[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:00675] URLScan Security Tool



Port139 伊原です。

MS からまた新たに URLScan Security Tool がリリースされていますね。

http://www.microsoft.com/Downloads/Release.asp?ReleaseID=32571

ISAPI フィルタとして動作する IIS 用のツールですが、URL に含まれる
文字列をスキャンして、特定の拡張子を禁止するなど様々な機能を持って
います。
面白いのは、Server: ヘッダの無効化/書換えという機能も持ってます。
www.port139.co.jp のを実際に書き換えた場合、以下のようになります。

    Content-Type: text/html
    Accept-Ranges: bytes
    Last-Modified: Wed, 27 Jun 2001 00:19:07 GMT
    ETag: "0a57cc79efec01:1cc5"
    Content-Length: 3448
    Server: Port139-IIS/1.0

Guard3 と違い、置換とか長さによる制限はないようですが、共存可能
みたいですので併用すると更に強力になりますね。


---
セキュリティスタジアム 2001 9月19日〜22日開催!
http://sec-stadium.hawkeye.ac/

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/