【发布时间】:2020-11-05 16:07:19
【问题描述】:
关于如何从 Apache Zeppelin 隐藏软件/服务器版本的任何想法/建议?我们聘请了一家信息安全公司在我们的服务器中执行外部渗透测试,其中一个问题是隐藏了在应用程序标头/错误消息中披露的所有软件版本。
例如,如果我从终端执行此命令:
curl -I -k https://localhost:8181/
它会给出这个结果
HTTP/1.1 200 OK Date: Thu, 16 Jul 2020 03:37:42 GMT Access-Control-Allow-Credentials: true Access-Control-Allow-Headers: authorization,Content-Type Access-Control-Allow-Methods: POST, GET, OPTIONS, PUT, HEAD, DELETE Date: Thursday, July 16, 2020 1:37:42 PM AEST Access-Control-Allow-Credentials: true Access-Control-Allow-Headers: authorization,Content-Type Access-Control-Allow-Methods: POST, GET, OPTIONS, PUT, HEAD, DELETE Date: Thursday, July 16, 2020 1:37:42 PM AEST Content-Type: text/html Last-Modified: Thu, 08 Jun 2017 09:18:50 GMT Accept-Ranges: bytes Content-Length: 3657 Server: Jetty(9.2.15.v20160210)
我怎样才能隐藏Server: Jetty(9.2.15.v20160210) 或者甚至有可能?我正在尝试搜索,但还没有找到解决方案的运气。感谢任何帮助。提前致谢!干杯。
【问题讨论】:
标签: apache-zeppelin penetration-testing