URLScan 可讓 Web 服務(wù)器只響應(yīng)合法的要求,藉此保護(hù) Web 服務(wù)器。大多數(shù)對(duì)于 Web 服務(wù)器的攻擊都牽涉到某類不尋常的要求 - 例如包含罕見字符的太長(zhǎng)要求等等。透過篩選出這類要求,URLScan 即可確保它們永遠(yuǎn)不會(huì)送給服務(wù)器,因此也不會(huì)成功。此工具實(shí)作了 IIS Lockdown Tool,您必須執(zhí)行此工具,方能確保服務(wù)器已設(shè)定...
www.dbjr.com.cn/softs/...html 2025-5-25