登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
博客
发1篇日志+1圆
记录
发1条记录+2圆币
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
VIP网盘
VIP申请
网盘
联系我们
道具
勋章
任务
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
安全
›
干掉烦人IIS的响应头里面的Server 与X-Powered-By 支持 ...
干掉烦人IIS的响应头里面的Server 与X-Powered-By 支持(.net core IIS部署)
[ 复制链接 ]
汝雨竹
2025-5-31 23:58:03
漏洞扫描扫出来的敏感信息泄露隐患
如下图 响应里可以看到Server\X-Powered-By信息
试过了许多方法
如asp.net 程序的httpmodule global文件的prerequest事件
这些只能处理asp.net的资源文件、如何访问404文件 以上方法失效 还不支持.net core程序
如何干掉烦人的Server X-Powered-By?
一、去掉server
打开如下路径
C:\Windows\System32\inetsrv\config
复制代码
打开applicationHost.config 文件
找到配置节 requestFiltering 加上 removeServerHeader="true"
刷新页面 观察请求
成功了 Server被干掉了
二、去掉X-Powered-By
找到目标程序的web.config 再 webserver节点下添加
<system.webServer>
<httpProtocol>
<customHeaders>
<remove name="X-Powered-By" />
</customHeaders>
</httpProtocol>
</system.webServer>
复制代码
刷新页面后 成功
今天就分享到这里,希望对你们有帮助!感恩遇见!感谢有你们!码字不易,如果喜欢希望能够“点赞➕收藏➕关注”,我们建了一个免费技术/软件资源分享群、大家一起交流!可直接扫下面二维码添加我+deepseek400,请备注{技术}拉你入群,希望可以帮到你!
声明:
1、2群已满500人!
3群刚开始筹建,满200人后不在邀请新群友
【有想一块交流的可以赶快】
添加请备注来意
(禁广告!禁广告!禁广告!发现秒踢拉黑!)
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
签约作者
程序园优秀签约作者
发帖
汝雨竹
2025-5-31 23:58:03
关注
0
粉丝关注
12
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
敖可
9984
黎瑞芝
9990
杭环
9988
4
猷咎
9988
5
凶契帽
9988
6
接快背
9988
7
氛疵
9988
8
恐肩
9986
9
虽裘侪
9986
10
里豳朝
9986
查看更多