linux centos tomcat 不安全的HTTP请求方法

1、页面查看

2、在linux主机可使用此命令查看

curl -v -X OPTIONS http://实际地址

3、进入tomcat conf目录vim web.xml,增加以下内容

bash 复制代码
<!-- close insecure http methods -->
<security-constraint>
    <web-resource-collection>
        <web-resource-name>fortune</web-resource-name>
        <url-pattern>/*</url-pattern>
        <http-method>OPTIONS</http-method>
    </web-resource-collection>
    <auth-constraint></auth-constraint>
</security-constraint>  

4、重启tomcat服务即可修复该漏洞

curl -v -X OPTIONS http://实际地址

无allow显示则成功

相关推荐
lengjingzju4 小时前
编译与调试完全指南—第10章 网络分析工具
linux
ltl5 小时前
新硬件对存储的影响:ZNS、CXL 与计算存储
linux
RisunJan5 小时前
Linux命令-xauth(X11 认证授权管理)
linux·服务器·microsoft
fb_123459 小时前
Linux三剑客超全精讲(grep+sed+awk)零基础入门|正则+实战面试题
linux·运维·服务器
火车叼位10 小时前
Bash 实现 IDE 式补全的组件与配置
linux·运维
潘正翔10 小时前
k8s高级_调度器Deployment
linux·运维·云原生·容器·kubernetes·jenkins·devops
H_oRIZoN_10 小时前
Linux入门DAY27(文件IO(系统调用)详解|open/read/write/lseek)
java·linux·服务器
海兰11 小时前
【插件】Logbook 插件完全指南(适配 Ubuntu 24.04)
linux·运维·人工智能·ubuntu·agent·openclaw
好评12411 小时前
【Linux】Socket编程TCP
linux·网络·tcp/ip
前进吧-程序员11 小时前
从零入门:eBPF 是什么、解决什么问题以及它的历史
linux