张百川:“知道”网站安全体检初体验

news/2024/5/17 2:05:24/文章来源:https://blog.csdn.net/weixin_34062469/article/details/89909804
  昨天游侠写过一篇文章 [关于几个免费在线挂马检测网站] ,说到了北京知道创宇公司的“知道网站安全体检中心”,他们的工作人员很及时的给我发了个内测账号,这里大体说下。当然网址是 http://www.scanv.com 大家可以去申请内测账号。
  流程基本是这样:
  1、发邮件到知道网站安全体检中心,邮箱网站有
  2、等待收到邀请,有个URL,点击打开网站后用收到邮件的信箱注册
  3、添加要检测的网站。分普通体检、专家体检两部分。普通体检只是检测是否被挂马,专家体检则包括“敏感关键词、挂马、网站备案、SQL注入、XSS”等检测内容,可以选择扫描周期。
  4、专家体检需要等待扫描结束,就可以查看体检报告了!
  下面简单说说,界面相当简洁,一眼就能看明白:

  在“普通体检”可以增加“我关注的网站”,这里无需做任何验证,只要写入URL即可。如下图:

  看看添加后的界面:

  当然除了看到的,还有这些项目:检测次数、挂马次数、开始监控时间、最后挂马时间。基本够用了。
  对于站长朋友们而言,更需要的是“专家体检”,看看添加界面:

  需要输入网址、检测深度、最大页数、基本检测(提供1-7天周期,提供敏感关键词、挂马检测、网站ICP备案检测)、高级检测(提供2-28天周期,提供SQL注入漏洞检测、跨站脚本(XSS)漏洞检测)、提供邮件提醒。对于绝大多数对网站安全一无所知的站长而言,相当容易配置,相信1分钟就可以快速添加自己的网站。
  添加好后是这样的:

  当然,你刚添加完在“检测结果”看到的是正在检测,等一会就扫描完了,就和上图一样了。
  下面给个单次扫描结果,游侠博客(www.youxia.org)的:

  提示有跨站脚本漏洞。手工测试了下,貌似也不大好利用。
  下面的是综合性安全评估报表里面的一部分内容:

  整体而言,“知道网站安全体检中心”做的还是不错的,如果您有兴趣可以去申请个测试账号看看。


本文转自网路游侠 51CTO博客,原文链接:http://blog.51cto.com/youxia/293837


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_810492.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

扫描网站后门脚本(awd可用)

在awd线下赛的时候&#xff0c;可以用这个脚本来检测有没有一句话木马 脚本如下&#xff1a; <!DOCTYPE html> <html> <head><meta charsetgb2312><title>PHP web shell scan</title> </head> <body></body><?php…

asp.net基础网站(我的第一个网站)(现代软件开发技术)

我们选择的软件是vs2019&#xff0c;因为教材过时等等会有很多地方不同&#xff0c;导致浪费了很多宝贵时间&#xff0c;写下这份教程供大家学习。 首先我们随便建个项目&#xff0c;打开vs2019的编程页面&#xff0c;选择工具-获取工具和功能 在这里我们选择修改 选择左上…

java使用HttpURLConnection检索网站时403错误处理方式

java使用HttpURLConnection检索网站时403错误处理方式: 我们通过代码方式访问网站时会报错&#xff1a; 此种情况分2中类型&#xff0c; 1.需要登录才可以访问&#xff1b; 2.需要设置User-Agent来欺骗服务器。 [html] view plaincopyprint? connection.setRequestProperty(&q…

常用网站

常用网站 证书管理 苹果开源代码 http://www.opensource.apple.com/source/ iOS 开发者中心 https://developer.apple.com/devcenter/ios/index.action 苹果申诉——Contact the App Review Team&#xff0d;&#xff0d;https:/…

前端demo工具网站

最近准备好好写博客了&#xff0c;写一系列前端的博客&#xff0c;总结下最近所学。 前端的东西总体来说是比较肤浅的&#xff0c;只是多而繁杂&#xff0c;如果后端的理论能勉强称得上是科学&#xff0c;前端只能说是技术&#xff0c;技巧&#xff0c;没有多少深层次的思维。这…

新手网站渗透思路

一、借助工具 AWVS扫描验证&#xff0c;除了验证还能帮我们学习漏洞。 Sql语句泄露 192.168.3.107/pentest/cms/beecms/article/article.php?id1" Id参数处存在sql语句泄露 Page也是存在sql语句泄露 192.168.3.107/pentest/cms/beecms/article/article.php?id4&…

分享几个做CTF的网站

一、Bugku 算是我用过的比较好用的一个刷题网站&#xff0c;里面有WEB、MISC&#xff08;杂项&#xff09;、Crypto&#xff08;密码&#xff09;、Reverse、PWN的题目。有时还会有AWD复现的比赛。 网址&#xff1a;https://ctf.bugku.com/ 或者百度BugKu 二、CTFHub CTFH…

seo伪原创_什么是SEO文章?seo文章的作用方法

什么是seo文章&#xff1f;宋九九认为seo文章也可以理解为伪原创文章&#xff0c;其实也有seo原创文章这一说法&#xff0c;不过市场上的“seo文章”默认为seo伪原创文章&#xff0c;不论是伪原创还是原创文章&#xff0c;其目的是帮助网站更新内容和关键词排名优化&#xff0c…

Linux操作系统静态网站服务器搭建方法汇总-干货

使用 Apache 服务部署静态网站 本文将完成&#xff1a;基于 httpd 服务程序实用功能的部署实验。包括&#xff1a; &#xff08;1&#xff09;httpd 服务程序的基本安装部署 &#xff08;2&#xff09;网站主页和口令加密认证方式的实现 &#xff08;3&#xff09;基于 IP 地址…

Zhuperb!朱婷登顶知名排球网站年度搜索热度榜

中新网客户端1月15日电 知名排球网站volleywood今日发布2018年综合搜索球员热度排名榜&#xff0c;中国女排队长朱婷力压埃格努、扎伊采夫、博斯科维奇、安德森等球星登顶。volleywood报道页面截图 volleywood表示&#xff0c;作为世界排坛有史以来最成功且获奖最多的运动员之一…

2022最新 免费的PDF转换工具网站推荐=无需注册

由于工作性质的原因&#xff0c;经常需要用到PDF转换工具&#xff0c;但是很多时候&#xff0c;发现使用的PDF转换工具的质量参差不齐&#xff0c;不能满足自己的使用需求&#xff0c;要么转换质量不高&#xff0c;要么需要收费&#xff0c;还死贵&#xff0c;要么就是需要一大…

大数据教程(14.1)网站数据分析(一)

2019独角兽企业重金招聘Python工程师标准>>> 前面一章&#xff0c;介绍了大数据hadoop生态圈中组件Flume、azkaban、sqoop的相关知识&#xff0c;截止目前&#xff0c;大数据离线分析的技术知识基本已经介绍完&#xff08;当然&#xff0c;各组件还有一些其它的替代…

运用Nginx搭建一个简单的个人网站

目录一、目的二、完成步骤1.安装nginx2.设置Nginx3.创建服务器块三、打开网站四、总结五、参考资料一、目的 尽你所学&#xff08;采用html、或CSS、或Javascript等&#xff09;完成一个静态网页&#xff0c;比如制作一个简单的个人介绍网页&#xff0c;至少包含一张图片、一个…

Ubuntu上使用nginx完成一个简单web网站

文章目录一、Ubuntu安装nginx二、编写静态网页三、nginx配置网站四、启动nginx服务五、总结六、参考资料&#xff1a;一、Ubuntu安装nginx 安装命令 apt-get install nginx 查看安装版本 nginx -v 启动nginx service nginx start 打开浏览器&#xff0c;输入IP地址 Ubuntu输入…

60个优秀的免费3D模型下载网站

转自&#xff1a;http://www.360doc.com/content/11/0527/16/930254_119801102.shtml 感谢好友雨星推荐的 CG MODEL 三维模型代表一个3D对象使用一个由各种几何在三维空间实体连接点的集合。 一个免费的3D模型&#xff0c;完全可以节省您的预算和最后期限。 平均来说&#xf…

verilog练习:hdlbits网站上的做题笔记(1)

前言 之前的文章《如何学习verilog&#xff0c;如何快速入门&#xff1f;》中提到了verilog学习&#xff0c;推荐了一个可以练习的网站&#xff1a;hdlbits网站&#xff0c;这篇文章打算自己玩玩这个网站。 1.Getting Started 1.1 Getting Started We want to assign 1 to …

verilog练习:hdlbits网站上的做题笔记(2)

前言 之前的文章《如何学习verilog&#xff0c;如何快速入门&#xff1f;》中提到了verilog学习&#xff0c;推荐了一个可以练习的网站&#xff1a;hdlbits网站&#xff0c;那自己也玩玩这个网站。 今天这篇文章&#xff0c;本来是接着昨天的《verilog练习&#xff1a;hdlbits…

verilog练习:hdlbits网站上的做题笔记(3)

前言 之前的文章《如何学习verilog&#xff0c;如何快速入门&#xff1f;》中提到了verilog学习&#xff0c;推荐了一个可以练习的网站&#xff1a;hdlbits网站&#xff0c;那自己也玩玩这个网站。 这篇文章&#xff0c;是接着《verilog练习&#xff1a;hdlbits网站上的做题笔…

verilog练习:hdlbits网站上的做题笔记(4)

前言 之前的文章《如何学习verilog&#xff0c;如何快速入门&#xff1f;》中提到了verilog学习&#xff0c;推荐了一个可以练习的网站&#xff1a;hdlbits网站&#xff0c;那自己也玩玩这个网站。 这篇文章&#xff0c;是接着《verilog练习&#xff1a;hdlbits网站上的做题笔…

verilog练习:hdlbits网站上的做题笔记(5)

前言 之前的文章《如何学习verilog&#xff0c;如何快速入门&#xff1f;》中提到了verilog学习&#xff0c;推荐了一个可以练习的网站&#xff1a;hdlbits网站&#xff0c;那自己也玩玩这个网站。 这篇文章&#xff0c;是接着《verilog练习&#xff1a;hdlbits网站上的做题笔…