任意位置抓包,返回包泄露中间件nginx版本信息

Blade 未结 1 528

一、该问题的重现步骤是什么?

1. 最近项目做渗透测试,然后报出这样一个问题:任意位置抓包,返回包泄露中间件版本信息

2. ML9U`89LDV[(0B{{1_59_NR.png

3.


二、你期待的结果是什么?实际看到的又是什么?

        想问下有没有什么办法能把这个隐藏了

三、你正在使用的是什么产品,什么版本?在什么操作系统上?

        目前使用的boot版本的

四、请提供详细的错误堆栈信息,这很重要。


五、若有更多详细信息,请在下面提供。

1条回答
  • 配置(位于http模块下)

    server_tokens off

    即可关闭nginx版本信息


    官方文档:http://nginx.org/en/docs/http/ngx_http_core_module.html#server_tokens

    image.png

    1 讨论(0)
提交回复