curl -v -X OPTIONS http://www.example.com/test/
查看响应的 Allow: GET, HEAD, POST, PUT, DELETE, OPTIONScurl -v -T test.html http://www.example.com/test/test.html
看是否能上载来判断攻击是否生效。 找一个存在的页面,如test2.htmlcurl -X DELETE http://www.example.com/test/test2.html
如果删除成功,则攻击有效。新闻热点
疑难解答