美文网首页
【漏洞笔记】ASP.NET允许文件调试

【漏洞笔记】ASP.NET允许文件调试

作者: TeamsSix | 来源:发表于2019-11-26 22:23 被阅读0次

    0x00 概述

    漏洞名称:ASP.NET允许文件调试

    风险等级:低

    问题类型:管理员设置问题

    0x01 漏洞描述

    发送DEBUG动作的请求,如果服务器返回内容为OK,那么服务器就开启了调试功能,可能会导致有关Web应用程序的敏感信息泄露,例如密码、路径等。

    0x02 漏洞危害

    可能会泄露密码、路径等敏感信息。

    0x03 修复建议

    编辑Web.config文件,设置<compilation debug="false"/>

    更多信息欢迎关注我的个人微信公众号:TeamsSix
    原文地址:https://www.teamssix.com/year/191126-215809.html

    相关文章

      网友评论

          本文标题:【漏洞笔记】ASP.NET允许文件调试

          本文链接:https://www.haomeiwen.com/subject/wwfuwctx.html