大小:1.13M
更新时间:24-07-03
系统:Pc
版本:v3.13264
Microsoft Urlscan Filter是由Microsoft官方出品的一款功能实用的IIS安全辅助工具,一般又称为Urlscan,能够限制IIS将处理的HTTP请求的类型,通过阻止特定的HTTP请求,防止潜在的安全漏洞和攻击,有助于防止可能有害的请求到达服务器上的应用程序。另外还可以配置规则来限制特定,能够支持IIS 5.1,IIS 6.0和IIS 7.0,有需求的朋友可以免费下载体验。
1、新的安装程序允许在IIS 5.1,IIS 6.0和IIS 7.0上安装UrlScan 3.1。
2、创建“拒绝”规则独立于查询字符串,所有标题或特定的标题。
3、配置中的全局DenyQueryString部分允许您添加查询字符串的拒绝规则,并且可以选择检查查询字符串的未转义版本。
4、通过配置中的全局AlwaysAllowedUrls部分,您可以指定安全的URL来绕过所有基于URL的检查。
5、配置中的全局AlwaysAllowedQueryStrings部分允许您指定安全的查询字符串,以绕过所有的查询字符串检查。
6、转义序列(例如,%0A%0D)可用于拒绝规则,因此可以拒绝CRLF和其他涉及不可打印字符的序列。
7、可以将多个UrlScan实例安装为站点筛选器,每个筛选器都有自己的配置和规则(UrlScan.ini)。
8、配置(UrlScan.ini)更改通知将传播到IIS工作进程。
9、增强的W3C格式化日志记录在备注头中给出了描述性配置错误。
1、下载软件压缩包文件,根据系统位数选择合适的安装包进行安装即可,但是,此软件不能选择安装路径,安装完成以后,我们可以在System32/InetSvr/URLScan目录下找到以下文件:
log:日志目录,开启日志记录功能,会在此目录下生成日志文件;
urlscan.dll:动态连接库文件;
urlscan.ini:软件配置文件,这个文件很只要,因为对URLScan的所有配置,均有这个文件来完成。
2、IIS管理--网站(右击属性)---ISAPI筛选器--点击添加--输入筛选器名称和可执行文件--点击确定即可。
3、安装完成后,替换提供的配置文件(替换UrlScan的配置文件C:\WINDOWS\system32\inetsrv\urlscan\UrlScan.ini),网站访问正常。
4、重新启动 IIS,以使更改生效。URLScan是一个 ISAPI 筛选器,在 IIS 进程 (Inetinfo.exe) 内运行,在 IIS 启动时会从 URLScan.ini 加载 URLScan 的选项。可以从命令提示符运行 IISReset 命令来重新启动 IIS。
1、URLScan 阻止 DEBUG 谓词,这会导致应用程序调试无法进行。如果需要支持调试,请将 DEBUG 谓词添加到 URLScan.ini 中的 [AllowVerbs] 段落。
2、您需要重新启动 IIS,以使更改生效。
3、其他由于将被 URLScan 拒绝而应当避免在项目名称中使用的字符包括逗号 (,) 和磅字符(#)。
4、注意:安装URLScan程序必须安装IIS元数据库及相关的兼容程序。(可在IIS功能配置里面安装)
v3.1版本
1、防止可能有害的请求到达Web应用程序
UrlScan 3.1通过根据管理员设置的规则过滤请求,将所有传入请求筛选到服务器。过滤请求通过确保只处理有效的请求来帮助保护服务器。
2、减轻SQL注入攻击
可以将UrlScan 3.1配置为过滤HTTP查询字符串值和其他HTTP标头,以便在应用程序中修复根本原因的同时缓解SQL注入攻击。
3、分析日志文件
UrlScan 3.1提供W3C格式的日志,通过日志分析解决方案(如Microsoft Log Parser 2.2)更轻松地进行日志文件分析。
同类热门
热门标签
网友评论0人参与,0条评论
最新排行
百度dll专修工具(dll修复工具)10.13Mv2.0.201.1910绿色版 玩游戏经常遇到DLL文件缺失?打开某种软件弹出DLL文件不存在?赶紧尝试这款强大的百度dll专修工具,它是目前市面上非常热门的dll修复工具,拥有海量dll文件用户直接搜索即可对此进行下载,下载完成后注册dll文件即可修复完成,非常方便。
查看lenovo预装系统激活工具4.43Mv1.0官方版 Lenovo预装系统激活工具是由联想(Lenovo)官方推出的一款专门针对联想电脑用户打造的WIN10预装系统激活工具,它能够一键式完成读取密钥,写入密钥、开启Windows Update操作,以完成预装系统的激活,可完美实现联想win10激活wi
查看windows评估和部署工具包3.34Mv8.100.26866.0 windows评估和部署工具包英文名称Windows ADK,由微软官方发布,是OEM、ODM 和IT专业人员为新计算机自定义、评估和部署Windows操作系统的工具和文档的集合,可支持两种关键的情形:Windows部署和Windows评估。具体包
查看msadodc.ocx48K一般来说,msadodc.ocx这个系统文件是很难丢失或损坏的,可由于大部分用户们的操作问题,无缘无故就导致电脑提示“找不到msadodc.ocx”或“msadodc.ocx缺失”等问题,让用户在使用电脑时也非常的头痛。所以今天小编就在本站免费提供该软件
查看软件常用运行库ScKu 201888.32M2.0绿色新版 软件常用运行库ScKu 2018是由系统总裁推出的一款绿色免费,功能齐全的软件运行库安装工具。软件集成了VB6/VC2005/VC2008/VC2010/VC2012/VC2013/VC2015/VC2017版本常用运行库,能够智能识别运行环境,不
查看ExtFS for Windows30.45Mv4.2.651 ExtFS for Windows是由Paragon出品的一款简单易用,界面友好的ExtFS格式文件运行工具。支持在Windows环境下完全读写访问 Ext2/3/4 分区,支持读/写支持 LVM (逻辑卷管理器),支持最新的Windows 10,
查看Window On Top(窗口置顶工具)390Kv2.1绿色中文版Window On Top是一款方便实用,小巧免费的窗口置顶工具。许多用户在进行办公的过程中,需要进行打开许多的网页或者应用,可是经常的会将自己需要的主网页进行关闭,这进行打开的话,就会比较的麻烦,使用这款Window On Top绿色中文版能够解决此类
查看SwitchHosts(hosts文件修复工具)49.25Mv4.0.3绿色版SwitchHosts是来自国外的一款操作方便,功能实用的hosts文件修复工具,基于 Electron 、React、UmiJS 、Chakra UI、CodeMirror 等技术开发。支持自动获取本机hosts文件信息,并快速的帮你修改windows
查看3dm游戏运行库合集安装包v3.01.01G3dm游戏运行库合集3.0是3dm游戏网站开发的一款游戏运行必要的组件合集安装包,此安装包集成了32位和64位两个版本,并且能自动识别系统版本以提供适合您的组件,同时支持无人值守自动安装,从而解决用户安装游戏或软件时弹出的各种组件错误,游戏不能运行等等问
查看