找回密码
 注册
广告投放 虚位以待【阿里云】2核2G云新老同享 99元/年,续费同价做网站就用糖果主机-sugarhosts.comJtti.com-新加坡服务器,美国服务器,香港服务器
查看: 415|回复: 2

你的网站有漏洞吗?

[复制链接]
发表于 2010 年 11 月 2 日 11:36:46 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
你想知道你的网站有没有漏洞吗?或者你想知道别人的网站有没有漏洞吗?
1 u3 u7 e, Q+ P4 e- z/ _想知道呢?那我就给大家推荐一些常用扫描漏洞方法。
$ |& Q8 ~' O( G9 [* ~+ d$ G1、        使用合法正规漏洞扫描工具:7 h) }7 O6 w7 r& ~
在市面存在一些针对网站漏洞扫描的软件,但这些软件主要面对于商家,故大多数需要钱的,但随着个人站长增多,互联网也出现一些免费漏洞扫描平台。像亿思平台iiscan这些。亿思平台是个web网站应用平台,通俗说就是你不用安装什么软件,直接把网站提交亿思平台就可以进行安全扫描。虽说是免费的,但其扫描功能不错,能够找出sql注入,跨站攻击这些漏洞。当然,这方法只适合站长用的,因为其网站扫描需要进行网站认证。当然,有钱可以买jsky这些软件。(附:亿思平台登录地址:http:www.iiscan.com)6 m6 ?1 D6 N& Q% D5 f. ^0 B5 R
2、        使用360扫描?:' f7 \2 z/ P) T6 b$ ~# z0 {/ X
360的影响力真是厉害,搞到不少用户一看到漏洞就想起360,所以经常在百度知道里面看到有人建议去360扫描网站,汗!漏洞按层来分是有几种的,而360所扫漏洞只针对于系统,而且还只是window的系统。不过很牵强很牵强地说,也是可以的,一般网站被挂马,一是自己干的,二就是黑客通过网站漏洞进行入侵并完成挂马行为。所以,如果你网站被测到有挂马行为,就说明你网站有漏洞啦!
3 e3 @* a) N4 V5 V0 Y( U5 `3、        使用黑客软件扫描:" c6 S# W. O/ L& f0 H: s; j: U1 _9 X% i
上面都说啦,黑客入侵网站主要是通过网站存在漏洞进行入侵的,故作为一个黑客,一定也要有个扫描漏洞的软件,这些软件在黑基网有很多,在这我就介绍一下明小子这些软件,他能够找出网站是否存在sql注入这类漏洞,其作用主要找出网站的风险漏洞,相对正规的扫描结果没有那么全面,还有一般这类软件会给杀毒软件报毒的,因这软件本来就是黑客们弄的,想做坏事当然有风险的,所以还建议那些想做坏事人三思啦! : G; ]" ~2 i% ^! I% a
4、        用肉眼扫:
- V. [3 y2 b) M3 T3 f3 s3 A如果你有一定网页和程序知识,可以尝试自己通过看代码来找出,这样可以让自已学到不少东西,但此方法只建议高手。
- H  Y. s& w0 U# X7 b- t8 x! Q7 b9 K/ O
给大家介绍那么多,你们也应该顶顶贴,支持一下。/ p4 H! F% M8 K# g! B$ Q+ o9 q
大家也可以加入我的群交流:123931087! O8 B! d  q- _; K# C4 o: p' r
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
发表于 2010 年 11 月 2 日 16:41:35 | 显示全部楼层
【腾讯云】2核2G云服务器新老同享 99元/年,续费同价
1、iis运行不要用administrators组账号5 G" _$ _% C: N' {
2、sqlserver的sa改10位以上密码,最好直接禁止sa,sysadmin在2000后的版本都可以只用nt账号不用sa,sa账号显得很无聊7 d5 O  N5 d6 s  `0 Z
一般就没什么问题了
* @% T5 S9 ?' m5 ~. ]5 ]6 \3、如果觉得不够狠,用防火墙把除80外其他全屏蔽吧
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

发表于 2010 年 11 月 13 日 16:27:59 | 显示全部楼层
不太清楚,我一直搞不清厚度为什么不收我内页http://www.11684.net/mobile/zhongqing_1568309.html
: V# j% _- T& ohttp://www.11684.net/mobile/zhongqing_1531050.html
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|金光论坛

GMT+8, 2025 年 5 月 23 日 02:20 , Processed in 0.086297 second(s), 25 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表