Gixy Nginx 配置分析工具开源项目

我要开发同款
匿名用户2017年05月18日
78阅读
开发技术Python
所属分类Nginx扩展模块、服务器软件
授权协议MPL

作品详情

项目简介

Gixy是一款用来分析Nginx配置的工具。Gixy的主要目标是防止安全配置错误,并自动进行缺陷检测。

目前支持的Python版本是2.7和3.5+。

免责声明:Gixy仅在GNU/Linux上进行了很好的测试,其他操作系统可能会存在一些问题。

它能做什么

现在Gixy可以找出:

[ssrf]服务器端请求伪造

[http_splitting]HTTP 拆分

[origins]referrer/origin 验证问题

[add_header_redefinition]通过“add_header”指令重新定义responseheaders

[host_spoofing]Hostheader 伪造请求

[valid_referers]noneinvalid_referers

[add_header_multiline]Multilineresponseheaders

声明:本文仅代表作者观点,不代表本站立场。如果侵犯到您的合法权益,请联系我们删除侵权资源!如果遇到资源链接失效,请您通过评论或工单的方式通知管理员。未经允许,不得转载,本站所有资源文章禁止商业使用运营!
下载安装【程序员客栈】APP
实时对接需求、及时收发消息、丰富的开放项目需求、随时随地查看项目状态

评论