HTTP 协议信息泄露

HTTP 协议信息泄露

我做了一个测试,结果是

HTTP 数据包检查(低)返回端口:http(80/tcp)摘要:此测试提供有关远程 HTTP 协议的一些信息 - 使用的版本、是否启用了 HTTP Keep-Alive 和 HTTP 流水线等。

Protocol version: HTTP/1.1
SSL: no
Pipelining: yes
Keep-Alive: no
Options allowed: (Not implemented)
Headers:
Content-Type: text/html, charset=UTF-8
Location: https://**********.***/
Server: Microsoft-IIS/8.5
X-Powered-By: ASP.NET
Date: Thu, 20 Nov 2014 13:35:35 GMT
Content-Length: 151

如何修复此问题?

答案1

HTTP 是不是它从来都不是一个安全协议,也不打算成为一个安全协议。

HTTPS同一协议安全的通道,但前提是您使用 TLS 1.0 或更新版本(强烈推荐 TLS 1.2,因为 1.0 和 1.1 存在已知问题)。

相关内容