服務(wù)器掃描發(fā)現(xiàn)漏洞-可通過HTTP獲取遠(yuǎn)端WWW服務(wù)信息
可通過HTTP獲取遠(yuǎn)端WWW服務(wù)信息 [Microsoft-IIS/7.5]
漏洞描述 本插件檢測遠(yuǎn)端HTTP Server信息。這可能使得攻擊者了解遠(yuǎn)程系統(tǒng)類型以便進(jìn)行下一步的攻擊。解決方案 NSFOCUS建議您采取以下措施以降低威脅
處理方法:
1.實(shí)現(xiàn)IHttpModule接口 將Response Headers 相應(yīng)信息移除
2.在web.config的的 子節(jié)點(diǎn)中添加 節(jié)點(diǎn)
web.config: