Gixy Nginx 配置分析工具
2017-05-26 09:31
253 查看
项目简介
Gixy 是一款用来分析 Nginx 配置的工具。 Gixy 的主要目标是防止安全配置错误,并自动进行缺陷检测。目前支持的 Python 版本是 2.7 和 3.5+ 。
免责声明:Gixy 仅在 GNU / Linux 上进行了很好的测试,其他操作系统可能会存在一些问题。
它能做什么
现在 Gixy 可以找出:[ssrf] 服务器端请求伪造
[http_splitting] HTTP 拆分
[origins] referrer/origin 验证问题
[add_header_redefinition] 通过“add_header”指令重新定义 response headers
[host_spoofing] Host header 伪造请求
[valid_referers] none in valid_referers
[add_header_multiline] Multiline response headers
null
相关文章推荐
- 代码静态分析工具PC-LINT安装配置【转】
- 代码静态分析工具PC-LINT安装配置
- AWStats简介:Apache/Windows IIS的日志分析工具的下载,安装,配置样例和使用(含6.9中文定义补丁)
- AWStats 基于Perl的WEB日志分析工具 在 windows server 2003 安装配置详解
- AWStats简介:Apache/Windows IIS的日志分析工具的下载,安装,配置样例和使用(含6.9中文定义补丁)
- 代码静态分析工具PC-LINT安装配置--step by step
- Apache日志分析工具Awstats的安装和配置
- 代码静态分析工具PC-LINT安装配置
- 日志文件分析工具-AWStats在IIS 6.0中的配置步骤
- 【原创】日志分析工具:awstats配置使用说明
- apache日志分析工具awstats的安装与配置
- 日志文件分析工具—AWStats在IIS中的配置步骤
- 日志文件分析工具—AWStats在IIS中的配置步骤
- 代码静态分析工具PC-LINT安装配置
- 日志分析工具AWStats在linux环境下的安装配置
- 代码静态分析工具PC-LINT安装配置--step by step
- apache日志分析工具awstats的安装与配置
- POSTFIX上的邮件日志分析工具(pflogsumm)安装与配置
- 在RHEL5下构建LAMP网站服务平台之awstats日志分析工具的配置
- 代码静态分析工具PC-LINT安装配置