檢測到目標URL存在http host頭攻擊漏洞 IIS整改


微軟推出了一款URL 重寫模塊工具,可對請求URL進行過濾處理,此工具需要自行安裝,下面提供工具下載地址:

 下載地址

下載完成后雙擊程序一直點擊下一步安裝即可。

在web服務器防止Host頭攻擊

然后重新啟動iis管理工具,此時可以看到IIS欄下有一個URL重寫工具。

在web服務器防止Host頭攻擊

雙擊URL重寫功能,然后在URL地址入站規則欄上添加規則。 選擇請求阻止。

在web服務器防止Host頭攻擊

參照下圖進行配置規則,主機頭那填寫好網站域名或ip即可,然后點擊確定。

在web服務器防止Host頭攻擊

此時雙擊剛創建的規則。

在web服務器防止Host頭攻擊

在請求的URL選擇項選擇“與模式不匹配”,在使用項那選擇“完成匹配”,在操作類型那選擇“中止請求”,然后點擊右上角的應用按鈕。

在web服務器防止Host頭攻擊

然后重新啟動網站,iisreset,此時重新測試就會發現當host不是192.168.124.149時,服務器會中止請求,從而起到防范host頭部的作用。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM