美文网首页
网站漏洞解决-[轻微]WEB服务器启动了OPTIONS方法

网站漏洞解决-[轻微]WEB服务器启动了OPTIONS方法

作者: 昵称又重复 | 来源:发表于2019-07-05 17:15 被阅读0次

网站漏洞解决-[轻微]WEB服务器启动了OPTIONS方法
tomcat 如何关闭不必要的请求方式
解决方法:

使所有项目都执行,修改tomcat配置文件web.xml,添加如下代码:

<security-constraint>  
   <web-resource-collection>  
       <url-pattern>/*</url-pattern>  
       <http-method>PUT</http-method>  
   <http-method>DELETE</http-method>  
   <http-method>HEAD</http-method>  
   <http-method>OPTIONS</http-method>  
   <http-method>TRACE</http-method>  
   </web-resource-collection>  
   <auth-constraint>  
   </auth-constraint>  
</security-constraint>  
<login-config>  
    <auth-method>BASIC</auth-method>  
</login-config>

若只想某个项目使用,只需要在该项目的web.xml文件添加上述代码。

屏蔽tomcat版本信息
将tomcat 停止
cd 到 tomcat 的lib 目录下
vim catalina.jar
找到这个文件ServerInfo.properties
/ServerInfo.properties 按回车进入文件
修改内容
server.info=Apache Tomcat
server.number=0.0.0.0
server.built=Aug 12 2018 08:20:08 UTC

重启tomcat

相关文章

  • 网站漏洞解决-[轻微]WEB服务器启动了OPTIONS方法

    网站漏洞解决-[轻微]WEB服务器启动了OPTIONS方法tomcat 如何关闭不必要的请求方式解决方法: 使所有...

  • DELETE Method Enabled

    漏洞描述 服务器启动了DELETE方法。 漏洞影响 恶意用户可能删除服务器上的文件。 解决建议 如果不必须的话可以...

  • fiddler 捕获设置

    1、Fiddler抓web网站请求 手动设置方法一:Tools--->WinINET Options--->连接...

  • 部署调试网站问题总结

    服务器错误: 解决方法: 网站中,AgricultureManWeb\Web.config中的数据库连接字符串设置...

  • http八种请求方式

    1.options:返回服务器针对特定资源所支持的HTML请求方法 或web服务器发送测试服务器功能(允许客户端查...

  • WEB服务器漏洞及应对方案

    漏洞如何发现 一般从官网获得公布的漏洞信息; web服务器漏洞的解决方案 way1 升级版本;way2 打补丁;

  • HTTP 方法

    OPTIONS 返回服务器针对特定资源所支持的HTTP请求方法。也可以利用向Web服务器发送'*'的请求来测试服务...

  • 8种http协议请求类型

    OPTIONS:返回服务器针对特定资源所支持的HTTP请求方法。也可以利用向Web服务器发送'*'的请求来测试服务...

  • http的八种请求方式

    1.OPTIONS: 返回服务器针对特定资源所支持的HTTP请求方法。也可以利用向Web服务器发送'*'的请求来测...

  • 文件上传漏洞

    0x00 介绍 文件上传漏洞是Web漏洞类型中最常见的一种,也是最容易获得服务器权限的漏洞之一。当网站上传功能设计...

网友评论

      本文标题:网站漏洞解决-[轻微]WEB服务器启动了OPTIONS方法

      本文链接:https://www.haomeiwen.com/subject/sqdurqtx.html