Springboot降低内置tomcat版本

本文介绍了如何在项目渗透测试中降低SpringBoot内置的Tomcat版本,通过修改pom.xml文件,将Tomcat版本从9.0.39降至8.5.59。然而,此方法最终未被采纳,因为低版本Tomcat与高版本SpringBoot的整合出现了问题。最后选择使用Undertow作为替代方案。
摘要由CSDN通过智能技术生成

前言

项目渗透测试中,tomcat9服务器暴露了一个敏感信息,需要降低tomcat版本。网上关于降低springboot内置tomcat版本很多,大部分都是说通过指定tomcat.version来替换spring-boot-starter-tomcat中tomcat的版本,经过验证不行。以下提供一种可以调整版本的方法。

一、进入spring-boot-starter-tomcat,查看pom.xml文件

依赖包如下

<dependency>
      <groupId>javax.annotation</groupId>
      <artifactId>javax.annotation-api</artifactId>
      <version>1.3.2</version>
      <scope>compile</scope>
    </dependency>
    <dependency>
      <groupId>org.apache.tomcat.embed</groupId>
      <artifactId>tomcat-embed-core</artifactId>
      <version>9.0.39</version>
      <scope>compile</scope>
      <exclusions>
        <exclusion>
          <artifactId>tomcat-annotations-api</artifactId>
          <groupId>org.apache.tomcat</groupId>
        </exclusion>
      </exclusions>
    </dependency>
    <dependency>
      <groupId>org.apache.tomcat.embed</groupId>
      <artifactId>tomcat-embed-el</artifactId>
      <version>9.0.39</version>
      <scope>compile</scope>
    </dependency>
    <dependency>
      <groupId>org.apache.tomcat.embed</groupId>
      <artifactId>tomcat-embed-websocket</artifactId>
      <version>9.0.39</version>
      <scope>compile</scope>
    </dependency>

二、进入maven仓库查找对应的tomcat依赖包版本

仓库地址:添加链接描述

三、修改当前应用的pom.xml文件

如下:

<dependency>
                <groupId>org.apache.tomcat.embed</groupId>
                <artifactId>tomcat-embed-core</artifactId>
                <version>8.5.59</version>
                <scope>compile</scope>
                <exclusions>
                    <exclusion>
                        <artifactId>tomcat-annotations-api</artifactId>
                        <groupId>org.apache.tomcat</groupId>
                    </exclusion>
                </exclusions>
            </dependency>
            <dependency>
                <groupId>org.apache.tomcat.embed</groupId>
                <artifactId>tomcat-embed-el</artifactId>
                <version>8.5.59</version>
                <scope>compile</scope>
            </dependency>
            <dependency>
                <groupId>org.apache.tomcat.embed</groupId>
                <artifactId>tomcat-embed-websocket</artifactId>
                <version>8.5.59</version>
                <scope>compile</scope>
            </dependency>

如图:
在这里插入图片描述

四、版本降低成功。渗透测试提示的版本号泄露问题,最终没有采用这种方案,原因是tomcat低版本与springboot高版本之间的整合出现问题。最终解决方案为用undertow替换tomcat。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

mister-big

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值