允许TRACE方法 漏洞描述 目标WEB服务器启用了TRACE方法.TRACE方法是HTTP(超文本传输)协议定义的一种协议调试方法,该方法使得服务器原样返回任何客户端请求的内容(可能会附加路由中间的代理服务器的信息),由于该方法原样返回客户端提交的任意数据,因此,可用来进行跨站脚本(XSS)攻击,这种攻击方式又称为跨站跟踪攻击(XST). 风险等级 中.低 漏洞测试 使用TRACE方法请求服务器,查看响应是否正常并且返回请求的内容: 漏洞危害 恶意攻击者可以通过TRACE Method返回的信