Apache

OPTIONメソッドで調べた

HTTP/1.1 200 OK Date: Tue, 18 Nov 2008 04:50:17 GMT Server: Apache/2.0.52 (CentOS) Allow: GET,HEAD,POST,OPTIONS,TRACE Content-Length: 0 Connection: close Content-Type: text/html実際違う書き方で調べてみた所、Allow:にTRACEがあるのでこの時点…

Apacheのメソッド

apacheweekを参照にしてみたApacheリクエストメソッドをちょっと調べた。 Traceメソッドが原因でした。 どうやらトレースが有効になっていると、リクエストがそのまま返ってきていたので、そっから原因追及できました。 でも脆弱性が結構多いらしいのでちょ…