
CVE-2000-0649 के लिए परीक्षण करें, और यदि असुरक्षित है तो IP पता लौटाएँ।
CVE-2000-0649 एक कम जोखिम वाली भेद्यता है जो संभावित रूप से सर्वर के आंतरिक IP पते प्रकट कर सकती है। आधिकारिक विवरण यहाँ हैं:
यह विशेष भेद्यता मेरी रुचि का विषय बन गई क्योंकि ऐसा लगता है कि यह वर्तमान NGINX और कुछ Apache सेटअपों को भी प्रभावित करती है। यह टूल किसी दिए गए IP या डोमेन पर भेद्यता की जाँच करता है, और जानबूझकर बहुत कम आउटपुट देता है ताकि इसे अन्य स्क्रिप्ट्स के साथ इस्तेमाल किया जा सके। जब यह सफल होता है, तो कुछ इस तरह दिखना चाहिए:

अन्यथा, कोई आउटपुट नहीं होगा। हमने NGINX में /etc/nginx/nginx.conf में निम्न पंक्ति जोड़कर इसे ठीक किया:
server_name_in_redirect on
धन्यवाद!