[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:00675] URLScan Security Tool
- To: port139@xxxxxxxxxxxxx
- Subject: [port139:00675] URLScan Security Tool
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Thu, 13 Sep 2001 12:11:40 +0900
Port139 伊原です。
MS からまた新たに URLScan Security Tool がリリースされていますね。
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=32571
ISAPI フィルタとして動作する IIS 用のツールですが、URL に含まれる
文字列をスキャンして、特定の拡張子を禁止するなど様々な機能を持って
います。
面白いのは、Server: ヘッダの無効化/書換えという機能も持ってます。
www.port139.co.jp のを実際に書き換えた場合、以下のようになります。
Content-Type: text/html
Accept-Ranges: bytes
Last-Modified: Wed, 27 Jun 2001 00:19:07 GMT
ETag: "0a57cc79efec01:1cc5"
Content-Length: 3448
Server: Port139-IIS/1.0
Guard3 と違い、置換とか長さによる制限はないようですが、共存可能
みたいですので併用すると更に強力になりますね。
---
セキュリティスタジアム 2001 9月19日〜22日開催!
http://sec-stadium.hawkeye.ac/
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/