摘要:
1.问题说明 请求IIS部署的网站可以发现响应头中暴露了IIS服务器名称/版本号。 漏洞等级:中 2.解决方案 想办法隐藏掉这部分信息。 2.1 下载并安装微软官方IIS扩展插件 URL Rewrite Module 2.1 URL Rewrite : The Official Microsoft 阅读全文
摘要:
今天测试一个有关IIS的安全漏洞用了下win10下的IIS,记录一下,供网友参考。 1.启用IIS 依次点开: 控制面板 程序 启用或关闭Windows功能 以下图片中打钩的地方全勾上。 2.验证IIS 安装完毕后,浏览器访问localhost, 出现官方欢迎页 3.部署自己的网站 依次打开: 控制 阅读全文