检测到目标服务器启用了options方法(漏洞)

转自:[轻微]WEB服务器启用了OPTIONS方法/如何禁止DELETE,PUT,OPTIONS等协议访问应用程序/tomcat下禁用不安全的http方法

第一步:修改应用程序的web.xml文件的协议


	

第二步:在应用程序的web.xml中添加如下的代码即可


    
        baseproject
        /*
		PUT
		DELETE
		HEAD
		OPTIONS
		TRACE
	
	
		baseproject
		All Role
	


    BASIC

重新部署程序,重启tomcat即可完成

如果用户要验证既可以将POST和GET也添加在其中,重新部署并启动tomcat即可看到效果

以上的代码添加到某一个应用中,也可以添加到tomcat的web.xml中,区别是添加到某一个应用只对某一个应用有效如果添加到tomcat的web.xml中,则对tomcat下所有的应用有效。

 

你可能感兴趣的:(javaWeb,漏洞)