🔥
码云GVP开源项目 12k star
Uniapp+ElementUI 功能强大 支持多语言、二开方便!
广告
确保robots.txt中不包含敏感信息,建议将不希望对外公布的目录或文件请使用权限控制,使得匿名用户无法访问这些信息。可直接删除!并对目录权限做好设置
说明
Apache环境
Cookie缺少HttpOnly、Secure标识
cgi-bin目录问题
apache icons目录问题
启用了OPTIONS方法
启用了TRACE Method
X-Frame-Options头未设置
错误页面WEB应用服务器版本泄漏
关闭目录浏览权限
缺少"x-content-type-options"头
帝国CMS
发现robots.txt文件
目录权限设置
YNCMS
其它
允许Flash文件与任何域HTML页面通信
jQuery版本警告
导致页面空行
nginx
http Host头攻击