20
|
Jørn Schou-Rode dscher · 技术社区 · 14 年前 |
1
9
http://support.microsoft.com/kb/937523
它使用Windows身份验证和DCOM来进行实际的调试——所以我不知道调试动词本身存在很大的安全风险(显然,如果您允许RPC通信,那么您会遇到更大的问题)或任何漏洞。不过,在默认情况下,urlscan确实会阻止它。 我可能会在上面放一个网络嗅探器来检查哪些信息泄露。 |
2
18
正如马克暗示的那样,
那么,为什么安全扫描器会执行这样的请求呢?似乎使用
DEBUG /foo.aspx HTTP/1.0 Accept: */* Host: www.example.com Command: stop-debug
根据是否启用调试,您将获得
它是
generally
accepted
你不应该拥有的
显然,有
|
3
5
@马克,@J恩,谢谢你提供的信息,我也很好奇。
|
Farid · 限制django每个客户的访问 2 年前 |
josegp · 在Nmap中-p-tag是什么意思 2 年前 |
kramer65 · 如何根据网站用户在S3上添加非公共网站文件? 6 年前 |
derf26 · 如何阻止React Web包包含包中的脚本。json 6 年前 |
user8663960 · 最好也是最简单的方法是保护登录表单的安全 6 年前 |