appscan软件检测到隐藏目录漏洞IIS解决方法

3368 ℃

appscan扫描系统,检测到服务器上的隐藏目录。403 Forbidden 响应暴露了存在此目录,即使不允许对其进行访问。应该怎么办,下面我们来看一下解决方案!

appscan软件检测到隐藏目录漏洞IIS解决方法

漏洞原理:当黑客随意输入一个目录来访问时,会存在两种情况,一种是不存在会返回404,如果存在但是不允许访问则会返回403。其实对于动易网站系统,目录属于开源,没有必要做处理。

appscan软件检测到隐藏目录漏洞IIS解决方法

解决方案:将返回的403页面改成404页面,则黑客就无法判别到底访问的目录是不存在还是禁止访问了。修改方法如下:

appscan软件检测到隐藏目录漏洞IIS解决方法

将403改为404提交就可以了。

IIS配置如何设置缓存时间

iis配置导致php出现500.19错误是什么原因(附解决方法)

wordpress如何利用Windows+IIS配置伪静态方法

vue项目部署成功后刷新页面报404(解决方法)

IIS服务器网站报Service Unavailable错是什么原因(解决方法)

标签: appscan, iis, iis配置, 软件

上面是“appscan软件检测到隐藏目录漏洞IIS解决方法”的全面内容,想了解更多关于 前端知识 内容,请继续关注web建站教程。

当前网址:https://m.ipkd.cn/webs_1907.html

声明:本站提供的所有资源部分来自互联网,如果有侵犯您的版权或其他权益,请发送到邮箱:admin@ipkd.cn,我们会在看到邮件的第一时间内为您处理!

织梦dede使用支付宝支付成功后发送邮件给站长的
前端用PHP写简单的删除接口(三)
帝国cms功能之栏目下出现该栏目下的子目录
js获取带.html的文件名
Vuejs打包后部署到子目录下路径问题解决方法