首页 > 其他分享 >漏洞修复记录

漏洞修复记录

时间:2022-11-23 10:14:50浏览次数:73  
标签:修复 IIS 漏洞 记录 Server 响应 Version 勾选

 

一、IIS返回头

 漏洞描述

此 Web 应用程序返回的 HTTP 响应包括名为 Server 的响应头。响应头的值包含Microsoft IIS服务器的版本信息。
此Web应用程序返回的HTTP响应中包含X-AspNet-Version头。Visual Studio使用此响应头的值来确定正在使用哪个版本的ASP.NET。对于生产站点而言,这不是必需的,应将其禁用。

https://github.com/Dionach/StripHeaders/releases

下载msi

 

1.在电脑上先用管理员cmd执行

C:\Windows\System32\inetsrv\appcmd.exe install module /name:StripHeadersModule /image:%windir%\system32\inetsrv\stripheaders.dll /add:true /lock:true

2.安装iis_stripheaders_module_1.0.5.msi

3.重启IIS

 

 

会删除IISserver信息以及X-Powered-By、X-AspNet-Version、X-AspNetMvc-Version等

 

二、一般windows漏洞修复

这是个常识,一般打开windows update 服务,自动更新就能解决

像Sql Server也能支持更新解决问题,前提是必须在安装Sql Server选择自动更新

 

三、一般jquery漏洞

升级成最新的jquery组件

 

四、IIS密码加密漏洞

 具体描述是加密算法有漏洞,不描述了

下载工具

 

 用管理员权限打开,这个界面勾选,勾选Reboot(重启),点击Apply(应用)

 

TLS1.2 目前发现堡垒机是用该算法加密,部分软件也用的TLS1.2,这个不可以取消勾选(即使漏扫报告了该漏洞),否则无法远程,部分功能也无法使用。

 

标签:修复,IIS,漏洞,记录,Server,响应,Version,勾选
From: https://www.cnblogs.com/cvol/p/16917357.html

相关文章

  • .netcore3.1使用log4net/nlog记录日志
    //.netcore使用log4net替换ILooger实现services.AddLogging(logBuilder=>{logBuilder.ClearProviders();log......
  • 记录vmware下OpenWrt的安装和配置
    首先,去官网下载所需的版本,目录下:releases/(版本号)/targets/x86/generic/选择comebined版,后缀“.img.gz”下载,我选择21.02.5为例,在本机解压后得到img文件,在通过V2VC......
  • 【个人内卷1年计划】2022年11月22日记录
    2022-11-22计划1.内卷1年每天内卷1个小时【包括加班】周末每天8个小时【包括加班】每两个月一次周六日非下雨天,必须出去社交,丧心病狂的玩每两周写整理一篇博客不下......
  • evenodd 优化记录
    目录1evenodd优化记录2机器3性能分析3.1perf报告3.2总结4优化记录4.1加大缓冲区evenodd优化记录正在参加比赛,要求写一个evenodd(一种校验算法,......
  • JAVA- 动漫美女拼图(记录0号图片位置)
    代码一packagecom.itheima_02;publicclassApp{publicstaticvoidmain(String[]args){PictureFramepf=newPictureFrame();}}代码二pa......
  • 这是注册博客的第一天,哈哈哈,我希望把我学到的编程内容记录下来,同时分享给和现在的我一
    #include<stdio.h>voidbubble_sort(intsz,intarr[])//不能只是intarr[],两个int间用逗号隔开{//先确定冒泡排序的趟数inti=0;for(i=0;i<sz-1;i++){intj=0;intflag=1......
  • go /golang 下生成protobuf *.pb.go文件 记录
      如果出现这个状况解决办法记录一下:在指定目录  gitclonehttps://github.com/golang/protobuf 下载源码   进入到以下目录  分别执行 以下图片......
  • robots.txt文件泄漏漏洞
    ​漏洞原理及危害​网站根目录下存在robots.txt文件,其内容规定了网络爬虫可爬和不可爬的目录文件。​搜索引擎可以通过robots文件可以获知哪些页面可以爬取,哪些页面不可以爬......
  • 2211-22学习记录之python百分数,time模块
    百分数print('{:.0%}'.format(84/100))输出为84%以上百分数输出是使用到了字符串格式化函数format(),在其中将分数42/50作为值给传递了进去。如果将分子分母同时乘以2......
  • aop记录
    ​​​​@Aspect:把当前类标识为一个切面;@Pointcut:Pointcut是织入Advice的触发条件。每个Pointcut的定义包括2部分,一是表达式,二是方法签名。方法签名必须是public及void......