远程WWW服务支持TRACE请求(tomcat漏洞修复及测试方案)

近期主机安全扫描除了安全漏洞,如图     看到该问题的第一思路,找到具体端口号对应的应用。主机配置httpd服务信息。最终发现主机上并未开启httpd服务。应用是基于tomcat发布的,并且为springboot的内嵌tomcat。意思就是说跟主机侧无关,需要调整应用侧代码。于是百度 tomcat传统形式通过配置web.xml达到禁止不安全的http方法 <security-constraint
相关文章
相关标签/搜索