安全扫描的时候,扫出来的问题这里分享如何处理,就只分享下,如何找到有问题端口
通过命令 curl -v -X TRACE -I ip:port这里ip端口就是扫描出有问题服务器地址ip以及开放服务端口。

观察返回值响应码是不是200,如果不是,就说明这个端口是没问题的,如果为200,则说明这个端口对应服务支持trace请求存在漏洞,就可以着手修复了,以下是一个正常的响应示例
image.png

通过使用上述命令可以逐步定位出有漏洞服务

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注