如何鉴别一个网站是否存在安全隐患
检查网站隐患需借助专门的检测软件,以下将介绍几款常用工具:
- Nikto
这是一款开源的Web服务器检测软件,能对Web服务器多个项目进行全方位检测。其检测项目和插件持续更新且可自动升级。Nikto能在较短时间内检测你的Web服务器,这在日志文件中表现明显。不过,若想试一试,它也支持LibWhisker的反IDS方法。但并非每次检测都能发现安全问题,尽管多数情况下都能。有些项目仅提供信息类检测,这类检测可能发现一些不存在安全隐患的项目,而Web管理员或安全工程师可能并不知晓。
- Paros proxy
这是一款针对Web应用程序漏洞评估的代理程序,即基于Java的web代理程序,可评估Web应用程序漏洞。它支持动态编辑/查看HTTP/HTTPS,改变cookies和表单字段等项目。它包括Web通信记录程序、Web圈套程序、hash计算器,以及测试常见Web应用程序攻击的扫描器。
- WebScarab:
它可以分析使用HTTP和HTTPS协议进行通信的应用程序,WebScarab能以最简单的方式记录观察到的会话,并允许操作人员以各种方式观察会话。若需观察基于HTTP(S)应用程序的运行状态,WebScarab就能满足这种需求。无论是帮助开发人员调试其他方面的难题,还是让安全专业人员识别安全隐患,它都是一款不错的工具。
- WebInspect:
这是一款功能强大的Web应用程序检测软件。SPI Dynamics的这款应用程序安全评估工具有助于确认Web应用中已知的和未知的隐患。它还能检查Web服务器是否正确配置,并尝试一些常见的Web攻击,如参数注入、跨站脚本、目录遍历攻击等。
- Whisker/libwhisker:
Libwhisker是一个Perla模块,适用于HTTP测试。它可以针对许多已知的安全隐患,测试HTTP服务器,特别是检测危险CGI的存在。Whisker是使用libwhisker的检测软件。
- Burpsuite:
这是一个用于攻击Web应用程序的集成平台。Burp套件允许攻击者将人工和自动技术相结合,以列举、分析、攻击Web应用程序,或利用这些程序的隐患。各种Burp工具协同工作,共享信息,并允许将一种工具发现的隐患作为另一种工具的基础。
- Wikto:
可以说这是一个Web服务器评估工具,它可以检查Web服务器中的隐患,并提供与Nikto类似的许多功能,但增加了许多有趣的功能模块,如后端miner和紧密的Google集成。它为MS.NET环境编写,但用户需要注册才能下载其二进制文件和源代码。
- Acunetix Web Vulnerability Scanner:
这是一款商业级的Web隐患检测软件,它可以检查Web应用程序中的隐患,如SQL注入、跨站脚本攻击、身份验证页上的弱口令长度等。它拥有一个操作便捷的图形用户界面,并能创建专业级的Web站点安全审核报告。
- Watchfire AppScan:
这也是一款商业级的Web隐患检测软件。AppScan在应用程序的整个开发周期都提供安全测试,从而简化了部件测试和开发早期的安全保证。它可以检测许多常见的隐患,如跨站脚本攻击、HTTP响应拆分隐患、参数篡改、隐式字段处理、后门/调试选项、缓冲区溢出等。
- N-Stealth:
N-Stealth是一款商业级的Web服务器安全检测软件。它比一些免费的Web检测软件,如Whisker/libwhisker、Nikto等的升级频率更高。需要注意的是,实际上所有通用的VA工具,如Nessus、ISS Internet Scanner、Retina、SAINT、Sara等都包含Web检测组件。N-Stealth主要为Windows平台提供检测,但并不提供源代码。
如何辨别网站是否存在病毒
如何辨别网站是否存在病毒?
辨别网站是否存在病毒,实际上网络病毒通过网站传播的种类有很多。
例如恶意广告类的,会不断弹出窗口。例如破坏类的,会损坏系统,降低网速,窃取类的,会让你的账号密码丢失。
以下几个方法供参考。
1、相信现在不管是手机还是电脑都会在自己的设备上安装杀毒软件
2、开启防火墙,防火墙能对流经它的网络通信进行扫描,防火墙的日志会有网站阻止和攻击性信息。
3、如果是在社交软件,比如QQ上遇见链接,先不要着急点进去,可以先讲鼠标移至链接处,会有云鉴定对该链接的鉴定,如果显示安全就可以放心,如果警示危险网站的话就要留心一下这个链接了。
4、如果用百度搜索,结果里面显示你的搜索网址,例如人民网会显示“官网”,这样就避免了假链接。
5、使用类似Unmask Parasites工具检测
6、中毒后你可以尝试打开杀毒软件网站,一般是打不开的。
7、通过第三方网站监测:
上述两个网站都是专业的在线检测网站。