20
|
Jørn Schou-Rode dscher · 技术社区 · 15 年前 |
![]() |
1
9
http://support.microsoft.com/kb/937523
它使用Windows身份验证和DCOM来进行实际的调试——所以我不知道调试动词本身存在很大的安全风险(显然,如果您允许RPC通信,那么您会遇到更大的问题)或任何漏洞。不过,在默认情况下,urlscan确实会阻止它。 我可能会在上面放一个网络嗅探器来检查哪些信息泄露。 |
![]() |
2
18
正如马克暗示的那样,
那么,为什么安全扫描器会执行这样的请求呢?似乎使用
DEBUG /foo.aspx HTTP/1.0 Accept: */* Host: www.example.com Command: stop-debug
根据是否启用调试,您将获得
它是
generally
accepted
你不应该拥有的
显然,有
|
![]() |
3
5
@马克,@J恩,谢谢你提供的信息,我也很好奇。
|
![]() |
Ali Jebali · ASP。网络核心力量使用Brotli 1 年前 |
![]() |
Ahmad · 如何配置IIS以承载应用程序而不中断相对路径? 2 年前 |
![]() |
Crust3 · IIS虚拟目录和内容范围标头 2 年前 |