2016年8月16日

WEB安全扫描问题汇总

摘要: 严重问题: 1、Tomcat版本过低 Tomcat5~8各个版本尽量使用最新的版本,新版已经修复了已经发现的漏洞。 2、SQL盲注 对于用户输入的参数进行过滤。 3、jQuery跨站脚本 4、Struts2开发模式 使用Spring MVC等其他框架,或升级Struts2版本 5、易受攻击的Java 阅读全文

posted @ 2016-08-16 17:05 悄悄的来,匆匆的走 阅读(810) 评论(0) 推荐(0) 编辑

Slow HTTP Denial of Service Attack 漏洞解决

摘要: 修改tomcat conf 下 server.xml 文件 <Connector port="8080" protocol="HTTP/1.1" connectionTimeout="2000" redirectPort="8443" URIEncoding="UTF-8"/> connection 阅读全文

posted @ 2016-08-16 17:00 悄悄的来,匆匆的走 阅读(5773) 评论(0) 推荐(0) 编辑

druid-1.0.13 数据库配置文件密码加密

摘要: 1.cmd 切换到druid目录 我的是C:\tool\apache-tomcat-7.0.67\webapps\projectA\WEB-INF\lib 2.运行命令 java -cp druid-1.0.13.jar com.alibaba.druid.filter.config.ConfigT 阅读全文

posted @ 2016-08-16 15:33 悄悄的来,匆匆的走 阅读(1996) 评论(0) 推荐(0) 编辑

导航