Mr.Lee의 하루

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

톰켓 버전 정보 숨김 1

톰켓 에러페이지 설정(정보 및 버전 감추기)

잊을만 하면 발생되는 웹취약성, 모의해킹...역시나 보안 취약점 분석 평가 결과가 나왔다. 그중에서 이번에 걸린건 톰켓의 버전 노출!정보누출 취약점이라고 하던데...다음과 같이 설명 문서가 돌아왔다. 위협 요소 - 웹 사이트의 민감할 수 있는 부분의 데이터가 노출되는 것으로 개발과정의 코멘트나 에러 메시지 등에서 중요한 정보가 노출되어 공격자에게 2차 공격을 하기 위한 중요한 정보를 제공할 수 있는 취약점 - 존재하지 않는 페이지 요청 시 발생한 오류페이지를 통해 서버 버전정보 노출 이제 에러페이지 설정을 시작!먼저 톰켓을 실행 시키고 제대로 실행 되었는지 확인하였다.http:localhost:8080/ 그리고 톰켓이 있는 디렉토리로 이동하고conf 디렉토리 밑에 web.xml을 실행 시킨다.그리고 맨 ..

개발/was 2017.10.21
이전
1
다음
더보기
프로필사진

Mr.Lee의 하루

안녕하세요.

  • 분류 전체보기 (487) N
    • 여행 (12)
    • 음식 (71)
    • 유투브 초보자 (2)
    • 육아 (17)
    • 스포츠 분석 (13) N
    • 일상 (112)
      • 제품리뷰 (13)
      • 엑셀,PPT 등 (10)
      • 정보 (75)
      • 서평 (3)
      • 금융, 경제 (7)
      • 게임 (3)
    • 개발 (246) N
      • java,spring (45)
      • javascript,jquery (17)
      • spring boot, gradle,.. (15)
      • 디자인패턴 (3)
      • web, html5,jsp (12)
      • DB (55)
      • 리눅스 (6)
      • 윈도우 (13)
      • 네트워크 (8) N
      • was (12)
      • git (7)
      • 개발도구 (17)
      • 프로그램, 유틸 (18)
      • 서적 (4)
      • python, 딥러닝 (10)
      • 도커(DOCKER) (4)
    • 주식 추천 시스템 개발 (13) N

Tag

맛집, 정규식, spring aop, jsp, 엑셀, KBO, KBO예측, 대전 소고기, java, javascript, 한국 주식 데이터, AI분석, Spring, 대전, 야구, oracle, 자바, 오라클, 스프링, 자바스크립트,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

  • 블로그 처음 시작하기
  • 주식추천시스템(개발중)

티스토리툴바