常见问题 |
网站安全检测功能使用FAQ
2012-08-08 08:19 站云中国
1. 网站安全检测服务是否收费? 网站安全检测服务是免费使用的,您可以尽情使用而不必担心费用问题。 2. 如何获取网站安全检测结果? 您可以点击扫描任务中的"查看详情"这个链接来查看网站的漏洞检测结果。 3. 为什么我无法添加扫描站点? 为了防止网站安全扫描被非法使用,用户只能添加部署在自己云主机上的网站,我们是通过域名的DNS解析IP是否为您拥有的云主机来验证您是否具有该网站的扫描权限。 4. 为什么要限制扫描的请求速率? 我们提供了用户扫描请求速率限制功能,让用户设置扫描过程中每秒发送的最大请求数,这样可以避免扫描过程中由于发送请求过快而影响用户的网络情况,除非特殊需要,一般建议使用默认值20。 5. 可以检测的漏洞类型有哪些? 覆盖了OWASP等国际权威安全组织定义的常见Web应用程序漏洞,包括SQL注入漏洞,命令注入,CRLF注入,跨站脚本漏洞,目录遍历,远程文件包含,敏感文件等。 6. 使用该服务对我的网站会不会有什么风险? 我们不会对您的网站进行任何带有危险性的测试。对于用户的隐私,我们将严格保密并承诺不透露给第三方 7. 什么是google屏蔽? 如果您通过Google搜索"您网站的域名",Google 在搜索结果中提示"该网站可能含有恶意软件,有可能会危害您的电脑。" 的字样,则表示您的站点因网站挂马被Google搜索引擎列入了黑名单,我们称为google屏蔽。 8.扫描一个站点一般需要多长时间,扫描速度和什么有关? 一般扫描一个站点在30分钟左右,这个要看网站的规模情况而定。影响扫描速度的因素很多,例如:站点的动静态页面的数量,页面数越少扫描速度越快;站点本身的网络情况,扫描程序会向被检测站点发送探测请求并等待返回,所以被检测站点的网络时延小则扫描速度快;用户自己的限速设置,扫描程序会尽可能快的发送探测请求,但是每秒发送的请求数最大不会高于用户设置的上限,所以也可能影响扫描速度 9.INFO测试用例为什么显示乱码? 乱码是因为测试用例本身编码导致,对于info漏洞采用了GBK和UTF8两种中文编码的测试用例,所以用户的浏览器在查看这些测试用例时有可能存在乱码的问题,这是正常的,因为该漏洞的本身就是利用这些“乱码”来实现欺骗用户的目的。 |