唐小风

安全工程师这些年

host头攻击验证py脚本

from urllib import request

import sys

import re

url=sys.argv[1]

header={'Host' : 'www.eth10.com'}


req=request.Request(url,headers=header)

u = request.urlopen(req)

resp = u.read()


if re.match('.*www.eth10.com',str(resp)):

    print('漏洞存在')

else:

    print('不存在该漏洞')


评论