标签: breach-attack
我被建议在ASP.NET MVC Core站点中实现以下项目以防止BREACH攻击。你是如何实现它们的?
我们已经在每个表单上实施了反跨站点伪造令牌,并关闭了Http Level Compression。
非常感谢任何帮助。
此工具报告:
https://www.acunetix.com/
提前谢谢。
答案 0 :(得分:2)
我所做的就是在IIS中禁用HTTP压缩,我们的安全扫描不再提出BREACH ATTACH问题。
答案 1 :(得分:2)
如@Isa所述“在IIS中禁用HTTP压缩”
您可以在此article
有一个标题为的部分 “如何为网站或应用程序启用或禁用静态和动态压缩”
我已禁用动态压缩,重新测试并通过。