项目安全检测
zhang8907xiaoyue
这个作者很懒,什么都没留下…
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
Java Web项目漏洞: 检测到目标URL存在http host头攻击漏洞解决办法
背景项目上线之后使用绿盟或Acunetix安全扫描工具扫描后发现了头攻击漏洞。截图如下:漏洞提示检测工具在检测出漏洞后给予的提示为: 大意为不要使用request中的serverName,也就是说host header可能会在攻击时被篡改,依赖request的方法是不可靠的,形如JSP头部中的:String path = req转载 2018-01-24 15:41:06 · 3860 阅读 · 0 评论 -
[应用安全]之ActiveMQ漏洞利用方法总结
Apache ActiveMQ是Apache软件基金会所研发的开放源代码消息中间件;由于ActiveMQ是一个纯Java程序,因此只需要操作系统支持Java虚拟机,ActiveMQ便可执行。ActiveMQ 是一个完全支持JMS1.1和J2EE 1.4规范的 JMS Provider实现,尽管JMS应用介绍Apache ActiveMQ是Apache软件基金会所研发的开放源代码转载 2018-03-22 21:06:51 · 7500 阅读 · 0 评论
分享