渗透测试tomcat错误信息泄露解决办法
showServerInfo:如果发生任何错误,用于在错误页面上显示当前服务器标志(默认true)showReport:如果发生错误用于返回错误页面的错误信息和状态码(默认true)1、使用tomcat8.5.16,会重定向非法url到登录url。2、配置server.xml,加上。3.项目web.xml配置。状态码4.1跳转到指定页面。
·

解决方法:
1、使用tomcat8.5.16,会重定向非法url到登录url
2、配置server.xml,加上
<Valve className="org.apache.catalina.valves.ErrorReportValve" showReport="false" showServerInfo="false" />
配置说明
-
showReport:如果发生错误用于返回错误页面的错误信息和状态码(默认true)
-
showServerInfo:如果发生任何错误,用于在错误页面上显示当前服务器标志(默认true)
配置完效果
3.项目web.xml配置
<error-page>
<error-code>401</error-code>
<location>/views/error/errorPage.jsp</location>
</error-page>
状态码4.1跳转到指定页面
效果图:
魔乐社区(Modelers.cn) 是一个中立、公益的人工智能社区,提供人工智能工具、模型、数据的托管、展示与应用协同服务,为人工智能开发及爱好者搭建开放的学习交流平台。社区通过理事会方式运作,由全产业链共同建设、共同运营、共同享有,推动国产AI生态繁荣发展。
更多推荐

所有评论(0)