提示Microsoft IIS Version Disclosure漏洞的解决办法

作者:动易软件 来源:本站原创 点击数: 更新时间:2017年10月11日

问题分析:

 

   漏洞简述:此web应用程序返回的HTTP响应头包括iis version信息。要解决这个低危漏洞的问题,要下载UrlScan软件协助处理。

 

 

 

 

问题分析以及注意事项:

 

UrlScan是集成在IIS上的安全工具,主要是对http请求按照指定规则做过滤。可以用它来防止sql注入、url扫描等针对http请求的安全增强工作。

可以在http://www.iis.net/downloads/microsoft/urlscan下载最新版本的URL Scan。

如果使用6.0以上版本的IIS,需要确保安装了IIS6.0兼容模块。

详细设置可参考:http://www.cnblogs.com/xuanhun/p/3611583.html#_Toc383006591

33444
本篇文章的Tags:
如果以上内容未能解决您的问题,欢迎您到我们的讨论区发帖寻求帮助,我们的工作人员会热情为您解答。