V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
mytsing520

前方高能,一个涉及到 http_proxy 的漏洞

  •  
  •   mytsing520 ·
    PRO
    · Jul 19, 2016 · 4805 views
    This topic created in 3573 days ago, the information mentioned may be changed or developed.
    影响到 PHP 、 Go 、 Python 等,所以我不知道丢在哪个版里去了。。

    https://httpoxy.org
    mytsing520
        1
    mytsing520  
    OP
    PRO
       Jul 19, 2016
    Livid
        2
    Livid  
    MOD
    PRO
       Jul 19, 2016 via iPhone
    bingx86
        3
    bingx86  
       Jul 19, 2016
    讲道理,这个问题官网也说了, 10 几年的老问题了,像 curl 包括 libcurl 很早就规避了这个问题,如果代码里没有主动使用 HTTP_PROXY 应该没啥问题,当然如果用了其它库,就不好说了
    iyaozhen
        4
    iyaozhen  
       Jul 19, 2016
    今天下雨,鸟哥堵在家里,前方发来报告:《 HTTPOXY 漏洞说明》 http://www.laruence.com/2016/07/19/3101.html
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2688 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 32ms · UTC 13:20 · PVG 21:20 · LAX 06:20 · JFK 09:20
    ♥ Do have faith in what you're doing.