原文:AppScan修复漏洞:启用不安全的HTTP方法

最近对于系统使用Appscan扫描出中危漏洞 启用不安全的HTTP方法,找了很多修复方法都不能达到效果。 漏洞截图: 漏洞描述: 危险级别 中危险 影响页面 整个WEB页面。 简短描述 管理员在服务器安全配置上的疏忽,导致服务器上启用了不安全的HTTP方法。 详细描述 不安全的HTTP方法主要有PUT DELETE MOVE COPY TRACE,通过此类扩展方法,可能上传文件到服务器或删除服务器 ...

2015-01-23 22:29 0 3226 推荐指数:

查看详情

AppScan深入浅出】修复漏洞启用不安全HTTP方法 (中)

最近一直刷新AppScan的下限,对于Appscan报出的中危漏洞启用不安全HTTP方法”。分析了其扫描机制,以及处理方法和绕开方法。如果不耐烦看分析过程,请直接跳到文章最后看处理方法。 0. 漏洞背景 “启用不安全HTTP 方法”属于“中”危漏洞漏洞描述 ...

Sun Sep 23 20:25:00 CST 2012 0 18950
启用不安全HTTP方法解决方案

启用不安全HTTP方法解决方案 Web AppScan HTTP WebDAV 近期通过APPScan扫描程序,发现了不少安全问题,通过大量查阅和尝试最终 ...

Wed Jul 27 00:37:00 CST 2016 1 22932
启用不安全HTTP方法

安全风险: 可能会在Web 服务器上上载、修改或删除Web 页面、脚本和文件。 可能原因: Web 服务器或应用程序服务器是以不安全的方式配置的。 修订建议: 如果服务器不需要支持WebDAV,请务必禁用它,或禁止 ...

Wed Apr 06 01:03:00 CST 2016 0 13924
启用不安全HTTP方法

安全风险: 可能会在Web 服务器上上载、修改或删除Web 页面、脚本和文件。 可能原因: Web 服务器或应用程序服务器是以不安全的方式配置的。 修订建议: 如果服务器不需要支持WebDAV,请务必禁用它,或禁止 ...

Mon Apr 11 20:48:00 CST 2016 0 1847
验证启用不安全HTTP方法

安全风险: 可能会在Web 服务器上上载、修改或删除Web 页面、脚本和文件。 可能原因: Web 服务器或应用程序服务器是以不安全的方式配置的。 修订建议: 如果服务器不需要支持WebDAV,请务必禁用它,或禁止 ...

Thu Dec 15 19:43:00 CST 2016 0 2119
验证启用不安全HTTP方法

安全风险: 可能会在Web 服务器上上载、修改或删除Web 页面、脚本和文件。 可能原因: Web 服务器或应用程序服务器是以不安全的方式配置的。 修订建议: 如果服务器不需要支持WebDAV,请务必禁用它,或禁止 ...

Tue Dec 13 21:55:00 CST 2016 0 7072
关于tomcat不安全http方法漏洞的处理方法

网上处理方法基本千篇一律。就是在tomcat的web.xml或者工程目录下的web.xml下配置下面的代码。 加过之后,使用curl -v -X OPTIONS http://你的地址,如果不出现下面的ALLOW,基本就OK了。 或者将地址复制到火狐浏览器打开,然后点 ...

Mon May 18 19:28:00 CST 2020 0 1048
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM