掃二維碼與項目經(jīng)理溝通
我們在微信上24小時期待你的聲音
解答本文疑問/技術(shù)咨詢/運營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流
Troy Hunt文章的分析數(shù)據(jù)來自他所開發(fā)的一個簡易網(wǎng)站掃瞄服務(wù)--ASafaWeb, Automated Security Analyser for ASP.NET Websites。使用者只要提供Internet上公開ASP.NET網(wǎng)站的URL,ASafaWeb會發(fā)出幾個Request,藉此檢查網(wǎng)站是否存在一些常見的安全漏洞。

成都網(wǎng)站建設(shè)哪家好,找創(chuàng)新互聯(lián)!專注于網(wǎng)頁設(shè)計、網(wǎng)站建設(shè)公司、微信開發(fā)、微信小程序、集團企業(yè)網(wǎng)站設(shè)計等服務(wù)項目。核心團隊均擁有互聯(lián)網(wǎng)行業(yè)多年經(jīng)驗,服務(wù)眾多知名企業(yè)客戶;涵蓋的客戶類型包括:攪拌罐車等眾多領(lǐng)域,積累了大量豐富的經(jīng)驗,同時也獲得了客戶的一致贊揚!
由今年1至3月掃描過的網(wǎng)站記錄,排除掉ASafaWeb測試網(wǎng)站及非ASP.NET網(wǎng)站后共有7,184份檢測結(jié)果,Hunt做出簡單的統(tǒng)計。雖然我覺得這份結(jié)果由于是使用者主動提供網(wǎng)站進行檢測,甚至無法排除用戶會刻意制造問題情境考驗ASafaWeb的檢查效果,因此數(shù)據(jù)高低未必能精確反應(yīng)實際情況,但還是很有參考價值,值得我們關(guān)心一下ASP.NET有哪些常見的配置漏洞,確定自己都了解并檢查手邊網(wǎng)站有無類似狀況,絕對是件好事。以下是Hunt列出的常見ASP.NET配置安全漏洞:

我們在微信上24小時期待你的聲音
解答本文疑問/技術(shù)咨詢/運營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流