推广 热搜: 食品  快递      www  民事主体  网络营销  代理  东莞市  橡塑 
点击 120回答 2 2022-03-16 11:36

分享360搜索安全报告不一定是准确的

已解决 悬赏分:0 - 解决时间 2022-03-17 05:15
第一个漏洞,是所谓的高危漏洞,其详细描述如下:漏洞名称是:Struts2命令执行漏洞,危害是:黑客可以利用该漏洞直接在网站执行任意命令,从而有可能直接控制网站服务器,盗取网站数据,影响网站的正常运营。这个漏洞是java的web开发框架struts2的安全漏洞,而我的网站是用Python+webpy开发的,根本就不是一回事儿,360简单的在url上查询到带有Index.action居然就认为这是一个网站的高危漏洞,这有什么技术含量,有一点点科学态度吗?其检测的其余两个警告级别的漏洞和轻微级别的漏洞,和上面的高危漏洞如出一辙,请看下面360检测页面的截图: 第一个警告漏洞页面异常导致本地路径泄漏,意思是url:会泄露本地路径,而这个url是一个动态的重写url,和本地路径半毛钱关系都没有。第二个警告漏洞:发现install.php文件是一个php才有的漏洞,而如上所说我的网站是用python+webpy开发的,install.php在网站上根本不存在,360简单的从url上是否包含install.php就认为这是一个安全漏洞了。最后一个轻微漏洞,和第二个警告漏洞一样伟大的安全公司360也是仅从url上是否包含某些字符串,来判断是否是漏洞。这就是360,以安全的名义做搜索的360的“网站漏洞安全检测”程序检测出来的结果,而且该结果还会通过它的搜索页面显示给公众! 对于360搜索安全报告你们怎么看? 追加问题 举报 2013-01-31 发布2,740 次浏览 最新问题 问个问题 有知道的吗 回答下(4 分钟前) 站长工具HTTP检测返回状态码302,这个问题应该怎么解决呢?有没有具体的操作步骤(20 分钟前) 有什么好的收录方式吗(29 分钟前) 在百度搜索不同的关键词的结果中出现的网站logo图片不一致是什么问题?(31 分钟前) 收录上升索引下降是什么问题(39 分钟前)   谁能帮忙投诉一下我的快照啊(39 分钟前) 同时有PC和移动站的情况下,如果做友情链接?(1 小时前) 百度快照前面的名称是跟什么关联的,如果想修改的话怎么操作呢~(1 小时前) 做外链的地儿有什么(1 小时前) 搜外内容管家,这个下拉联想词工具,好用吗?(1 小时前) .question-ccx {display: flex;width: 100%;margin: 0 auto;padding: 0;}.question-ccx .sw-area {width: 50%;padding: 12px 26px 10px 26px;box-shadow: none;float: left;}.question-ccx .sw-area ul li {padding: 3px 0;white-space: nowrap;text-overflow: ellipsis;overflow: hidden;display: flex;}.question-ccx .sw-area ul li a{white-space: nowrap;text-overflow: ellipsis;overflow: hidden;}.question-ccx .sw-area span {color: #999;}.question-ccx .side-reward span {color: #ec5a12;}.question-ccx .sw-area .mod-head {padding-bottom: 5px;}.question-ccx .side-reward {border-left: 1px solid #e0e8ee;float: right;}.question-ccx .sw-area ul li:nth-child(5) {display: none;}.ccx-question { border: 1px solid #e4eaee; overflow: hidden; padding: 20px 0; display: flex; width: 100%;}.ccx-new-question { width: 50%; padding: 0 20px;}.ccx-new-question li { height: 36px; line-height: 36px; border-bottom: 1px dashed #e2e2e2; white-space: nowrap; text-overflow: ellipsis; overflow: hidden;}.ccx-new-question li:last-child { border-bottom: none;} 分享到微信 收藏 关闭 没有找到相关结果 已邀请: --> .ccx-img {padding: 0; margin: 0 auto; width: 100%;position: relative;} .ccx-img_l {float: left; width: 49%;} .ccx-img_r {float: right;width: 49%;} .ccx-img img {width: 100%;border-radius: 8px;} 交换友情链接,就用搜外友链,方便! 1 人参与回答 柳欢·SEO爱好者,网站优化与推广,擅长网站优化我前几天查过,还真扫描出了一个真实的漏洞,就是几个重要文件夹竟然可以直接URL访问。安全扫描只能做个参考。
反对 0举报 0 收藏 0 打赏 0
最佳答案
支持 0 反对 0 举报 2022-03-16 12:12
第一个漏洞...
支持 0 反对 0 举报 2022-03-16 12:26
我前几天查过,还真扫描出了一个真实的漏洞,就是几个重要文件夹竟然可以直接URL访问。安全扫描只能做个参考。
网站首页  |  营业执照  |  关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  网站留言  |  RSS订阅  |  违规举报