当前位置:   article > 正文

安全漏洞之host头攻击漏洞_java host漏洞

java host漏洞

                             安全漏洞之host头攻击漏洞

漏洞描述

渗透测试人员发现,抓包修改host头,在返回包中的base标签中的值会随host值改变,说明存在host头攻击漏洞。

漏洞建议

建议使用SERVER_NAME而不是host header。

 

脆弱性评价:

严重程度

 

 

修复过程:

web.xml:

  1. <servlet>
  2. <servlet-name>image</servlet-name>
  3. <servlet-class>com.linkage.component.util.file.ImageServlet</servlet-class>
  4. </servlet>
  5. <servlet-mapping>
  6. <servlet-name>bssframe</servlet-name>
  7. <url-pattern>/portal</url-pattern>
  8. </servlet-mapping>
  9. <servlet-mapping>
  10. <servlet-name>attach</servlet-name>
  11. <url-pattern>/attach</url-pattern>
  12. </servlet-mapping>
  13. <servlet-mapping>
  14. <servlet-name>image</servlet-name>
  15. <url-pattern>/image</url-pattern>
  16. </servlet-
声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/IT小白/article/detail/1003378
推荐阅读
相关标签
  

闽ICP备14008679号