引用: http://anti-hacker.blogspot.com/2008/09/microsoft-urlscan-filter-v30.html

URLScan 是 ISAPI 篩選器,可讓網站系統管理員限制由Web伺服器處理的 HTTP 要求類型。藉由封鎖特定 HTTP 要求,URLScan 篩選器可預防具有潛在危害的要求、語法或指命傳到伺服器,進而造成Web伺服器的損害。

下載處:

類型:免費套件,外掛在Windows 環境中 IIS Server上。

發佈日期:2008/8/20

系統需求:

  • Windows Server 2008 IIS 7.0
  • Windows Server 2003 IIS 6.0
  • Windows Server 2000 IIS 5.0
  • Windows Vista          IIS
  • Windows XP             IIS 5.1

套件主要功能:

  • Creating Rules to Disallow String Patterns in Parts of Requests
  • Rule to Block SQL injection Signatures
  • Creating Safe-List For URLs and Query Strings
  • Setting Limits on Parts of Requests
  • Disallowing Certain Types of Requests
  • Using UrlScan Logging

相關連結:

How To:使用 URLScan (中文)

How to Configure URLScan 工具 (中文)

設定 IIS 使用 「 IIS 鎖定 」 工具和 URLScan 工具 (中文)

UrlScan Security Tool (英文)

Using UrlScan (英文)

Common UrlScan Scenarios (英文)

UrlScan Setup (英文)

UrlScan FAQ (英文)

Related posts 相關文章
SessionManager 是一個躲藏在正常管道的 IIS 後門
More...
IIS APPCMD 回收應用程式集區 POOL
More...
用 urlscan.io 來掃網站
More...
用 GoAccess 即時分析 IIS Access Log
More...

作者

留言

撰寫回覆或留言

發佈留言必須填寫的電子郵件地址不會公開。