游侠安全网--张百川(网路游侠)的博客

张百川(网路游侠,www.youxia.org)专注:网络安全、系统安全、应用安全、数据库安全、运维安全.

导航

« 金融业信息安全风险评估存在的问题及对策各版本eWebEditor漏洞整理 转载 »

用JSP+Struts的网站就安全吗?

在网上看到说某某网站被黑了,顺手打开西安市同类系统的网站
刚开始看,网址都是“Detail.do?model=ArticleID”形式的
很多人印象中用JSP很安全吧?
用WVS扫描了下,发现扫描了15分钟居然是:Threat Level 0:Safe
最近感觉WVS越来越菜了:
经常用NBSI或者Domain能扫出来但是这个商业级扫描工具显示Safe!
手工看看吧,结果还真不出所料:

挺好,本想也学黑某某网站的人创造个新闻的,不过想想……算了
不过,政府网站的安全性的确是个问题
本月之内,已经成功download了西安另一个政府网站的数据库
另外,西安某政府网站的某个应用也成功拿到了后台管理的账号
——要知道,我已经有4年不关注渗透测试技术了……
这些网站依然如此的脆弱,我们的安全投资都到那里去了?

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

Tags

站内搜索-Search

  • 找不到需要的?搜下试试!

日历

最近发表

产品推广

  • 广告位招租,有意者联系:
  • 张先生 电话:15339230081
  • QQ:175589438、55984512

最新评论及回复

Powered By Z-Blog 1.8 Walle Build 91204 Using ThinkTwice Theme Designed By Sino Blog

Auto Publisher Copyright 2005-2011 Www.YouXia.Org . 陕ICP备05000100号