常规web渗透测试漏洞描述及修复建议 SecJack WEB安全, 安全运维, 渗透测试 2018-01-08 3393 0 3 Apache样例文件泄漏 漏洞描述 apache一些样例文件没有删除,可能存在cookie、session伪造,进行后台登录操作 修复建议 1、删除样例文件 2、对apache中web.xml进行相关设置 弱口令 漏洞…
常规web渗透测试漏洞描述及修复建议 SecJack WEB安全, 安全运维, 渗透测试 2018-01-08 3393 0 3 Apache样例文件泄漏 漏洞描述 apache一些样例文件没有删除,可能存在cookie、session伪造,进行后台登录操作 修复建议 1、删除样例文件 2、对apache中web.xml进行相关设置 弱口令 漏洞…