1. 程式人生 > >目標URL存在http host頭攻擊漏洞tomcat修復方法

目標URL存在http host頭攻擊漏洞tomcat修復方法

最近掃描發現很多系統web存在http host頭攻擊漏洞,報告裡面的解決方案沒有具體寫tomcat如何操作,故記錄一下整改方法。

開啟conf    server.xml檔案,完善<Host/>元素

<Host/>屬性:name:主機域名

appBase:該主機下的所有應用所在的檔案目錄

比如修改name = “localhost”為 name = “www.xxx.com”