首页 > 其他 > 详细

目标站点的服务器信息泄露

时间:2015-08-20 13:28:36      阅读:393      评论:0      收藏:0      [点我收藏+]

参考:1、http://www.cnblogs.com/xuanhun/p/3611768.html

          2、http://www.cnblogs.com/xuanhun/p/3611768.html


技术分享

1、删除X-Powered-By

打开IIS管理器

技术分享

技术分享

技术分享

2、删除X-AspNet-Version:字段

打开web.config,配置如下

<system.web>

  <httpRuntime enableVersionHeader="false" />

</system.web>


3、删除Server字段

下载URL Scan http://www.iis.net/downloads/microsoft/urlscan (文件小,安装快速。)

技术分享

然后到下面:

技术分享


安装之前要确保是否安装了IIS6兼容模块,否则安装不成功,如下

技术分享

如果已经安装的,跳过下面部分,未安装的看如下:

技术分享


技术分享

技术分享

选中II6管理兼容性,下一步,安装即可。


安装url scan 完毕后,

打开URL Scan的配置文件( C:\Windows\System32\inetsrv\urlscan\UrlScan.ini),找到“RemoveServerHeader”,将值设置为1如果发现修改之后UrlScan.ini文件无法保存,则修改一下该文件的权限即可。


更多详细的配置请参考

         1、http://www.cnblogs.com/xuanhun/p/3611768.html

          2、http://www.cnblogs.com/xuanhun/p/3611768.html


目标站点的服务器信息泄露

原文:http://my.oschina.net/chengkuan/blog/494939

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!