首页 > 其他 > 详细

网络安全问题

时间:2019-07-12 15:34:09      阅读:71      评论:0      收藏:0      [点我收藏+]

一:禁止不被允许的HTTP方法

 1.测试服务器允许的http方法:

[weblogic@hkczjjapp ~]$ curl -v -X OPTIONS http://11.1.198.89:9001/maccs/1001/ma_user_getwebinfo.do-----完整的请求地址
[weblogic@hkczjjapp ~]$ curl -v -X OPTIONS http://11.1.198.89:9001/maccs/1001/ma_user_getwebinfo.do
* About to connect() to 11.1.198.89 port 9001 (#0)
*   Trying 11.1.198.89... connected
* Connected to 11.1.198.89 (11.1.198.89) port 9001 (#0)
> OPTIONS /maccs/1001/ma_user_getwebinfo.do HTTP/1.1
> User-Agent: curl/7.19.7 (x86_64-redhat-linux-gnu) libcurl/7.19.7 NSS/3.19.1 Basic ECC zlib/1.2.3 libidn/1.18 libssh2/1.4.2
> Host: 11.1.198.89:9001
> Accept: */*
> 
< HTTP/1.1 200 OK
< Date: Fri, 12 Jul 2019 07:30:18 GMT
< Content-Length: 0
< Allow: GET, HEAD, POST, TRACE, OPTIONS-----允许的http方法
< X-Powered-By: Servlet/2.5 JSP/2.1
< 
* Connection #0 to host 11.1.198.89 left intact
* Closing connection #0

 2.配置禁用不安全的HTTP方法

  • 禁用webDAV

  • 设置web.xml

二:会话session漏洞

 

网络安全问题

原文:https://www.cnblogs.com/chunxiaozhang/p/11176193.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!