360网站平安检测效劳曝破绽

5月6日,博友网路游侠曝出360网站平安检测有平安破绽。

本是给站长用做评价同机房网站平安性的功用,却光秃秃的把其他网站的团体平安状态暴露在民众眼前,致使黑客无需扫描即可晓得哪些网站有高危破绽,从而省去 “踩点”的时候。还记得多年前用domain去找同主机破绽吗?

对,这个比那一个还恨,直接把破绽都以数值的情势列出来了。今后想搞站不用去用扫描器一大批一大批的扫描了,直接上去找就OK。而且,比之前的某用了好几年的搞站要领(昔时用谁人秒了很多)还好用。直接找到低评分的网站动手就是……

现在360已确认该破绽,并回应称:

该功用设想初志是为了能让更多站长相识本身地点虚拟主机的风险状况,以便挑选更佳平安的环境。由于地点主机其他网站存在破绽,在特别状况下,大概致使攻击者在渗入并掌握整台效劳器权限后,涉及到网站平安。鉴于此,我们已第一时候封闭该功用,以防止被专业的非法分子所应用。让更多网站变的愈来愈平安是我们Webscan的设想初志和目的。

引荐浏览:

极具竞争力的360综合搜刮

剖析360导航站实在流量

360推出网站宝 为网站平安与加快效劳

360提议站长离别IE6运动

顶: 0 踩: 0
转载请说明出处,版权归原作者所有,不代表本站的观点和立场,如有侵权,请联系在线客服沟通。
福银网 » 360网站平安检测效劳曝破绽

发表评论

欢迎 访客 发表评论

关注福银网,不被割韭菜!

开通会员 了解我们