当前位置:首页 > 编程笔记 > 正文
已解决

渗透测试tomcat错误信息泄露解决办法

来自网友在路上 155855提问 提问时间:2023-10-24 17:21:51阅读次数: 55

最佳答案 问答题库558位专家为你答疑解惑

![在这里插入图片描述](https://img-blog.csdnimg.cn/51969f10884f47e1aba9129daac455aa.png

解决方法
1、使用tomcat8.5.16,会重定向非法url到登录url
2、配置server.xml,加上

<Valve className="org.apache.catalina.valves.ErrorReportValve" showReport="false" showServerInfo="false" />

配置说明

  • showReport:如果发生错误用于返回错误页面的错误信息和状态码(默认true)

  • showServerInfo:如果发生任何错误,用于在错误页面上显示当前服务器标志(默认true)

配置完效果
在这里插入图片描述

3.项目web.xml配置

<error-page><error-code>401</error-code><location>/views/error/errorPage.jsp</location>
</error-page>

状态码4.1跳转到指定页面

效果图:
在这里插入图片描述

查看全文

99%的人还看了

猜你感兴趣

版权申明

本文"渗透测试tomcat错误信息泄露解决办法":http://eshow365.cn/6-23516-0.html 内容来自互联网,请自行判断内容的正确性。如有侵权请联系我们,立即删除!