阅读更多

13顶
1踩

互联网

原创新闻 你的网站有多安全?

2013-02-26 14:37 by 副主编 wangguo 评论(3) 有9681人浏览
安全问题威胁着所有Web应用程序和网站,其中XSS(跨站脚本攻击)、SQL注入最为常见。开发者一旦忽视了这一方面,有可能会造成严重的后果。

开发者可通过Punkspider来检测自己的Web应用程序(网站)中是否存在安全隐患。Punkspider是一个全球性的Web应用程序漏洞扫描引擎,可以告知开发者某个Web应用或网站中存在的安全漏洞。该引擎的原理是,利用一个可扩展的Hadoop集群,使用许多并行蜘蛛脚本来扫描互联网中数百万的网站,然后根据输入的URL来显示结果。


研究人员在一个测试中,扫描了50000个域名后缀为“.de”的网站,其中发现XSS漏洞大约50个,SQL注入漏洞16个,SQL盲注(Blind SQL Injection)漏洞大约120个。在对32,290个域名后缀为“.co.uk”的网站扫描中,共检测出30个XSS漏洞,2个SQL注入漏洞,60个SQL盲注漏洞。当然,不排除有些是误报。

Punkspider尽管可以帮助开发者扫描安全漏洞,但其公开结果的方式可能会导致更大的安全威胁——一些居心叵测的人可以找到大量的有用的网站漏洞信息,也引起了Web开发者的强烈不满。Punkspider集中了大量网站的安全漏洞数据,而这些漏洞信息都是未经网站所有者同意的情况下扫描的,是否存在法律问题还不得而知。

在扫描一些网站时,可能会显示“没有结果”,但不排除Punkspider未来会将这些网站加入扫描目标列表中。Web开发者还无法从Punkspider的数据库中删除相关漏洞信息,只有修复这些安全漏洞。

对此,Punkspider项目CTO Alejandro Caceres称该引擎还是会遵循Web应用程序中robots.txt中的相关说明。他同时表示,该项目还是利大于弊的,项目的目标是提醒企业web应用中存在这样的漏洞,而且这是免费的,企业应该要求自己的开发者来修复它们。

Punkspider地址:http://punkspider.hyperiongray.com/
  • 大小: 54.5 KB
13
1
评论 共 3 条 请登录后发表评论
3 楼 RonQi 2013-03-06 11:01
richard_2010 写道
搜了几个中国的网站,基本都是No results found!难道爬虫还没爬过来?

搜国内网站有结果呀,不要在下面的选项上打勾
2 楼 macroli 2013-02-27 16:48
对国内网站似乎不起作用
1 楼 richard_2010 2013-02-27 14:58
搜了几个中国的网站,基本都是No results found!难道爬虫还没爬过来?

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • ubuntu18.04运行深度学习模型时,死机

    问题描述 键盘 鼠标失效,图形界面卡顿,程序不再运行 可能原因 ubuntu18.04跑深度学习模型时,图形界面卡顿,其原因是显卡版本和cuda要求的显卡版本不一致 reference ubuntu16.04跑深度学习模型时,图形界面卡顿 Ubuntu16.06 单Nvidia显卡 深度学习运行时 界面卡顿(刷新慢)的解决方法 ubuntu系统突然卡机或者完全死机怎么办 Ubuntu下图形界面卡死解决办法 ...............

  • 电脑自动关机是什么原因

    很多网友都遇到过电脑自动关机的状况,那电脑自动关机是什么原因呢?今天小编就为大家分析分析常见的引起电脑自动关机的原因以及一些应对方法。 电脑自动关机一般都是由以下一些原因引起的。 1、电脑散热不好。由于天气温度高或者CPU风扇转数不够所引起的系统过热,从而导致电脑的自动关机。建议检查风扇是否正常工作,用软件检查一下系统温度是否正常。 2、电脑内存原因。当内存与主板插槽接触松动

  • 深度学习训练、测试过程中常见的问题汇总

    深度学习训练、测试过程中常见的问题汇总

  • 深度学习:使用visdom可视化训练过程时,出现蓝屏,不能正常显示的解决办法

    深度学习训练过程中,使用visdom可视化训练过程时,不能正常显示的解决办法。

  • 深度学习 运行代码 服务器关机重启

    真的是坑呀,我运行github里SimpleDeblurNet项目图像去模糊,用原来的代码一切良好,后来用在自己的服务器上,因为我这有两块2080Ti于是将里面的代码改成了多GPU运行模式。 然后就是坑比的运行即重启,程序也没报错,直接重启,有时候还没开始跑也重启。我一度怀疑是服务器的问题,可能是GPU温度过高,可能是线路老化等等 。结果发现就是代码的问题: model=SRNDeblurNet().cuda() net = torch.nn.DataParallel(mo...

  • 【最全装机实测记录】Win10和Ubuntu18.04下配置深度学习环境CUDA10+休眠无法唤醒

    本文主要是记录自己装机过程,之前一直在用Ubuntu 16.04 1. Ubuntu18.04安装和配置 利用rufs软件配置Ubuntu18.04启动盘(强烈建议,其他的如UltraISO/Universal USB Installer会有些问题); 按照默认流程,fat32格式化并制作ubuntu启动优盘; 设置BIOS(开机时按BackSpace/Delete/F10/F12等键),...

  • pytorch visdom蓝屏和无法启动

    python -m visdom.server pytorch visdom安装启动问题 https://blog.csdn.net/qq_32523711/article/details/103345741 pytorch visdom蓝屏问题——更换static文件夹(附下载地址)

  • Revit项目和族文件升级后出现无响应死机情况

    Revit项目和族文件升级到高版本打开后,出现以下各种无响应死机情况: 升级打开模型后,再按Esc键Revit会死机。 升级打开使用模型时,频繁出现没有响应,按任何键都没反应。

  • 训练神经网络电脑自动重启

    最近终于解决了一个困扰自己很长时间的问题。我在使用yolact的官方代码训练时,训练一个iteration后,电脑总会自动重启。 首先确定程序肯定没有问题,因为其他人利用此程序都是可以训练的。所以我最先想到的是是不是因为是多GPU训练的问题,后来测试之后并不是这个问题。然后将batch_size改小,还是会自动重启。今天突然想到可能是显存不够,所以尝试将图片的最大尺寸改小,由550改为300,特别神奇的是,可以运行了,不会自动重启了。 我可太开心了!!!!!!! 所以我觉得这样的问题应该是显存不足,可以尝试

  • 电脑总是死机

    问题的所在:1、散热不良:显示器、电源和CPU工作时间太长会导致死机,给风扇除尘,上油。 2、灰尘杀手,接触不良:机器内灰尘过多,接触不良会引起死机故障。定期清洁机箱,将所有的连接插紧、插牢。 3、内存条故障:主要是内存条松动,内存芯片本身质量所致,应根据具体情况排除内存条接触故障,如果是内存条质量存在问题,则需更换内存才能解决问题。 4、CPU超频:超频提高了CPU的工作频率,同时,也可能使其性...

  • 解决深度学习训练时“unspecified launch failure”问题

    感谢大佬的文章:CUDA 错误unspecified launch failure 具体步骤整理(win7)如下: 1.开始菜单 --> 所有程序 --> NVIDIA Corporation --> Nsight Visual Studio Edition 6.0 --> Nsight Monitor 2.打开Nsight Monitor后,右下角有一个“Nsight Monitor options”,General – Microsoft display driver --WDD

  • 电脑经常死机怎么办

    电脑经常性卡顿和死机的现象,是一种比较常见的故障现象但是不知道是什么原因造成的电脑频繁死机,死机的时候一般情况是蓝屏,或者画面定格鼠标键盘无反应。 Computer crash 电脑死机 导致电脑死机原因 内存与主板不兼容 如果电脑刚买不久,且刚重新做完系统,电脑偶尔出现死机的现象,可能是内存与主板不兼容导致的,但有时候也会出现蓝屏现象(蓝屏代码暂且不提)。遇到这种情况,可以直接联系销售给自己电脑的门店,告知对方内存可能存在问题,然后要求对方更换一条内存,内存质保期都很长,因为不兼容导致电脑蓝屏、死机的

  • 最近没有更新的原因

    ①病魔缠身②电脑中毒③工作任务搞不定④搬家⑤到处有人给我介绍对象最近这段时间估计有时间更新blog了.

  • windows 死机排查工具

    https://www.resplendence.com/main

  • 怎么解决电脑频繁死机?

    怎么解决电脑频繁死机?电脑死机是很多电脑都会发生的事儿,但是一般电脑死机是多种原因造成的,如果不懂的话就没办法自己去发现问题解决问题了,那么,Win7电脑死机需要怎么解决?郁闷不开心是没用的,下面快启动小编带大家了解详细的原因以及解决方法吧。      死机故障,也是因为某些隐性的问题,或者是设置不当,操作不当所造成的,也可能是因为系统本身或者硬件本身的问题造成的。 死机的原因是方方面

  • 计算机桌面死机的原因是,电脑老是死机的原因有哪些 7种常见的解决方法

    随着科技的不断发展,电脑已经成为我们生活工作中的好帮手。大家在使用电脑的时候,不少人会碰到电脑死机的情况,那么电脑老是死机的原因有哪些呢?又有哪些解决方法?接下来小编就简单的给大家介绍一下电脑老是死机的原因及解决方法。电脑老是死机原因及解决方法1、 设备不匹配电脑的运行和它本身的配置有关,如果我们电脑的配置跟不上电脑所运行软件的需求,那么会出行死机的情况,如果是这个原因导致的电脑死机,我们最好更换...

  • 系统电脑频繁假死(突然屏幕卡死,任何操作无法执行)

    1、按Win+R打开运行窗口,并输入regedit点击确定,打开注册表编辑器; 2、在注册表左侧依次打开:HKEY_Local_Machine\SYSTEM\CurrentControlSet\Control\Power\PowerSettings\0012ee47-9041-4b5d-9b77-535fba8b1442\0b2d69d7-a2a1-449c-9680-f91c70521c6...

  • 深度学习项目训练时突然卡住或崩盘问题

    问题1:训练到某个epoch或batch突然停住或报错 可能原因如下: 前一进程还未处理完,又进入下一个导致互锁,在一个Epoch完了后,或者每次获取一个batch数据后停顿一下: time.sleep(0.003) 内存问题,使用开关:pin_memory=True/False 多进程导致互锁问题,减少进程数,或直接使用一个:num_workers=0/1 使用其他DataLoader的问题,改为: from torch.utils.data.dataloader

Global site tag (gtag.js) - Google Analytics