Вопросы с тегом «penetration-testing»

293
Что такое «X-Content-Type-Options = nosniff»?

Я выполняю некоторые тесты проникновения на моем локальном хосте с OWASP ZAP, и он продолжает сообщать об этом сообщении: Заголовок X-Content-Type-Options заголовка Anti-MIME-Sniffing не был установлен в «nosniff» Эта проверка относится только к Internet Explorer 8 и Google Chrome. Убедитесь, что...

86
Удаление / скрытие / отключение лишних заголовков HTTP-ответов в Azure / IIS7 без UrlScan

Мне нужно удалить лишние заголовки (в первую очередь, чтобы пройти тестирование на проникновение). Я потратил время на поиск решений, включающих запуск UrlScan, но они громоздки, поскольку UrlScan необходимо устанавливать каждый раз при запуске экземпляра Azure . Для Azure должно быть хорошее...