首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    Win2003 Server:如何打造一个安全的个人Web服务器?

    7、使用UrlScan   UrlScan是一个ISAPI筛选器,它对传入的HTTP数据包进行分析并可以拒绝任何可疑的通信量。...下载地址见页未的链接   如果没有特殊的要求采用UrlScan默认配置就可以了。   ...但如果你在服务器运行ASP.NET程序,并要进行调试你需打开要%WINDIR%System32InetsrvURLscan   文件夹中的URLScan.ini 文件,然后在UserAllowVerbs...如果你的网页使用了非ASCII代码,你需要在Option节中将AllowHighBitCharacters的值设为1   在对URLScan.ini 文件做了更改后,你需要重启IIS服务才能生效,快速方法运行中输入...iisreset   如果你在配置后出现什么问题,你可以通过添加/删除程序删除UrlScan。

    3.5K30

    黑客玩“障眼法”!用安全扫描报告当“护身符”,钓鱼链接秒变“可信网站”?

    提交“自检”:他们将这个钓鱼链接提交到VirusTotal、Urlscan.io等公共安全扫描平台。这些平台会自动分析链接,并生成一个公开的扫描报告页面。...但VirusTotal、Urlscan.io等平台是公认的“安全服务”,其域名本身是合法且受信任的。安全系统很难将一个“安全扫描报告”的链接标记为恶意。...建立“可疑行为”规则:例如,自动标记那些“链接指向VirusTotal/Urlscan,但原始URL为未知或新注册域名”的邮件,进行二次人工审核。...(完)名词科普:URL扫描服务:如VirusTotal、Urlscan.io等平台,可对网址进行多引擎病毒和恶意行为检测,常用于安全分析。重定向(Redirect):指一个链接跳转到另一个链接的过程。

    21810

    IIS 7.0的六大安全新特性为你的Web服务器保驾护航

    请求过滤(即:URLscan)功能现在也集成到了服务器中。管理员可以在IIS 7.0里直接定义策略,控制什么用户可以访问什么URL。 以上所提到的这些功能都属于IIS 7.0在安全性方面的改进。...如果你曾经管理过IIS服务器的话,你大概不会对UrlScan感到陌生,它是一个可供IIS 4.0及以上版本下载的工具,可用于限制IIS可以接受的请求类型。...在IIS 7.0的请求过滤模块里,UrlScan得到了增强,并且与Web服务器进行了绑定。请求过滤模块会根据可配置的标准来过滤请求。...在IIS 7.0里,请求过滤配置也可以进行委派,它允许站点管理员在“web.config”文件里定义自己的请求过滤规则,而这在IIS 6.0的UrlScan里是无法实现的。

    2.5K100

    基于可信扫描服务的钓鱼链接伪装攻击与检测机制研究

    本文聚焦一种新型钓鱼手法:攻击者将恶意链接提交至公共URL扫描服务(如VirusTotal、URLScan.io等),随后以该服务生成的“安全报告页面”作为跳板诱导用户点击。...2024年以来,安全研究人员观察到一类新型钓鱼模式:攻击者主动将钓鱼链接提交至VirusTotal、Hybrid Analysis、URLScan.io等公共URL扫描平台,获取带有“未检测到威胁”标签的报告页面...统计显示:89.1% 使用 VirusTotal,7.3% 使用 URLScan.io,其余使用 Hybrid Analysis 或 Any.Run;平均跳转延迟为2.8秒(范围1–5秒),足以让用户误判页面...4.2 动态行为追踪模块对于无法通过API解析的平台(如URLScan.io),采用轻量级浏览器自动化模拟点击并捕获跳转链:from selenium import webdriverfrom selenium.webdriver.chrome.options

    27710
    领券