登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
安全
›
干掉烦人IIS的响应头里面的Server 与X-Powered-By 支持 ...
干掉烦人IIS的响应头里面的Server 与X-Powered-By 支持(.net core IIS部署)
[ 复制链接 ]
汝雨竹
2025-5-31 23:58:03
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
漏洞扫描扫出来的敏感信息泄露隐患
如下图 响应里可以看到Server\X-Powered-By信息
试过了许多方法
如asp.net 程序的httpmodule global文件的prerequest事件
这些只能处理asp.net的资源文件、如何访问404文件 以上方法失效 还不支持.net core程序
如何干掉烦人的Server X-Powered-By?
一、去掉server
打开如下路径
C:\Windows\System32\inetsrv\config
复制代码
打开applicationHost.config 文件
找到配置节 requestFiltering 加上 removeServerHeader="true"
刷新页面 观察请求
成功了 Server被干掉了
二、去掉X-Powered-By
找到目标程序的web.config 再 webserver节点下添加
<system.webServer>
<httpProtocol>
<customHeaders>
<remove name="X-Powered-By" />
</customHeaders>
</httpProtocol>
</system.webServer>
复制代码
刷新页面后 成功
今天就分享到这里,希望对你们有帮助!感恩遇见!感谢有你们!码字不易,如果喜欢希望能够“点赞➕收藏➕关注”,我们建了一个免费技术/软件资源分享群、大家一起交流!可直接扫下面二维码添加我+deepseek400,请备注{技术}拉你入群,希望可以帮到你!
声明:
1、2群已满500人!
3群刚开始筹建,满200人后不在邀请新群友
【有想一块交流的可以赶快】
添加请备注来意
(禁广告!禁广告!禁广告!发现秒踢拉黑!)
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
IIS
干掉
烦人
响应
头里
相关帖子
第一百21套响应式自适应带比分体育直播zb88网站模板
响应式防伪标签彩色印刷品类网站织梦模板(自适应手机端)
响应式电子新材料稀释剂类网站织梦模板(自适应手机端)
响应式电脑机箱鼠标键盘配件类网站织梦模板(自适应手机端)
响应式电脑机箱配件类网站织梦模板(自适应手机端)
响应式电容电阻电子器件类网站织梦模板(自适应手机端)
响应式高端酒业包装设计类网站织梦模板(自适应手机端)
响应式管理咨询培训机构类织梦模板(自适应手机端)
响应式硅胶制品类网站织梦模板(自适应手机端)
响应式化妆美妆用品类网站织梦模板(自适应手机端)
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
程序
第一百21套响应式自适应带比分体育直播zb88网站模板
3
53
新程序
2025-12-01
程序
响应式防伪标签彩色印刷品类网站织梦模板(自适应手机端)
0
29
新程序
2025-12-08
程序
响应式电子新材料稀释剂类网站织梦模板(自适应手机端)
3
43
新程序
2025-12-08
程序
响应式电脑机箱鼠标键盘配件类网站织梦模板(自适应手机端)
2
36
新程序
2025-12-08
程序
响应式电脑机箱配件类网站织梦模板(自适应手机端)
1
41
新程序
2025-12-08
程序
响应式电容电阻电子器件类网站织梦模板(自适应手机端)
0
36
新程序
2025-12-08
程序
响应式高端酒业包装设计类网站织梦模板(自适应手机端)
1
33
新程序
2025-12-08
程序
响应式管理咨询培训机构类织梦模板(自适应手机端)
2
44
新程序
2025-12-08
程序
响应式硅胶制品类网站织梦模板(自适应手机端)
1
43
新程序
2025-12-08
程序
响应式化妆美妆用品类网站织梦模板(自适应手机端)
0
34
新程序
2025-12-08
回复
(3)
届表
2025-11-23 18:02:08
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
很好很强大 我过来先占个楼 待编辑
剧拧并
2025-12-5 15:27:34
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
感谢,下载保存了
少琼
前天 12:33
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
感谢分享
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
业界
代码
签约作者
程序园优秀签约作者
发帖
汝雨竹
前天 12:33
关注
0
粉丝关注
17
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
anyue1937
9994893
kk14977
6845357
3934307807
991123
4
xiangqian
638210
5
韶又彤
9998
6
宋子
9983
7
闰咄阅
9993
8
刎唇
9993
9
俞瑛瑶
9998
10
蓬森莉
9951
查看更多
今日好文热榜
206
Claude Code 使用 Skills
670
资源总是不够用?这次,我用一套系统盘活了
976
UniEdit:首个大型开放域大模型知识编辑基
575
Karmada v1.16 版本发布!支持多模板工作负
311
《ESP32-S3使用指南—IDF版 V1.6》第五十五
941
纯前端调用大模型真的安全吗?我踩过的坑比
895
【分析式AI】-带你秒弄懂决策树与随机森林
98
DBLens 的数据安全、登录方式与离线使用说
71
国内开发者合规订阅 Claude Code 的 3 条最
154
Perforce QAC 2025.3 新版上线 | 速度与深
475
防止跨站脚本攻击(XSS)(完整版HTTP安全
352
Wayland下RDP服务器的搭建
887
Flink学习笔记:状态后端
532
csq-蓝桥杯python-基础语法2-列表与循环语
512
C#+VisionMaster 学习笔记(目录)-目录
586
ROS2核心概念之参数
88
【Agent】MemOS 源码笔记---(5)---记忆分类
129
.NET周刊【11月第4期 2025-11-23】
191
Oracle回滚与撤销(Undo)技术:从理论到实
223
吴恩达深度学习课程四:计算机视觉 第二周