为了避免黑客针对某些版本进行攻击,因此我们需要隐藏或者伪装 Tomcat 的版本信息。针对该信息的显示是由一个jar包控制的,该jar包存放在 Tomcat 安装目录下的lib目录下,名称为 catalina.jar 1、两种方式,第一种是修改catalina.jar文件 进入 ...
首先绿盟扫描漏洞是通过banner得到版本号的: 具体说就是通过浏览器打开tomcat的 端口,在标题看到的版本号: 不需要重装tomcat,按如下方法修改后,重启生效,重启后再看banner就变了。 Tomcat版本号替换方法 在如下路径找到catalina.jar文件,如下图:通常位于webstart tomcat server lib目录下: 找到该文件里面的ServerInfo.prope ...
2019-02-15 11:58 0 981 推荐指数:
为了避免黑客针对某些版本进行攻击,因此我们需要隐藏或者伪装 Tomcat 的版本信息。针对该信息的显示是由一个jar包控制的,该jar包存放在 Tomcat 安装目录下的lib目录下,名称为 catalina.jar 1、两种方式,第一种是修改catalina.jar文件 进入 ...
默认报错页面信息会暴露出版本号 进入tomcat的lib目录找到catalina.jar文件 unzip catalina.jar之后会多出两个文件夹 进入org/apache/catalina/util 编辑配置文件ServerInfo.properties 修改 ...
我的是8.5.0我将其改为8.0.0 其他版本改也是一样 我改这个版本号就是因为eclipse上没有tomcat8.5.0的配置 所以将其改为8.0.0 在配置web服务器时用到 1.找到tomcat所在位置进入lib目录 ...
本经验主要介绍在windows下,如何查看tomcat的版本号。 工具/原料 安装了tomcat server的操作系统。 一、绿色版 ...
1.修改之前默认报错页面信息会暴露出版本号 2.进入tomcat的lib目录找到catalina.jar文件 3.unzip catalina.jar之后会多出两个文件夹 4.进入org/apache/catalina/util 编辑配置文件ServerInfo.properties 5. ...
set JAVA_OPTS=-Djute.maxbuffer=2048000 set console_log=true set CATALINA_OPTS=-server -Xdebug -Xnoa ...
一、问题描述Tomcat报错页面泄漏Apache Tomcat/7.0.52相关版本号信息,是攻击者攻击的途径之一。因此实际当中建议去掉版本号信息。二、解决办法 1、进入到tomcat/lib目录下,用电脑自带解压软件打开catalina.jar 进入到\org ...
Tomcat服务器版本号泄露-低危漏洞修复 一、问题描述Tomcat报错页面泄漏Apache Tomcat/7.0.52相关版本号信息,是攻击者攻击的途径之一。因此实际当中建议去掉版本号信息。二、解决 ...