WEB服务器启用了OPTIONS方法 WE

WEB服务器启用了OPTIONS方法

0.00

★296次@

A:

上架: 2017-05-28 09:55:48

WEB服务器启用了OPTIONS方法

                 
 

四方仙域传送阵         

1. 存在 "网站敏感信息泄露" 风险

2. 安全性降低5%

3. 18个站长进行了讨论

检测时间:

2017-05-18 09:24:20

漏洞证据:
OPTIONS
漏洞地址:
http://qujing.ynwlzc.cn/
解决方案:


修改配置文件禁用options方法

windows 2008-2012

请在wwwroot目录建立web.config,内容如下

   

     

       

         

       

     

   


windows 2003

控制面板-ISAPI筛选器-启用自定义重写组件,然后编辑/others/discuz/httpd.conf 如果您已有其他规则,请添加到第一条规则


RewriteEngine on

RewriteCond %{THE_REQUEST} ^(OPTIONS)

RewriteRule .* - [F]

linux

wwwroot目录下创建.htaccess文件,内容如下,如果您已有其他规则,请添加到第一条规则

RewriteEngine On

RewriteCond %{REQUEST_METHOD} ^(OPTIONS)

RewriteRule .* - [F]


硬件app