问答

报告如下,公司项目被安全公司扫描出的“HTTP头信息泄露”,如何

作者:admin 2021-07-09 我要评论

问题描述 在服务器返回的HTTP头中如果存在服务器相关组件版本等信息对攻击者进一步的入侵存在一定作用 测试步骤 HTTP响应报文头中检查是否返回了中间件详细版本...

在说正事之前,我要推荐一个福利:你还在原价购买阿里云、腾讯云、华为云服务器吗?那太亏啦!来这里,新购、升级、续费都打折,能够为您省60%的钱呢!2核4G企业级云服务器低至69元/年,点击进去看看吧>>>)

问题描述
在服务器返回的HTTP头中如果存在服务器相关组件版本等信息对攻击者进一步的入侵存在一定作用
测试步骤
HTTP响应报文头中检查是否返回了中间件详细版本信息。
1.png

安全建议
隐藏或者修改banner信息。


修改tomcat5.0的配置文件后,重启项目依然无效,照样返回

捕获.PNG

23.PNG

###

用的 Apacha Coyote?

看配置文档:http://tomcat.apache.org/tomc...

修改 server 字段成别的或空。

###

要是老版本有bug实在改不了的话,不行前面挂一层ng,删掉这个header吧。。。

版权声明:本文转载自网络,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。本站转载出于传播更多优秀技术知识之目的,如有侵权请联系QQ/微信:153890879删除

相关文章
  • elementUI表单Object.assign处理后无法

    elementUI表单Object.assign处理后无法

  • nacos作为配置中,有时可以加载到配置

    nacos作为配置中,有时可以加载到配置

  • font-spider压缩字体后,文件大小没有

    font-spider压缩字体后,文件大小没有

  • Vue SSR babel node_modules中的一个包

    Vue SSR babel node_modules中的一个包

腾讯云代理商
海外云服务器