Configure URLScan to Allow Requests with a Null Extension in IIS

简介:
Modify the Default URLScan Configuration File

Paste the Urlscan folder in the %Windir%\System32\Inetsrv directory. Double-click the Urlscan folder under Inetsrv, and then open Urlscan.ini in Notepad.

In the Urlscan.ini file, be sure to enable UseAllowExtensions, as follows:
[Option]
UseAllowExtensions=1; if 1, use [AllowExtensions] section, else


Urlscan allows you to specify a null extension in the [AllowExtensions] section. To do this, add a period (.) in the [AllowExtensions] section, as follows:
[AllowExtensions]


; Extensions listed here are commonly used on a typical IIS server. 

; Note that these entries are effective if \"UseAllowExtensions=1\" 
; is set in the [Option] section above. 

.asp 
.htm 
.html 
.txt 
.jpg 
.jpeg 
.gif





本文转自 苏繁 51CTO博客,原文链接:http://blog.51cto.com/goxia/224801,如需转载请自行联系原作者
目录
相关文章
|
安全 Windows
利用URLScan工具过滤URL中的特殊字符(仅针对IIS6)-- 解决IIS短文件名漏洞
IIS短文件名漏洞在windows服务器上面非常常见,也就是利用“~”字符猜解暴露短文件/文件夹名,比如,采用这种方式构造URL:http://aaa.com/abc~1/.aspx,根据IIS返回的错误信息,猜测该路径或文件是否存在,具体可参考这篇文章:http://www.freebuf.com/articles/4908.html。
1353 0
|
安全 .NET 开发框架
Announcing the availability of ModSecurity extension for IIS
By: Greg Wroblewski, Microsoft Security Engineering Center Ryan Barnett, Trustwave SpiderLab...
1323 0
|
2月前
|
JavaScript Windows
VUE部署到IIS中报404错误解决方案-配置URL重写
VUE部署到IIS中报404错误解决方案-配置URL重写
|
5月前
|
Windows
IIS配置MIME类型
IIS配置MIME类型
|
12月前
|
开发框架 .NET Shell
安装与配置IIS
安装与配置IIS
203 0
安装与配置IIS
|
网络安全
IIS配置FTP
IIS配置FTP过程
236 0
IIS配置FTP
|
Windows
Win10的IIS服务器详细安装与配置
Win10的IIS服务器详细安装与配置
801 0
Win10的IIS服务器详细安装与配置
|
XML 开发框架 缓存
优化IIS7.5支持10万个同时请求的配置方法
优化IIS7.5支持10万个同时请求的配置方法
219 0
|
安全 小程序 数据库
【牛刀小试】——IIS配置
【牛刀小试】——IIS配置
141 0
【牛刀小试】——IIS配置