspNet-Version – 2.0.50727 我也知道,ASP.NET MVC也发出自己的头,如果你知道如何删除它,这将是有益的。 X-AspNetMvc版本 – 1.0