php隐藏版本的方法:1、查看当前php版本号;2、定位“php.ini”文件;3、查看当前PHP所用配置文件;4、隐藏版本号并重启apache即可。

PHP隐藏版本号
PHP本身并不启监听服务,所以预防扫描器扫描通过版本号判断漏洞,我们要隐藏的是http头处的版本号,而不是隐藏系统命令行处的版本号。
1.查看当前php版本号
立即学习“PHP免费学习笔记(深入)”;
访问一当前服务中的任意页面,截取响应数据包

2.定位php.ini文件
locate php.ini

3.查看当前PHP所用配置文件【可选】
应该来说PHP所用配置文件一般都是/etc/php.ini,但也不一定所以可以进一步确认。
HMCSS是由河马工作室全新开发的通用的企业网站系统,是PHP+MYSQL的架构,采用DIV+CSS的方式进行网页布局,网站的功能包括有:企业简介,图片展示幻灯,产品图片滚动,企业荣誉,实力展示,产品分类及展示,网上招聘,在线留言,联系我们,在线地图等内容,另外还带有完整的管理后台,如网站SEO优化关键词等都可以自由设定。 HMCSS目前发布的是1.0版本,就是上述的这些内容。后面我们还要加上产品
php -i | grep php.ini

可能访问经典的phpinfo.php页面最权威

4.隐藏版本号并重启apache(如果你用的其他http服务器那也用各自对应的方法重启)
编缉查到的配置文件,将默认的expose_php = On修改为expose_php = Off

service httpd restart
5.再次截包查看已无X-Powered-By头

推荐:《PHP教程》










