张百川(网路游侠)的博客

张百川(网路游侠,www.youxia.org)专注:网络安全、系统安全、应用安全、数据库安全、运维安全。

导航

分页:« 首页...«1»...尾页 »

[置顶] 张百川(网路游侠)安全博客——提供安全产品代购服务

[置顶] 欢迎给www.youxia.org投稿-信息安全QQ群欢迎加入!

知道创宇开展面向香港地区Web应用安全课程讲座

  应香港生产力促进局邀请,北京知道创宇信息技术有限公司将于2010年7月15~16日赴香港进行面向香港地区关于Web 2.0应用下的安全防护知识讲座。

  知道创宇主题演讲 - SNS攻击及防御

  1. SNS (Social Networking Services)不完善的隐私控制导致用户隐私的泄露
  2. 高级钓鱼攻击如何发生
  3. SNS病毒 / 蠕虫如何攻击,能带来怎样的危害
  4. 如何有效地监控这类攻击
  5. 我们应该如何防御这些攻击的发生

More...

技术转移示范机构助推新兴产业

  近日,在第十三届科博会组委会组织的 “科博会科技成果推广与商务合作项目推介签约会”在美泉宫饭店隆重召开。会上共有6个项目签约,其中5个项目来自于北京技术市场管理办公室推介的三家国家技术转移示范机构和一家高新技术企业,签约项目总额超亿元。

  这些项目技术先进,产业化前景好。其中,中科院理化所的“用于台式计算机CPU的液体金属芯片散热”项目、北京知道创宇信息技术有限公司与国家计算机技术应急处理协调中心北京中心签署的“科技北京绿色互联网”项目成为此次活动的亮点,受到了媒体的广泛关注,会后多家媒体对其进行了追踪报道。

More...

“80后”创业人赵伟:电脑少年的白色梦想

  赵伟这个“80后”是一位几乎能用“可爱”来形容的企业掌门人。他看上去有些腼腆,总用食指推鼻梁上那并不时尚的黑边眼镜。如果不是他随身携带的那台小巧、精致的笔记本电脑,如果没有他随口冒出的那些冷僻而高深的互联网术语,你也许完全不会想到,面前这个身着T恤衫和牛仔裤的“小毛孩”,居然是中国互联网安全这个圈子里的教父级人物。

  赵伟和他创立的知道创宇信息技术有限公司一起,在推动互联网发展的征途上奋力奔跑。27岁的赵伟这样概括他视为生命的事业:“我们的目标是,让你安全地享受互联网。”

  “电脑少年”的“白色梦想”

More...

张百川:“知道”网站安全体检初体验

  昨天游侠写过一篇文章 [关于几个免费在线挂马检测网站] ,说到了北京知道创宇公司的“知道网站安全体检中心”,他们的工作人员很及时的给我发了个内测账号,这里大体说下。当然网址是 http://www.scanv.com 大家可以去申请内测账号。
  流程基本是这样:
  1、发邮件到知道网站安全体检中心,邮箱网站有
  2、等待收到邀请,有个URL,点击打开网站后用收到邮件的信箱注册
  3、添加要检测的网站。分普通体检、专家体检两部分。普通体检只是检测是否被挂马,专家体检则包括“敏感关键词、挂马、网站备案、SQL注入、XSS”等检测内容,可以选择扫描周期。
  4、专家体检需要等待扫描结束,就可以查看体检报告了!
  下面简单说说,界面相当简洁,一眼就能看明白:

  在“普通体检”可以增加“我关注的网站”,这里无需做任何验证,只要写入URL即可。如下图:

  看看添加后的界面:

  当然除了看到的,还有这些项目:检测次数、挂马次数、开始监控时间、最后挂马时间。基本够用了。
  对于站长朋友们而言,更需要的是“专家体检”,看看添加界面:

  需要输入网址、检测深度、最大页数、基本检测(提供1-7天周期,提供敏感关键词、挂马检测、网站ICP备案检测)、高级检测(提供2-28天周期,提供SQL注入漏洞检测、跨站脚本(XSS)漏洞检测)、提供邮件提醒。对于绝大多数对网站安全一无所知的站长而言,相当容易配置,相信1分钟就可以快速添加自己的网站。
  添加好后是这样的:

  当然,你刚添加完在“检测结果”看到的是正在检测,等一会就扫描完了,就和上图一样了。
  下面给个单次扫描结果,游侠博客(www.youxia.org)的:

  提示有跨站脚本漏洞。手工测试了下,貌似也不大好利用。
  下面的是综合性安全评估报表里面的一部分内容:

  整体而言,“知道网站安全体检中心”做的还是不错的,如果您有兴趣可以去申请个测试账号看看。

网路游侠:关于几个免费在线挂马检测网站

  有时候我们需要知道一个网站的安全性,那么您可以像游侠这样在网站底部挂金山和瑞星的云安全检测系统,如下图所示:

  需要知道扫描效果的话,看看这两个网址:
  金山 瑞星
  不过不知道大家看到没,瑞星只说有没有木马,金山的要多一点信息,关于什么时候扫描过,什么时候发现过木马?都没有介绍。
  今天有位来自北京知道创宇信息技术有限公司的朋友给游侠(www.youxia.org)写邮件,推荐了他们的在线WEB挂马检测和评估系统,看了下,也的确比较有特色。各位朋友可以在这个地址测试:http://www.scanv.com/user/login/ 只要输入网址就可以测试了,看看:

  并且评估出来的信息相对丰富:

  还有其它机构的评价,这里显示的是Google的恶意网站判别,当然后台是StopBadware了。
  如果您以为只是如此,那游侠也不比特别写这些文字了,继续看:

  以前在什么时候评估过,结果如何,都会有显示。让游侠感觉惊奇的是,居然有该域名以前使用过的IP地址……特色功能。
  如果您是站长,还提供更多的功能,不过这个要注册,我已经给知道宇创的工作人员发了邮件,拿到测试账号后上文!先看看介绍……

  先对金山和瑞星的“云安全”检测,北京知道宇创的还是有足够的新意,如上图,提供的方案对于个人站长而言已经基本够用,还不知道将来是否收费,如果是免费的就很幸福了!(不过可能性不大)嘿嘿
分页:« 首页...«1»...尾页 »

Powered By Z-Blog 1.8 Walle Build 91204 Using ThinkTwice Theme Designed By Sino Blog

Auto Publisher Copyright 2005-2009 Www.YouXia.Org . 陕ICP备05000100号