昨天有位朋友推荐对我的网站进行 360 安全检测。没多想就进行了一下检测,检测结果出来了吓了一跳,我的网站安全评分是 44 分,安全状况是“高危”,如下是检测的截图:
360 作为一个拥有几亿用户的公司,他的检测结果按理说应该是靠谱的吧? 作为普通人我们第一印象也许会这样想。但是事实如何呢?
我们来逐个分析一下 360 检测出来的漏洞,看是否靠谱:
第一个漏洞,是所谓的高危漏洞,其详细描述如下:
漏洞名称是:Struts2 命令执行漏洞,危害是:黑客可以利用该漏洞直接在网站执行任意命令,从而有可能直接控制网站服务器,盗取网站数据,影响网站的正常运营。
这个漏洞是 java 的 web 开发框架 struts2 的安全漏洞,而我的网站是用 Python+webpy 开发的,根本就不是一回事儿,360 简单的在 url 上查询到带有 Index.action 居然就认为这是一个网站的高危漏洞,这有什么技术含量,有一点点科学态度吗?
其检测的其余两个警告级别的漏洞和轻微级别的漏洞,和上面的高危漏洞如出一辙,请看下面 360 检测页面的截图:
第一个警告漏洞页面异常导致本地路径泄漏,意思是 url: http://outofmemory.cn/code-snippet/1987/itext-daochu-word-document-changyong-method-summary 会泄露本地路径,而这个 url 是一个动态的重写 url,和本地路径半毛钱关系都没有。
第二个警告漏洞:发现 install.php 文件 是一个 php 才有的漏洞,而如上所说我的网站是用 python+webpy 开发的,install.php 在网站上根本不存在,360 简单的从 url 上是否包含 install.php 就认为这是一个安全漏洞了。
最后一个轻微漏洞,和第二个警告漏洞一样伟大的安全公司 360 也是仅从 url 上是否包含某些字符串,来判断是否是漏洞。
这就是 360,以安全的名义做搜索的 360 的“网站漏洞安全检测”程序检测出来的结果,而且该结果还会通过它的搜索页面 http://www.so.com/s?ie=utf-8&src=360sou_home&q=site%3Aoutofmemory.cn&_re=0显示给公众!
如此不科学的检测,如此轻率的安全检测结果,世间少有呀!
360 以安全的名义做搜索,你信吗?你还敢信吗?
相关推荐
教育精品资料
这篇PPT教案主要围绕七年级语文下册中的《黔之驴》一课展开,这是唐代文学家柳宗元的作品,属于寓言体裁。寓言是通过简短的故事,运用象征、拟人等修辞手法,寓含深刻道理或者经验教训的文学形式,通常带有讽刺或...
官方kX3551本身是测试版,欺世盗名之徒利用测试版收费,这是对所有的kX驱动爱好者一种侮辱,同时也违背了开发小组的免费共享宗旨!早在2011年6月12日,Win7+kX3551插件集,国外 莱克斯先生 编写者就放出免费共享了。...
历时四年,在继好评如潮的《你好,放大器》之后,有“西北模电王”之称的著名教授西安交通大学电气工程学院杨建国老师携模电系列丛书《新概念模拟电路》再度归来!全书共五册,近50万字,一样的风趣幽默,一样的...
【《辨奸论》解析】 《辨奸论》是北宋文学家苏洵的一...文章告诫人们,不要被表面的道德伪装所蒙蔽,应深入分析人的动机和行为,以防奸邪之人对社会造成破坏。这对于现代社会的人际交往和人才选拔也有重要的启示意义。
3. 通过卖柑者与买柑者的对话,揭示了两种"欺"的论述——论己之欺和论世之欺。卖柑者认为自己的行为是为了生存,而世间的欺诈则更为普遍,包括武将和文官的不作为和欺世盗名。 4. 卖柑者对武将和文官的描述,揭示了...
这些故事以其独特的艺术形式,通过简短、生动的故事传达了智慧和人生经验,对后世产生了深远影响。 1. 《奕秋诲奕》:这个故事讲述了古代著名的棋手奕秋教导两个学生下棋的故事。奕秋是历史上第一位被记载的围棋...
在深入学习环节,教师可以引导学生分析卞和的行为和言语,理解他为何对宝玉有如此深厚的感情,并从中揭示出“以爱国忠诚为荣,以欺世盗名为耻”的道德观。 在教学过程中,教师应该注重培养学生的批判性思维和情感...
8. 欺世盗名:某些经理人可能伪造学历或窃取企业知识产权,以提高个人声誉。 9. 排斥异己:通过建立亲信团队,排除异己,巩固自己的地位,阻碍公司内部的创新和协作。 10. 缺乏归宿感:频繁跳槽反映经理人对企业...
5. “克终者寡”和“木之长者”中的“者”都表示原因,与C项中的“以”意思相同,表示凭借。 6. 奏疏是古代臣子向帝王进言的文书。文章提到的“十思”与古代圣君倡导的“九德”有关,即他们的行为准则。九德通常包括...
1. **成语辨析**:在第1题中,需要区分“欺世盗名”、“沽名钓誉”和“盗名窃誉”这三个成语的含义和用法,这要求学生理解成语的语境适用性,以及它们之间细微的差别。 2. **语病判断**:第2题考察的是对语病的识别...
9. 补写语句:根据上下文,括号内的语句应该强调根本原因在于名、利,选项C“难逃名、利二字”符合逻辑,且结构与前文一致。 10. 词语填空:需根据语境选择合适的成语,如“欺世盗名”与“沽名钓誉”都有获取名誉的...
2. 齐宣王使人吹竽:反映了滥竽充数的现象,告诫人们不应欺世盗名,要有真才实学。 3. 邹孟轲母:描述了孟母三迁的故事,强调环境对人成长的影响以及母亲的教育智慧。 4. X 人逃暑:通过一个人在树下随阳光移动而...
1. **欺世盗名的人会招致不测之祸,心思隐秘而不外泄的人也会招致不测之祸,怀有二心的人同样会招致不测之祸。** 这句话中,“隐秘而不外泄”指的是隐藏自己的真实想法,不与人分享。 2. **自夸的人的虚荣性格显示...
- A项正确,倒行逆施:行为违反常理,反其道而行之,通常用来形容所做的事情违背正义和进步的方向。 - B项正确,刻骨铭心:形容印象深刻,难以忘怀,常用于表达对别人的感激之情。 - C项正确,义无反顾:在道义上...
《狐假虎威》是中国古代寓言故事之一,讲述了狡猾的狐狸借助老虎的威势来震慑其他动物的故事,借此教育孩子们不要欺世盗名,也不要被表面现象所迷惑。 在基础百花园部分,主要涉及了汉字的听写、偏旁部首替换和词语...
3. 错别字的纠正,例如“晃然大悟”应为“恍然大悟”,“无与纶比”应为“无与伦比”,“回光反照”应为“回光返照”,“期世盗名”应为“欺世盗名”。 4. 文学常识部分,错误的选项是B,徐霞客并非清代人,而是明代...
3. 错别字识别与改正:“晃然大悟”应为“恍然大悟”,“无与纶比”应为“无与伦比”,“不径而走”应为“不胫而走”,“期世盗名”应为“欺世盗名”。识别并改正错别字是保持书面表达规范的重要环节。 4. 词语辨析...
3. 错别字改正题让学生找出并改正词语中的错误,如“晃然大悟”应该是“恍然大悟”,“无与纶比”应该是“无与伦比”,“不径而走”应该是“不胫而走”,“期世盗名”应该是“欺世盗名”,这旨在提高学生的文字素养...
这份资料适合不同年龄段的人群,无论是儿童的启蒙教育,还是成年人对传统文化的深入理解,都能从中受益。下面我们将详细探讨这份文档中的关键知识点。 1. **寓言故事的定义**:寓言是一种文学形式,通过讲述动物、...