安全漏洞系列(二)---站点信息侦测(C# MVC)
2021-05-29 12:04
标签:文件中 protoc 解决 color inf lob bsp 安全漏洞 spn 参考地址:https://jingyan.baidu.com/article/77b8dc7fa657c26174eab631.html 概述:站点信息侦测漏洞会检测到用的版本信息等,然后借此进行一些攻击。 解决方案 一、隐藏MVC版本信息(节点:X-AspNetMvc-Version:) 1.在Global.asax.cs文件中添加如下代码: 再次运行,就不显示节点:X-AspNetMvc-Version了 二、隐藏asp.net 版本信息(节点:X-AspNet-Version) 1.在配置文件中找到节点httpRuntime,添加属性enableVersionHeader="false" 再次运行,就不显示节点X-AspNet-Version了 三、隐藏X-Powered-By节点 1.配置文件中找到节点httpRuntime,添加如下代码:(如有就修改,没有就新增) 再次运行,就不显示节点X-AspNet-Version了 四、隐藏Server信息 在在Global.asax.cs文件中添加如下代码: 再次运行,就不显示节点Server了 安全漏洞系列(二)---站点信息侦测(C# MVC) 标签:文件中 protoc 解决 color inf lob bsp 安全漏洞 spn 原文地址:https://www.cnblogs.com/jas0203/p/11063219.html //隐藏MVC版本信息(节点:X-AspNetMvc-Version:)
MvcHandler.DisableMvcResponseHeader = true;
httpRuntime targetFramework="4.5.2" enableVersionHeader="false" />
system.webServer>
httpProtocol>
customHeaders>
remove name="X-Powered-By" />
customHeaders>
httpProtocol>
system.webServer>
1 ///
文章标题:安全漏洞系列(二)---站点信息侦测(C# MVC)
文章链接:http://soscw.com/index.php/essay/89105.html