作者:HonestQiao 目的: 代码: 对Apache进行简单操作,以诱骗普通水货攻击者,或者自娱自乐!!! 方法: 代码: 修改几个Apache的几个源代码文件,然后自己编译 操作:
修改Apache的返回头部信息,让人误认为是IIS的.. 修改Apache的返回头部信息,让人误认为是IIS的.. 作者:HonestQiao 目的: 代码:
问题分析:当客户端连接到Apache服务器的时候,Apache一般会返回服务器版本、非缺省模块等信息,例如: Server: Apache/1.3.26 (Unix) mod_perl/1.2
问题分析:当客户端连接到Apache服务器的时候,Apache一般会返回服务器版本、非缺省模块等信息,例如: Server: Apache/1.3.26 (Unix) mod_perl/1.2
防止IIS返回错误信息泄露服务器敏感信息 防止IIS返回错误信息泄露服务器敏感信息 对常规的脚本注入,一般需要提交参数后根据服务器的返回信息判断是不是可以注入,可以
对常规的脚本注入,一般需要提交参数后根据服务器的返回信息判断是不是可以注入,可以通过设置将其默认错误消息屏蔽掉: 在 IIS管理器中打开"应用程序调试"书签,将"脚本错误消息"改为"发送文本",再自
方法一: 改path/to/apachesrc/src/include/httpd.h 中的#define SERVER_BASEREVISION "1.3.20"为你想要显示的版本--如10000
方法一: 改path/to/apachesrc/src/include/httpd.h 中的#define SERVER_BASEREVISION "1.3.20"为你想要显示的版本--如10
在IIS5,多IP下共存,IIS为192.168.0.1,apache为192.168.0.2 c:\Inetpub\Adminscripts cscript adsutil.vbs
目前,在Internet的Web服务器软件平台中占主导地位的是开放源码,跨平台的Apache HTTP和微软Windows NT/2000的IIS 。他们似乎将在未来的几年内继续主宰这个市场。