2.1检测到目标URL存在跨站漏洞
解决方法:根据360安全提示下载360webscan.php 在公用文件connect.php中引用。
2.2.1 Apache HTTP Server "httpOnly" Cookie信息泄露漏洞
解决方法:httpd.conf加上 ErrorDocument 400 " security test"
2.2.2检测到目标服务器启用了TRACE方法
解决方法:httpd.conf加上 TraceEnable off
2.2.4检测到会话cookie中缺少HttpOnly属性
解决方法:php.ini设置 session.cookie_httponly = true
2.4远程信息泄露 可通过HTTPS获取远端WWW服务版本信息
解决方法:httpd.conf加上 ServerSignature off; ServerTokens Prod[uctOnly] ;
帝国cms绿盟扫描漏洞修补
原创
©著作权归作者所有:来自51CTO博客作者xlianzhang的原创作品,请联系作者获取转载授权,否则将追究法律责任

提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
绿盟NIDS
绿盟NIDS的产品介绍
职场 绿盟 休闲 入侵检测 NIDS -
绿盟黑洞相关资料
绿盟黑洞的白皮书,产品安装指南和用户使用手册。
职场 绿盟 休闲 黑洞 -
绿盟APTsyslog插件配置手册
网络安全设备
网络安全设备 -
BASH漏洞需要补
开源软件Linux中 一个频繁使用的片段“Bash”出现漏洞
网络安全 update 开源软件 计算机系统 执行官