【发布时间】:2020-10-27 17:24:24
【问题描述】:
在笔测试期间,我们收到了一个漏洞。复制步骤是将主机(比如说 google.com)更改为不同的域,然后点击 URL。然后显示以下屏幕,
此处显示的是 dot net 框架的版本信息。我浏览了互联网上的各种 atricals,他们要求在 web.config 中使用
这个标签已经存在于 web.config 中,当我们点击 url 而不更改 Host 时,它显示 error.aspx 页面,但是当我们更改 Host 时,它显示附加页面。在附加图像中提到了版本信息,我想得到摆脱它。
同样在测试环境中,版本信息不显示资源未找到消息。除了 customErrors 标签之外,还有什么方法可以删除版本信息。请帮帮我。我们使用的是 IIS 10。
【问题讨论】:
-
您对 customErrors 做了什么尝试?你没有在你的问题中表明这一点。
-
哦,对不起,我错过了。所以这里
。当我在不更改主机的情况下尝试网站 url 时,它会给出正确的 error.aspx 页面,但是当我们将主机更改为不同的东西并尝试点击 url 时,它会显示上述 Dot Net Framework 版本的错误。