Forum
Merhaba
Pentest raporunda Microsoft IIS tilde directory enumeration ve Clickjacking: X-Frame-Options header açığı bulundu.
Araştırdım ama tam çözüm bulamadım.
Bu açıkları nasıl kapatabilirim.
Merhaba,
X-Frame-Options için aşağıdaki makaleyi inceleyebilirsiniz. Bilinen bir açık türüdür.
Microsoft IIS Tilde Vulnerability açığı için ise aşağıdaki kayıt defteri yolunda ilgili DWORD için değeri 1 yapın
HKLM\SYSTEM\CurrentControlSet\Control\FileSystem
NtfsDisable8dot3NameCreation
Değer:1
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Merhaba
Microsoft IIS tilde directory enumeration açığı için HKLM\SYSTEM\CurrentControlSet\Control\FileSystem yolundaki değişikliği yaptım.
Kontrol edildiğinde tekrar açık çıkıyor.
Başka ne yapabilirim.
Merhaba
Pentest raporunda Microsoft IIS tilde directory enumeration ve Clickjacking: X-Frame-Options header açığı bulundu.
Araştırdım ama tam çözüm bulamadım.
Bu açıkları nasıl kapatabilirim.
Merhaba,
Burada çalışan platform nedir? Örnek olarak benim sitem wordpress bu açıklık için eklenti kullanıyorum.
Sonuçları web üzerinden test ediyorum ve açıklık kapanıyor.
https://domsignal.com/test/9wy84ejh0665vmelct37k8blnvj0om6q
1984 doğumluyum. 4 yaşından bu yana İstanbul’da yaşıyorum. Sırası ile aşağıdaki okullarda eğitim gördüm. Paşaköy ilkokulu (1990-1995) Kartal Zekeriyya Güçer İlköğretim Okulu(1995-1998) Ümraniye Teknik ve Endüstri Meslek Lisesi Bilgisayar Bölümü(1998-2001) Kocaeli Üniversitesi Bilgisayar Programcılığı(2002-2004) Anadolu Ünv. İşletme Fakültesi(2006-2009) Lise yıllarından sonra bir bilgisayar firmasının teknik servisinde mesleğe merhaba dedim. Outsource olarak Citibank ytl ve bina taşınma projesinde yer alarak 8 ay görev yaptım. Bu görevden sonra şu an çalışmakta olduğum yerde bilgi işlem sorumlusu olarak göreve başladım ve 18 yıldır görevimin başındayım.
Merhaba
Microsoft IIS tilde directory enumeration açığı için HKLM\SYSTEM\CurrentControlSet\Control\FileSystem yolundaki değişikliği yaptım.
Kontrol edildiğinde tekrar açık çıkıyor.
Başka ne yapabilirim.
Sunucuyu yeniden başlatmanız gerekli.
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************