码迷,mamicode.com
首页 > 其他好文 > 详细

目标站点的服务器信息泄露

时间:2015-08-20 13:30:29      阅读:186      评论:0      收藏:0      [点我收藏+]

标签:

参考:1、http://www.cnblogs.com/xuanhun/p/3611768.html

          2、http://www.cnblogs.com/xuanhun/p/3611768.html


技术分享

1、删除X-Powered-By

打开IIS管理器

技术分享

技术分享

技术分享

2、删除X-AspNet-Version:字段

打开web.config,配置如下

<system.web>

  <httpRuntime enableVersionHeader="false" />

</system.web>


3、删除Server字段

下载URL Scan http://www.iis.net/downloads/microsoft/urlscan (文件小,安装快速。)

技术分享

然后到下面:

技术分享


安装之前要确保是否安装了IIS6兼容模块,否则安装不成功,如下

技术分享

如果已经安装的,跳过下面部分,未安装的看如下:

技术分享


技术分享

技术分享

选中II6管理兼容性,下一步,安装即可。


安装url scan 完毕后,

打开URL Scan的配置文件( C:\Windows\System32\inetsrv\urlscan\UrlScan.ini),找到“RemoveServerHeader”,将值设置为1如果发现修改之后UrlScan.ini文件无法保存,则修改一下该文件的权限即可。


更多详细的配置请参考

         1、http://www.cnblogs.com/xuanhun/p/3611768.html

          2、http://www.cnblogs.com/xuanhun/p/3611768.html


目标站点的服务器信息泄露

标签:

原文地址:http://my.oschina.net/chengkuan/blog/494939

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!