网站安全 + 关注
Sinesafe专注于网站安全,服务器安全,解决各类网络安全问题,对代码审计以及漏洞修补安全加固有专业的十年实战经验

渗透测试对网站安全扫描与检测流程

发布时间:2019-09-20 11:27:03 浏览:189 评论 :0

很多客户网站以及APP在上线运营之前都会对网站进行渗透测试,提前检测网站是否存在漏洞,以及安全隐患,避免因为网站出现漏洞而导致重大的经济损失,客户找到我们SINE安全做渗透测试服务的时候,我们都会对文件上传功能进行全面的安全测试,包括文件上传是否可以绕过文件格式,上传一些脚本文件像php,jsp,war,aspx等等,绕过上传目录,直接上传到根目录下等等的一些漏洞检测。

安全 数据库 测试 脚本 渗透测试 漏洞修复 网站安全加固 网站安全防护 网站漏洞检测

网站渗透测试服务项目内容详情

发布时间:2019-09-18 10:42:23 浏览:159 评论 :0

小小白承包了一块20亩的土地,依山傍水,风水不错。听朋友说去年玉米大卖,他也想尝尝甜头,也就种上了玉米。 看着玉米茁壮成长,别提小小白心里多开心,心里盘算着玉米大买后,吃香喝辣的富贵生活。 好景不长,小小白这几天发现玉米长得慢了,还出现了黄叶,黄页面积还有扩大的趋势。

安全 漏洞分析 测试 request 网站安全渗透测试 网站渗透测试服务

网站漏洞测试 sql注入攻击代码的审计与检测

发布时间:2019-09-16 11:21:42 浏览:516 评论 :0

wordpress系统本身代码,很少出现sql注入漏洞,反倒是第三方的插件出现太多太多的漏洞,我们SINE安全发现,仅仅2019年9月份就出现8个插件漏洞,因为第三方开发的插件,技术都参差不齐,对安全方面也不是太懂导致写代码过程中没有对sql注入,以及xss跨站进行前端安全过滤,才导致发生sql注入漏洞。

安全 SQL WordPress 数据库 测试 插件 网站漏洞修复 网站安全服务 网站漏洞检测 网站安全测试 漏洞检测服务

网站安全检测对帝国CMS代码的后台功能性安全测试

发布时间:2019-09-09 17:32:22 浏览:297 评论 :0

最近我们SINE安全在对帝国CMS系统进行代码安全审计的时候,发现该系统存在网站漏洞,受影响的版本是EmpireCMS V7.5,从帝国官方网站下载到本地,我们人工对其代码进行详细的漏洞检测与安全代码分析。

php 安全 架构 数据库 配置 测试 cms 网站安全检测 网站安全防护 网站安全测试 网站渗透测试 网站漏洞测试

网站安全渗透测试 之squid代理漏洞挖掘与修复

发布时间:2019-09-02 10:49:07 浏览:183 评论 :0

在对网站进行渗透测试的时候,发现很多网站都在使用squid反向代理系统,该系统存在可以执行远程代码的漏洞,很多客户找我们SINE安全做渗透测试服务的同时,我们会先对客户的网站进行信息搜集工作,包括域名,二级域名收集,网站使用的反向代理系统,网站程序开发语言,是否使用开源的代码,以及网站后台路径收集,都在前期渗透中需要做的。

安全 服务器 根目录 测试 squid 网站漏洞修复 网站安全防护 网站漏洞检测 网站安全渗透 网站安全测试

服务器被攻击 如何查找漏洞以及攻击手法

发布时间:2019-08-29 11:09:42 浏览:537 评论 :0

目前越来越多的服务器被入侵,以及攻击事件频频的发生,像数据被窃取,数据库被篡改,用户数据被脱裤,网站被强制跳转到恶意网站上,网站在百度的快照被劫持,等等的攻击症状层出不穷,当我们的服务器被攻击,被黑的时候我们第一时间该怎么去处理解决呢?如何排查服务器被入侵攻击的痕迹呢?是否有应急处理方案,在不影响网站访问的情况下,很多客户出现以上攻击情况的时候,找到我们SINE安全来处理解决服务器被攻击问题,我们sine安全工程师总结了一套自有的办法,分享给大家,希望大家能在第一时间解决掉服务器被黑的问题。

安全 服务器 日志 windows 数据库 远程桌面 漏洞修复 网站安全检测 网站安全公司 网站漏洞防护 漏洞查找

APP漏洞检测 验证码被重复利用漏洞分析与汇总

发布时间:2019-08-27 09:43:49 浏览:230 评论 :0

在对客户网站以及APP进行安全检测的同时,我们SINE安全对验证码功能方面存在的安全问题,以及验证码漏洞检测有着十多年的经验,在整个APP,网站的安全方面,验证码又分2种,第一个是登陆的身份验证码,再一个对重要的操作进行的操作验证码,虽然从名字上都是验证码,但这两种所包含的内容是不一样的。

安全 漏洞分析 数据库 测试 session 漏洞修复 app安全检测 安卓安全渗透测试 网站安全渗透测试 网站安全检测服务

网站漏洞检测 php变量覆盖漏洞的检测与分析

发布时间:2019-08-24 10:43:11 浏览:331 评论 :1

临近9月底,seacms官方升级海洋cms系统到9.95版本,我们SINE安全在对其源码进行网站漏洞检测的时候发现问题,可导致全局变量被覆盖,后台可以存在越权漏洞并绕过后台安全检测直接登录管理员账号。

php 安全 数据库 测试 移动互联网 漏洞检测 网站漏洞修复 网站安全加固 网站安全服务 网站安全渗透

CVE-2019-1181 漏洞修复补丁下载 POC暂时未发布

发布时间:2019-08-15 09:14:40 浏览:435 评论 :0

2019年8月14日,微软发布更新了windows的系统补丁,代号:CVE-2019-1181,CVE-2019-1182补丁针对与windows远程桌面远程代码执行漏洞进行了全面的修复,根据SINE安全技术对补丁的分析发现修复的这两个漏洞,可以造成攻击者通过远程链接的方式绕过管理员的身份安全验证...

安全 木马 服务器 windows 安全组 远程桌面 漏洞修复 网站安全防护

apache最新漏洞可导致网站被入侵该如何解决

发布时间:2019-08-12 09:34:34 浏览:184 评论 :0

apache最近爆出的漏洞越来越多,旗下的solr产品存在远程服务器执行恶意代码漏洞,该漏洞产生的主要原因是因为apache dataimporthandler数据外部收集的一个端口模块,该模块支持从远程的地址进行通信,并多数据进行收集,正因为开放了远程地址,可导致攻击者构造恶意的代码对DIH进行...

安全 服务器 Apache 模块 配置 solr 网站漏洞修复 网站被入侵 网站安全检测 网站安全防护 网站漏洞检测

网站被攻击了该如何分析并解决问题

发布时间:2019-08-07 09:24:16 浏览:385 评论 :0

网站、APP,以及服务器每天都会遭受到DDOS流量攻击,据SINE安全统计,目前互联网2019年上半年的流量攻击趋势明显增加,每天接触到的流量攻击事件达到两千多次,与去年的攻击数据相比较有所微上升。国内大部分的网站,APP应用都使用的是阿里云,以及腾讯云,百度云的服务器,通过上述三家公开的一些流量攻击报告,从流量攻击事件,挖矿病毒,僵尸肉鸡,网站篡改攻击事件中,来总结一下今年上半年的DDOS流量攻击的趋势。

大数据 安全 服务器 DDOS 负载均衡 网站漏洞修复 网站安全加固 网站安全检测 防止网站被攻击 网站安全设置

如何修复网站XSS漏洞 过滤script等攻击参数来解决

发布时间:2019-08-03 10:04:36 浏览:202 评论 :0

很多公司的网站维护者都会问,到底什么XSS跨站漏洞?简单来说XSS,也叫跨站漏洞,攻击者对网站代码进行攻击检测,对前端输入的地方注入了XSS攻击代码,并写入到网站中,使用户访问该网站的时候,自动加载恶意的JS代码并执行,通过XSS跨站漏洞可以获取网站用户的cookies以及seeion值,来窃取用户的账号密码等等的攻击行为,很多客户收到了网警发出的信息安全等级保护的网站漏洞整改书,说网站存在XSS跨站漏洞,客户找到我们SINE安全公司寻求对该漏洞的修复以及解决。

安全 存储 漏洞修复 网站安全检测 网站安全公司 网站漏洞检测 网站被黑怎么修复

网站数据被黑客篡改攻击该如何解决

发布时间:2019-07-29 11:00:09 浏览:501 评论 :0

很多公司的网站被攻击,导致网站打开跳转到别的网站上去,网站快照也被篡改,收录一些非法的内容快照,有些网站数据库都被篡改,修改了会员资料,数据库被删除,等等攻击症状,我们SINE安全在解决客户网站被攻击的问题,发现都是由于网站存在漏洞导致的,攻击者利用网站的漏洞对网站进行攻击,上传webshell文件,进而对网站进行篡改。

安全 redis 服务器 memcached 数据库 配置 安全组 织梦 远程连接 漏洞检测 网站漏洞修复 网站被篡改 网站安全公司 网站安全渗透

网站渗透测试服务 越权漏洞检测与修复之OA办公系统

发布时间:2019-07-26 11:12:52 浏览:240 评论 :0

渗透测试服务,是甲方授权乙方安全公司对自身的网站,以及APP,办公系统进行的全面人工安全渗透,对漏洞的检测与测试,包括SQL注入漏洞,XSS存储漏洞,反射漏洞,逻辑漏洞,越权漏洞,我们SINE安全公司在进行渗透测试前,是需要甲方公司的授权才能进行,没有授权的渗透以及网站漏洞测试在法律上来讲是违法的,非法渗透带来的一切责任与后果,要自行承担,需要渗透测试服务的一定要找正规的安全公司来做,以防上当。

安全 测试 存储 漏洞修复 网站被入侵 网站安全防护 网站安全测试 网站渗透测试

2019年网站安全漏洞检测报告分析

发布时间:2019-07-22 10:08:21 浏览:429 评论 :0

网站安全仍然是目前互联网网络安全的最大安全风险来源第一,包括现有的PC网站,移动端网站,APP,微信API接口小程序的流量越来越多,尤其移动端的访问超过了单独的PC站点,手机移动用户多余PC电脑,人们的生活习惯也在改变,APP的流量占据整个互联网的市场,简单易用的同时,也带来了新的网站安全方面的问题,APP的安全问题,也层出不穷。

大数据 安全 加密 防火墙 互联网 日志分析 漏洞检测 网站漏洞修复 网站安全防护 网站安全分析

网站漏洞修复之Discuz X3.4远程代码执行漏洞

发布时间:2019-07-16 11:35:29 浏览:406 评论 :1

近期在对discuz x3.4进行全面的网站渗透测试的时候,发现discuz多国语言版存在远程代码执行漏洞,该漏洞可导致论坛被直接上传webshell,直接远程获取管理员权限,linux服务器可以直接执行系统命令,危害性较大,关于该discuz漏洞的详情,我们来详细的分析看下。

php 安全 漏洞分析 discuz 安全防护 脚本 数据存储 漏洞检测 网站被入侵 网站安全检测 网站漏洞修复公司

网站漏洞检测 Metinfo 6.2.0上传漏洞详情与修复方案

发布时间:2019-07-12 20:50:53 浏览:335 评论 :0

Metinfo CMS系统被爆出网站存在漏洞,可上传任意文件到网站根目录下,从而使攻击者可以轻易的获取网站的webshell权限,对网站进行篡改与攻击,目前该网站漏洞影响范围是Metinfo 6.2.

php 安全 服务器 函数 测试 脚本 安全机制 网站漏洞修复 网站被入侵 网站安全加固 网站安全检测 网站漏洞检测

如何修复phpdisk网站程序代码漏洞

发布时间:2019-07-09 14:02:58 浏览:210 评论 :0

phpdisk是目前互联网最大的网盘开源系统,采用PHP语言开发,mysql数据库架构,我们SINE安全在对其网站安全检测以及网站漏洞检测的同时,发现该网盘系统存在严重的sql注入攻击漏洞,危害性较高,可以直接获取网站的管理员账号密码,利用默认后台地址登录,可以直接获取webshell权限。

安全 加密 SQL 数据库 漏洞修复 网站安全检测 网站安全防护 网站漏洞检测 网站被入侵该如何修复

企业网站遭受到攻击该如何解决

发布时间:2019-07-05 09:58:10 浏览:168 评论 :0

企业网站遭受到攻击,首页文件被篡改,在百度的快照也被劫持跳转到其他网站上,企业网站首先要做的就是网站的安全防护,然而很多企业并不懂的构建网站安全防护

安全 测试 安全防护 安全设置 漏洞修复 网站被篡改 网站安全防护 网站安全公司 网站漏洞检测

服务器被攻击怎么解决

发布时间:2019-07-01 10:31:33 浏览:628 评论 :0

近日,某一客户网站服务器被入侵,导致服务器被植入木马病毒,重做系统也于事无补,目前客户网站处于瘫痪状态,损失较大,通过朋友介绍找到我们SINE安全公司,我们立即成立安全应急处理小组,针对客户服务器被攻击,被黑的情况进行全面的安全检测与防护部署。

安全 木马 服务器 带宽 漏洞修复 网站安全检测 网站安全防护 服务器被入侵 网站安全公司

8