安全漏洞系列(二)---站点信息侦测(C# MVC)
2021-05-29 12:04
                         标签:文件中   protoc   解决   color   inf   lob   bsp   安全漏洞   spn    参考地址:https://jingyan.baidu.com/article/77b8dc7fa657c26174eab631.html 概述:站点信息侦测漏洞会检测到用的版本信息等,然后借此进行一些攻击。   解决方案 一、隐藏MVC版本信息(节点:X-AspNetMvc-Version:)   1.在Global.asax.cs文件中添加如下代码:   再次运行,就不显示节点:X-AspNetMvc-Version了     二、隐藏asp.net 版本信息(节点:X-AspNet-Version)   1.在配置文件中找到节点httpRuntime,添加属性enableVersionHeader="false"   再次运行,就不显示节点X-AspNet-Version了 三、隐藏X-Powered-By节点   1.配置文件中找到节点httpRuntime,添加如下代码:(如有就修改,没有就新增)   再次运行,就不显示节点X-AspNet-Version了 四、隐藏Server信息   在在Global.asax.cs文件中添加如下代码:   再次运行,就不显示节点Server了   安全漏洞系列(二)---站点信息侦测(C# MVC) 标签:文件中   protoc   解决   color   inf   lob   bsp   安全漏洞   spn    原文地址:https://www.cnblogs.com/jas0203/p/11063219.html
            //隐藏MVC版本信息(节点:X-AspNetMvc-Version:)
            MvcHandler.DisableMvcResponseHeader = true;


    httpRuntime targetFramework="4.5.2" enableVersionHeader="false"  />

  system.webServer>
    httpProtocol>
      customHeaders>
        remove name="X-Powered-By" />
      customHeaders>
    httpProtocol>
  system.webServer>


 1         /// 

文章标题:安全漏洞系列(二)---站点信息侦测(C# MVC)
文章链接:http://soscw.com/index.php/essay/89105.html