1、做代理后,扫描到有目标X-Content-Type-Options响应头缺失、
目标X-XSS-Protection响应头缺失、
1.1.1.?到错误页面web应用服务器版本信息泄露、
到目标Content-Security-Policy响应头缺失、
到目标Referrer-Policy响应头缺失、
到目标Strict-Transport-Security响应头缺失等等
漏洞,可以进行以下配置处理。
配置运行后的效果