Last updated 4 years ago
Was this helpful?
.NET是 Microsoft XML Web services 平台。目标网站程序开发过程中存在没有处理的异常,异常信息会默认通过web容器暴露给用户,而这些异常信息包含了应用所使用的组件名称等攻击者可利用的信息,导致敏感信息泄露。
攻击者可通过构造并发送特定的攻击向量造成.Net出错,可能收集到绝对路径、SQL语句、部分源代码等敏感信息,并加以利用进行深入渗透。
1.修改配置文件 在web.config中关闭错误提示 2.自定义错误提示页面