小记一次网站应用漏洞扫描--启动了不安全的HTTP方法(Insecure HTTP Method)及其解决方案

漏洞编号:c*********031834878bbfe891144574
漏洞等级:中危
漏洞状态:未修复
发现时间 : 2018/01/04 21:00:43 GMT+08:00
漏洞类型:不安全方法
所属域名:*******.cn
URL:http://***********
漏洞简介
攻击者可以使用OPTIONS和Trace方法来枚举服务器相关信息

处理方案
添加一下节点代码到web.xml配置文件当中。可以在项目WEB-INF/web.xml中添加,也可以在tomcat/conf/web.xml中添加
	
		
			fortune
			/*
			PUT
			DELETE
			HEAD
			OPTIONS
			TRACE
		
		
	
	
添加完成后重启服务器,再次扫描即可。

你可能感兴趣的:(网站应用安全,SSM入门及周边功能集成)