张百川:“知道”网站安全体检初体验

简介:
  昨天游侠写过一篇文章 [ 关于几个免费在线挂马检测网站 ] ,说到了北京知道创宇公司的“知道网站安全体检中心”,他们的工作人员很及时的给我发了个内测账号,这里大体说下。当然网址是 http://www.scanv.com 大家可以去申请内测账号。
  流程基本是这样:
  1、发邮件到知道网站安全体检中心,邮箱网站有
  2、等待收到邀请,有个URL,点击打开网站后用收到邮件的信箱注册
  3、添加要检测的网站。分普通体检、专家体检两部分。普通体检只是检测是否被挂马,专家体检则包括“敏感关键词、挂马、网站备案、SQL注入、XSS”等检测内容,可以选择扫描周期。
  4、专家体检需要等待扫描结束,就可以查看体检报告了!
  下面简单说说,界面相当简洁,一眼就能看明白:

  在“普通体检”可以增加“我关注的网站”,这里无需做任何验证,只要写入URL即可。如下图:

  看看添加后的界面:

  当然除了看到的,还有这些项目:检测次数、挂马次数、开始监控时间、最后挂马时间。基本够用了。
  对于站长朋友们而言,更需要的是“专家体检”,看看添加界面:

  需要输入网址、检测深度、最大页数、基本检测(提供1-7天周期,提供敏感关键词、挂马检测、网站ICP备案检测)、高级检测(提供2-28天周期,提供SQL注入漏洞检测、跨站脚本(XSS)漏洞检测)、提供邮件提醒。对于绝大多数对网站安全一无所知的站长而言,相当容易配置,相信1分钟就可以快速添加自己的网站。
  添加好后是这样的:

  当然,你刚添加完在“检测结果”看到的是正在检测,等一会就扫描完了,就和上图一样了。
  下面给个单次扫描结果,游侠博客(www.youxia.org)的:

  提示有跨站脚本漏洞。手工测试了下,貌似也不大好利用。
  下面的是综合性安全评估报表里面的一部分内容:

  整体而言,“知道网站安全体检中心”做的还是不错的,如果您有兴趣可以去申请个测试账号看看。


本文转自网路游侠 51CTO博客,原文链接:http://blog.51cto.com/youxia/293837


相关文章
|
3月前
|
人工智能 自然语言处理 安全
新年愿望清单:搭建官网选哪家?
而今立足「SaaS系统」面向中小企业的各种低成本建站产品让人眼花缭乱,小云对比了几大厂牌,梳理出一些【阿里云精选建站】的功能亮点,篇幅有限,各位看官可酌情参考——
|
1月前
|
移动开发 安全 Linux
2024龙年新版ui周易测算网站H5源码/在线起名网站源码/运势测算网站系统源码
2024龙年新版ui周易测算网站H5源码/在线起名网站源码/运势测算网站系统源码
48 0
2024龙年新版ui周易测算网站H5源码/在线起名网站源码/运势测算网站系统源码
|
5月前
|
小程序 搜索推荐 前端开发
【开题报告】基于微信小程序的旅游攻略分享平台的设计与实现
【开题报告】基于微信小程序的旅游攻略分享平台的设计与实现
134 0
|
10月前
|
IDE Java 程序员
猿如意中的【editorconfig-222.2889.3】工具详情介绍
猿如意中的【editorconfig-222.2889.3】工具详情介绍
118 0
|
11月前
|
新零售 运维 安全
案例酷 | 迪卡侬:体育IP跑上云,从给业务管好“身份证”开始
编者按: 迪卡侬中国在业内率先进入全云时代,同时也是在全球范围内首次实现云服务属地化。在这场关键的数字化转型进程中,与阿里云产品研发团队碰撞思路火花,在云上管理身份权限体系的建设中,联手孵化和打造一款”完美”契合企业需求的产品,以技术赋能新零售体验,在新消费时代支持迪卡侬全产业链智能开发的高速更新迭代,也将为行业探索数字化转型的新可能。 全文约4440字,建议阅读时间13分钟。
231 0
|
机器学习/深度学习 搜索推荐 开发者
《开发者评测局》ImageSearch图像搜索评测上线,快来赢取神秘好礼🎁
写下你的使用体验,就有机会赢取Kindle Paperwhite4、评测局定制卫衣、云小宝帆布包、图搜6个月免费试用(1QPS,图片库最大容量10万)等好礼!
《开发者评测局》ImageSearch图像搜索评测上线,快来赢取神秘好礼🎁
|
编解码 缓存 监控
科普:搭建直播卖货平台要遵循什么步骤
首先我们要明确搭建直播卖货平台的实现流程:音视频采集→视频滤镜→音视频编码→推流→流媒体服务器→拉流→音视频解码→音视频播放。平时我们观看直播正是要经历这个过程。
|
人工智能 监控 安全
支付宝校园服务新功能,在线领取Codelab电子结业证书
2019年12月24日,支付宝BASIC College 的Codelab电子结业证书正式入驻支付宝校园生活平台。
1509 0
支付宝校园服务新功能,在线领取Codelab电子结业证书
|
容器 Kubernetes 应用服务中间件