【技術分享】Tomcat基線安全

01前言 前幾天@wilson師傅要測試線上命令監控功能,將我寫的java-sec-code (https://github.com/JoyChou93/java-sec-code) 應用打包到線上的Tomcat進行命令執行測試,想到公司發佈系統是在Tomat上運行的Java應用,所以去評估了公司發佈系統的安全問題。結果發現一個很嚴重的安全漏洞,覺得有必要對Tomcat的安全配置進行總結和說明。
相關文章
相關標籤/搜索