2022版42种常见网站漏洞报告.docxVIP

  • 2
  • 0
  • 约9.16千字
  • 约 48页
  • 2024-04-11 发布于北京
  • 举报

2022版42种常见网站漏洞

--内含42种常见网站漏洞

注:碰瓷类型漏洞脚本WaterExp.Py请关注公众号”黑客start”回复:”碰瓷“进行获取

碰瓷类型

Nginx版本泄露

风险名称

Nginx版本泄露

风险级别

低风险

风险描述

暴露出版本号

测试过程

影响地址

/linshaosec

风险分析

暴露出来的版本号容易变成攻击者可利用的信息。从安全的角度来说,隐藏版本号会相对安全些!

加固建议

打开nginx配置文件nginx.conf,在http{...}里加上

server_tokensoff;

tomcat默认报错页面

风险名称

Nginx版本泄露

风险级

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档