Web服务器HTTP头信息公开 漏洞

2023-05-16

远程Web服务器通过HTTP标头公开信息

远程Web服务器发送的HTTP标头公开了可以帮助攻击者的信息,例如Web服务器使用的服务器版本和语言。

解决办法

修改Web服务器的HTTP头以不公开关于底层Web服务器的详细信息。

 

服务器  Windows2008 r2

 

方法转载自:https://blog.51cto.com/chenchunjia/1958167

一、漏洞名称

漏洞名称

漏洞摘要

修复建议

Web服务器HTTP头信息泄露

远程Web服务器通过HTTP头公开信息。

修改Web服务器的HTTP头以不公开有关底层Web服务器的详细信息。

说明:在iis7上部署网站时,http响应标头X-Powered-By是开启的,并且不是必要的,当响应标头存储时,会暴露了网站的编程语言,此响应标头不是必要的,可以修改或者删除。

 

二、安装IIS 6 管理兼容性

右击【角色】【Web服务器(IIS)】,点击【添加角色服务】,勾选“IIS 6 管理兼容性”,点击下一步安装。

 

 

三、安装urlscan_v31_x64     (urlscan_v31_x64下载方法在文章最下面)

1、安装urlscan3.1     

2、安装UrlScan3.1,利用UrlScan 3.1的特性,修改配置文件C:\Windows\System32\inetsrv\UrlScan\UrlScan.ini文件如下
RemoveServerHeader=1     ; If 1, removethe 'Server' header from

    ; response.  Thedefault is 0.

或者
RemoveServerHeader=0          ; 改成1以后不显示Server
AlternateServerName=          ;如果RemoveServerHeader=0可以自己定义

即将原来的RemoveServerHeader=0改为1,并重启系统即可。

 

四、使用IE浏览器查看响应标头

使用IE登录,点击“F12开发人员工具”,可查看响应标头

设置完成后,响应标头已无“X-Powered-By”

 

wKiom1mcJOjjqH3DAAJcjw-EB-w808.png

wKiom1mcJPSACT9SAAQmPsGSjz4017.png

 

 

未配置之前,可以查看到“X-Powered-By:ASP.Net”

wKioL1mcJfmylkf7AAQYVKiTno8983.png

 

 

五、使用Google chrome查看响应标头

 

在chrome页面,右击,点击“检查”选项。

wKioL1mcJp2jSxIKAAApeUttZ24829.jpg

 

 

再此做一些补充,包括UrlScan3.1_X86_X64下载 ,以及和原创大神的不同结果。   

修改RemoveServerHeader=1后,IE浏览器F12查看响应标头,只会隐藏Server:Microsoft-IIS/7.5,

并不会隐藏 X-Powered-By: ASP.NET 和  X-AspNet-Version: 2.0.50727

关于X-Powered-By: ASP.NET,我是直接在IIS上删除的

UrlScan3.1_X86_X64下载方法,转自:https://www.dazhuanlan.com/2019/12/12/5df18ab4a7be5/

在官网上找不到UrlScan的安装文件,只能在别处找了。https://download.cnet.com/UrlScan-for-IIS-64-bit/3000-10248_4-75451809.html

 

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

Web服务器HTTP头信息公开 漏洞 的相关文章

随机推荐

  • Linux学习--Shell脚本的创建

    Shell脚本的创建 1 什么是shell shell 它是命令行解析器 xff0c 分为以下几类 xff1a 1 sh xff1a 全称 Bourne Shell 是UNIX最初使用的 shell xff0c 而且在每种 UNIX 上都可
  • Linux磁盘扩容三种方式

    Linux在使用过程中由于数据量不断增大 xff0c 导致磁盘空间不足 xff0c 需要增加磁盘空间 xff0c 主要有以下三种方式 1 直接给 分区 xff08 或者某一分区 xff09 扩容 xff0c 直接在原有磁盘上增大空间 2 给
  • Ubuntu系统电脑屏幕合盖后 在打开,进入不了系统(黑屏幕)

    一 编辑下列文件 xff1a sudo vim etc systemd logind conf 打开文件输入 xff1a i 然后才能修改 xff1b 修改完成后 xff0c 按 Esc 键 然后输入 34 xff1a wq 34 Ente
  • 【森气杂谈】群晖NAS内外网磁盘映射以及quick connect设置

    森气杂谈 群晖NAS内外网磁盘映射以及quick connect设置 NAS内网磁盘映射具体操作步骤 NAS外网磁盘映射具体操作步骤 quick connect NAS内网磁盘映射 在频繁使用NAS时 xff0c 网页版体验确实不是很好 x
  • 大数据-HDFS的定义、使用场景、优缺点、组成架构

    HDFS定义 HDFS Hadoop Destributed File System 是一个分布式的文件系统 xff0c 用于存储文件 xff0c 通过目录树来定位文件 HDFS使用场景 适合一次写入 xff0c 多次读取的场景 xff0c
  • 获取当天时间相关时间(凌晨、第二天凌晨)

    方法一 xff1a 通过毫秒数获取当天时间相关信息 当前时间毫秒数 long current 61 System currentTimeMillis 今天零点零分零秒的毫秒数 long zero 61 current 1000 3600 2
  • 2021-03-22

    Description 辗转相除法 xff0c 也称欧几里得算法 xff0c 是求最大公约数的算法 辗转相除法首次出现于欧几里得的 几何原本 xff08 第VII卷 xff0c 命题i和ii xff09 中 xff0c 而在中国则可以追溯至
  • 如何禁止.exe文件运行?

    开始 61 gt 运行 61 gt gpedit msc计算机配置 61 gt Windows设置 61 gt 安全设置 61 gt 软件限制策略 61 gt 右击 34 其他规则 34 61 gt 新建路径规则 61 gt 浏览到你要禁止
  • 将FTP文件夹映射到电脑本地使用,无需每次输入用户名及密码

    1 在资源管理器中 xff0c 右键我的电脑 xff0c 选择 添加一个网络位置 如图 右键我的电脑 2 下一步 xff0c xff08 如果本机未连接到因特网会有弹窗提示点击取消即可 xff09 xff0c 选择自定义网络位置 xff0c
  • 涂鸦智能设备接入homeassistant

    本文介绍怎么把涂鸦智能家居产品本地局域网接入开源智能家居平台homeassistant 1 手机端安装 涂鸦智能APP并添加好涂鸦智能家居产品 xff1b 2 打开第三方应用插件商店 HACS 下载local tuya插件 xff0c 重启
  • jdk版本问题(Unsupported major.minor version 52.0)

    在开发的时候遇到jdk版本不兼容的时候很闹心 xff0c 本来东西在自己的电脑 xff0c 自己的tomcat上都很正常 xff0c 但是把接口的导成war包发布给实施的时候 xff0c 就出现了问题 xff0c 之后实施的这群人真是啥也不
  • Home Assistant添加第三方zigbee网关来管控不同厂家的zigbee设备

    ZigBee 是一种 短距离 低功耗的无线通信协议 xff0c 广泛应用于物联网 xff0c 它 最大的优势是可以自动组网 xff0c 将信号范围内支持该协议的各设备连接到一起 xff0c 在这个自组网络中需要一个中心节点设备来管理整个Zi
  • windows系统整机迁移 克隆到新电脑 原来的应用软件都还在 无需重新安装

    固态硬盘 xff08 SSD xff09 的 存 取 速 度 快 xff0c 用 它 来 安 装 操 作 系 统 xff0c 对 电 脑 性 能 的 提 升 效 果 十分 明 显 xff0c 而 重 装 操 作 系 统 后 需 要 重 新
  • 虚拟服务器集群新建linux虚拟机模板操作步骤

    本文以新linux系统Ubuntu22 04为例 第一步 xff1a 上传镜像 第二步 xff1a 创建虚拟机 第三步 xff1a 安装操作系统 第四步 xff1a 将虚拟机转换成模板 第五步 xff1a 用模板创建虚拟机 第一步 xff1
  • 虚拟机安装教程 VMware Workstation 16 Pro

    VMware虚拟机能干什么 xff1f 它可以使你在一台机器上同时运行两个及以上的Windows LINUX系统 系统切换真正的秒切 xff01 你可以用虚拟机来进行各种测试或实验而不会影响到你的物理实体机 xff0c 极其方便 xff0c
  • Raspberry PI 外壳 铝合金支持Raspberry PI 3B+ & PoE HAT

    HOTe RPA 铝合金外壳 完美搭配最新的Raspberry PI 3B 43 amp PoE HAT en 题外话 最近 xff0c 随着3D软件的应用越来越熟练 xff0c 对于电子外壳的设计也越来越得心应手 最近的几个项目设计 xf
  • 有符号整数的移位操作(按其补码移位规则进行操作)

    知识点 算法运行时 xff0c 输入的整数 默认 情况下被计算机系统表示为 有符号整数 有符号整数的二进制表示中 xff0c 最高位为符号位 xff08 正整数为0 xff0c 负整数为1 xff09 xff0c 这也是有符号整数名称的由来
  • 判断是否为回文字符串 ← 栈

    问题描述 所谓 回文字符串 就是指正读反读均相同的字符序列 如 123a321 和 aba 均是回文 xff0c 但 abc 不是回文 通过 栈 这个数据结构我们将很容易判断一个字符串是否为回文 算法代码 include lt bits s
  • 判断N 数码是否有解 牛人总结 归并排序

    作者 力的博客 先介绍八数码问题 xff1a 我们首先从经典的八数码问题入手 xff0c 即对于八数码问题的任意一个排列是否有解 xff1f 有解的条件是什么 xff1f 我在网上搜了半天 xff0c 找到一个十分简洁的结论 八数码问题原始
  • Web服务器HTTP头信息公开 漏洞

    远程Web服务器通过HTTP标头公开信息 远程Web服务器发送的HTTP标头公开了可以帮助攻击者的信息 xff0c 例如Web服务器使用的服务器版本和语言 解决办法 修改Web服务器的HTTP头以不公开关于底层Web服务器的详细信息 服务器