关于web系统不安全的http请求方法 OPTIONS

可在tomcat的web.xml中添加配置:

 
            
                fortune
                /*
                HEAD
                OPTIONS
                TRACE
            

            
        


具体测试使用 Burb suite中的重放攻击repeater进行测试  .


你可能感兴趣的:(tomcat)