Configure URLScan to Allow Requests with a Null Extension in IIS

Modify the Default URLScan Configuration FilePaste the Urlscan folder in the %Windir%\System32\Inetsrv directory. Double-click the Urlscan folder unde...

通过URLScan来隐藏IIS的标示头

安装URLScan,之后编辑URLScan.ini文件 找到 RemoveServerHeader=0 修改为: RemoveServerHeader=1 原文地址:http://support.microsoft.com/?id=317741 本文转自 苏繁 51CTO博客,原文链接:http:/...

利用URLScan工具过滤URL中的特殊字符(仅针对IIS6)-- 解决IIS短文件名漏洞

IIS短文件名漏洞在windows服务器上面非常常见,也就是利用“~”字符猜解暴露短文件/文件夹名,比如,采用这种方式构造URL:http://aaa.com/abc~1/.aspx,根据IIS返回的错误信息,猜测该路径或文件是否存在,具体可参考这篇文章:http://www.freebuf.com...

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。