HTTP 标头信息泄露

info Web App Scanning 插件 ID 98618

简介

HTTP 标头信息泄露

描述

远程 Web 服务器发送的 HTTP 标头会泄露可供攻击者利用的信息,例如 Web 服务器所使用的服务器版本和技术。

解决方案

修改 Web 服务器的 HTTP 标头,使其不泄露有关基础 Web 服务器的详细信息。

另见

http://projects.webappsec.org/w/page/13246925/Fingerprinting

https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers

插件详情

严重性: Info

ID: 98618

类型: Check Based

发布时间: 2019/6/12

最近更新时间: 2024/3/25

扫描模板: api, basic, config_audit, full, mcp, overview, pci, quick, scan

风险信息

VPR

风险因素: Low

分数: 2.9