渗透测试tomcat错误信息泄露解决办法

渗透测试tomcat错误信息泄露解决办法_第1张图片

解决方法
1、使用tomcat8.5.16,会重定向非法url到登录url
2、配置server.xml,加上

<Valve className="org.apache.catalina.valves.ErrorReportValve" showReport="false" showServerInfo="false" />

配置说明

  • showReport:如果发生错误用于返回错误页面的错误信息和状态码(默认true)

  • showServerInfo:如果发生任何错误,用于在错误页面上显示当前服务器标志(默认true)

配置完效果
渗透测试tomcat错误信息泄露解决办法_第2张图片

3.项目web.xml配置

<error-page>
	<error-code>401error-code>
	<location>/views/error/errorPage.jsplocation>
error-page>

状态码4.1跳转到指定页面

效果图:
渗透测试tomcat错误信息泄露解决办法_第3张图片

你可能感兴趣的:(tomcat,java,servlet)