51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

软件使用

tomcat 404 一会可以访问,一会不可以访问

tomcat 404 一会可以访问,一会不可以访问

厉飞雨 阅读(27) 评论(0) 赞(4)

**描述** 源服务器未能找到目标资源的表示或者是不愿公开一个已经存在的资源表示。 现象: 同样的路径。 出现404, 然后把路径的文件删除 ,重启tomcat 又可以访问了。 修改里边的文件,后重启,又不行了。 奇怪了 ![](http://static.51tbox.com/static/2024-08-29/col/02d9161fee0f0f61f0e7e...

Tomcat默认页面未删除【原理扫描】

Tomcat默认页面未删除【原理扫描】

厉飞雨 阅读(32) 评论(0) 赞(4)

Tomcat默认页面未删除【原理扫描】 由于配置的Tomcat时,管理页面未进行删除或者权限角色配置,攻击者可以通过暴力猜解进入到管理后台,从而上传获取shell。 Tomcat的默认工具manager配置,在很多的生产环境中由于基本用不到、或者是不太需要使用Tomcat默认的manager管理页面时一般都会把Tomcat的默认webapp下的内容给删除了,但是如果需要使用...

tomcat HTTP响应头汇总

tomcat HTTP响应头汇总

厉飞雨 阅读(28) 评论(0) 赞(4)

tomcat HTTP响应头汇总 HTTP响应头X-Content-Options:nosniff检查 [Tomcat服务器配置X-Content-Type-Options、X-XSS-Protection、Content-Security-Policy、X-Frame-Options_tomcat content-security-policy-CSDN博客](https...

tomcat HTTP安全返回头Strict-Transport-Security检查

tomcat HTTP安全返回头Strict-Transport-Security检查

厉飞雨 阅读(36) 评论(0) 赞(5)

目标主机使用了不受支持的SSL加密算法【原理扫描】 通过向服务端发送请求,获取到Banner信息,从而检测到目标服务加密通信使用的SSL加密算法 需要在Web应用程序的所有页面上设置以下标题:Strict-Transport-Security:max-age = 16070400;请注意,当您设置此标头时,您需要在端口443上运行的Web服务器。如果你没有它并且应用这个修复...

tomcat 打开 manger 界面

tomcat 打开 manger 界面

厉飞雨 阅读(22) 评论(0) 赞(3)

tomcat 打开 manger 界面 ![](http://static.51tbox.com/static/2024-08-29/col/5a6bd82a8ce64e0382dd7efcf5c9b2a5/8195e95947ca433a8cb0c3cf8c78b08b.png.jpg) 1 conf/tomcat-users.xml ![](http://stati...

Tomcat 关闭shutdown端口

Tomcat 关闭shutdown端口

厉飞雨 阅读(24) 评论(0) 赞(4)

Tomcat 关闭shutdown端口 {#articleContentId} ======================================= Tomcat 侦听 TCP 端口 8005 以接受关闭请求。 通过连接到这个端口并发送 SHUTDOWN 命令,Tomcat 中的所有应用程序都将停止。 关闭端口不会暴露给网络,因为它绑定到环回接口。 建议在 $CAT...

prometheus 监控tomcat

prometheus 监控tomcat

厉飞雨 阅读(33) 评论(0) 赞(4)

k8s 监控tomcat (promethues) prometheus监控tomcat ### 1 部署tomcat-exporter 1.1 基于Dockerfile构建tomcat-exporter 内容如下, 需要在tomcat 下添加价格jar包,来生产监控数据。 类似nginx FROM registry.cn-hangzhou.aliyuncs....