天天看點

Gixy Nginx 配置分析工具

Gixy Nginx 配置分析工具

項目簡介

Gixy 是一款用來分析 Nginx 配置的工具。 Gixy 的主要目标是防止安全配置錯誤,并自動進行缺陷檢測。

目前支援的 Python 版本是 2.7 和 3.5+ 。

免責聲明:Gixy 僅在 GNU / Linux 上進行了很好的測試,其他作業系統可能會存在一些問題。

它能做什麼

現在 Gixy 可以找出:

  • [ssrf] 伺服器端請求僞造
  • [http_splitting] HTTP 拆分
  • [origins] referrer/origin 驗證問題
  • [add_header_redefinition] 通過“add_header”指令重新定義 response headers
  • [host_spoofing] Host header 僞造請求
上一篇: 算法分析