Apache на Ubuntu блокирует все попытки XSS
У меня есть дроплет DigitalOcean, на котором я пытаюсь создать намеренно уязвимую лабораторию для программы информационной безопасности моей школы. Проблема в том, что Apache блокирует все виды вредоносных запросов, таких как межсайтовый скриптинг, включение файлов, SQL-инъекция и тому подобное, и мне нужно знать, как это отключить. Вот пример запроса:
GET /mutillidae/index.php?page=../../../../../etc/passwd%00 HTTP/1.1
Host: ksu-labs.com
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/54.0.2840.71 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Encoding: gzip, deflate, sdch
Accept-Language: en-US,en;q=0.8
Cookie: showhints=1; username=admin; uid=1; PHPSESSID=27dps71931p1dt19vkdl0thu05
Connection: close
Происходит то, что сервер сбрасывает соединение при получении запроса, и я не получаю ответа. Надеюсь, вы, ребята, можете помочь. Заранее спасибо.
~ Остин
1 ответ
Обнаружил проблему, не связанную с Apache или Ubuntu, похоже, что межсетевой экран колледжа имеет какой-то ужасный IPS/IDS, который блокирует попытки исходящих атак, легко обходится, но ничего не связано с ОС или программным обеспечением, в любом случае, ребята.